Offcanvas

IoT / 보안 / 비즈니스|경제 / 통신|네트워크

팔로알토, 머신러닝 기반의 ‘의료 IoT 보안’ 제품 공개

2022.12.06 Jon Gold  |  CSO
팔로알토 네트웍스(Palo Alto Networks)가 머신러닝 및 제로 트러스트 원칙을 기반으로 취약한 의료 IoT 프레임워크에 향상된 가시성, 자동화된 모니터링 등을 제공하도록 설계된 새로운 의료 IoT 보안 제품을 공개했다.  
 
ⓒGetty Images Bank

의료 기기 보안은 의료 분야 조직 대부분에서 심각한 문제다. 기본적으로 전문가들은 의료 부문에서 사용되는 많은 커넥티드 기기가 원래 네트워크 연결용으로 설계되지 않았다는 점이 문제의 큰 부분을 차지한다고 입을 모은다. 이 기능이 처음부터 설계되지 않고 나중에 적용되면서 안전하지 않은 기본 구성, 손상된 코드 라이브러리 활용 및 기타 여러 심각한 문제가 지속적으로 발생하고 있다. 

팔로알토의 의료 IoT 애플리케이션은 커넥티드 기기의 자동 검색 및 동작 추적을 위해 머신러닝을 사용하여 이 문제를 일부 우회한다. 내장된 보안 조치가 없다면 머신러닝 기반의 동작 이상 추적은 취약한 의료 하드웨어를 타깃으로 한 위협에 대비해 보안 상태를 개선할 수 있다.   

또한 이 회사는 패치 및 보안 설정이 규제 프레임워크(예: HIPAA 및 GDPR 등)에 적합한지 확인하는 분석 기능 등 신제품의 컴플라이언스 기능도 언급했다. 아울러 위부 위협에 노출된 의료 기기를 보호하는 또 다른 방법인 네트워크 세분화는 팔로알토 신제품의 핵심이기도 하다고 회사 측은 덧붙였다. 이는 어떤 기기가 서로 통신할 수 있는지 시각적 지도를 제공한다.  

이 밖에 팔로알토의 가시성 기능은 네트워크에 연결된 모든 기기에 자동 SBOM(software bill of materials) 분석을 제공하여 알려진 취약점과 비교하고, CVE(common vulnerabilities and exposures)가 발견되면 경고한다. 

한편 의료 IT 기기에는 단순한 설계 결함 외에도 액세스 제어 문제가 있다. 많은 취약한 기기가 공공병원과 진료소에 있으며, 이는 악위적인 행위자가 간단하게 물리적 액세스를 할 수 있다는 의미다. 많은 의료 서비스 업체가 원격의료 및 가상의료 서비스를 제공해야 했던 팬데믹은 상황을 악화시켰을 뿐이다. 

팔로알토의 제품 부분 수석 부사장 아난드 오스왈은 “의료 기기의 보안 문제는 이를 사이버 공격자에게 매력적인 표적으로 만든다”라면서, “이러한 기기 공격은 환자 데이터를 유출시키고, 병원 운영을 중단시키며, 치료 수준을 저하시키고, 궁극적으로 환자의 건강을 위험에 빠뜨릴 수 있다”라고 말했다.  

회사에 따르면 의료용 IoT 보안 제품은 2023년 1월 출시될 예정이다. 이 제품은 하드웨어, 가상머신, 클라우드 제공 폼팩터에서 쓸 수 있는 회사의 핵심 방화벽 제품에 유료 추가 기능으로 판매된다. ciokr@idg.co.kr
 
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.