Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sızdıran DICOM Tıbbi Standardı Milyonlarca Hasta Kaydını Ortaya Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sızdıran DICOM Tıbbi Standardı Milyonlarca Hasta Kaydını Ortaya Çıkarıyor

GenelSiber Güvenlik

Sızdıran DICOM Tıbbi Standardı Milyonlarca Hasta Kaydını Ortaya Çıkarıyor

teknomers
Son güncelleme: 11 Kasım 2023 23:11
teknomers
Paylaş
Paylaş



Contents
  • Görüntüleme Makinesine Maruz Kalmak Milyonlarca Hastayı Etkiliyor
  • DICOM: Bizim Tarafımızda Güvenlik Sorunu Yok

Araştırmacılar, tıbbi ekipmanlarda eski bir protokolün kullanılması nedeniyle son birkaç on yılda yaklaşık 60 milyon kişisel ve tıbbi kaydın açığa çıkmış olabileceğini söylüyor.

Aplite araştırmacıları, Tıpta Dijital Görüntüleme ve İletişim (DICOM) protokolünü inceledi. uluslararası kabul görmüş standart Küresel olarak çoğu radyoloji, kardiyoloji görüntüleme ve radyoterapi ortamında uygulanan tıbbi görüntüleme transferleri için. ” başlıklı araştırmaya göre, protokol kullanıcılarının genellikle güvenlik kontrollerini kullanmadığını tespit ettiler.Milyonlarca Hasta Kaydı Risk Altında: Eski Protokollerin Tehlikeleri,” Aralık ayında Londra’da Black Hat Europe’da sunacaklar.

Aplite kıdemli BT güvenlik danışmanları Sina Yazdanmehr ve İbrahim Akkulak, internette erişilebilen DICOM protokolünü kullanan 3.800’den fazla sunucunun tespit edildiğini ve bunların %30’unun hassas veriler sızdırdığını tespit etti.

Araştırmacılar, DICOM protokolünün TLS entegrasyonu ve kullanıcı kimliği gibi güvenlik önlemlerini içerdiğini ancak çoğu satıcının bunları çeşitli nedenlerden dolayı uygulamadığını açıkladı. Bunlar arasında güvenlik risklerine ilişkin farkındalık eksikliği; donanımın güvenlik önlemleri mevcut olmadan geliştirilmesi; bu da yükseltmeleri karmaşık ve zaman alıcı hale getirir (ve belki de mümkün bile değildir); ve bazı satıcılar genellikle erişim kontrolü ve sertifikalar gibi güvenlik önlemlerini uygulamak için gereken BT altyapısına sahip olmayan daha küçük kuruluşları hedef alıyor.

“TLS sertifikalarını yönetmek karmaşıktır. Güvenli olmayan, kendinden imzalı sertifikalara başvurmayı önlemek için önemli düzeyde uzmanlık ve kaynak gerektirir.” Yazdanmehr diyor. Ayrıca güvenlik önlemlerinin hiçbirinin zorunlu olmadığını, dolayısıyla düzenleyici yönetişim eksikliğinin güvensizliğin başka bir nedeni olarak görülebileceğini iddia ediyor.

Protokolün en son versiyonunun 30 yıl önce, 1993’te tanıtıldığı, orijinalinin 1985’te ve revize edilmiş baskısının 1988’de yayınlandığı göz önüne alındığında belki de güvenlik açıkları beklenebilir. Yazdanmehr, 2021’de bazı güncellemeler olduğunu söylüyor, ” ancak görmek istediğimiz güvenlik iyileştirmeleri açısından değil.”

Görüntüleme Makinesine Maruz Kalmak Milyonlarca Hastayı Etkiliyor

Araştırmacılar, 30 yıl boyunca “isimler, adresler, doğum tarihleri, cinsiyet gibi kişisel bilgiler de dahil olmak üzere” 59 milyon kaydın görünür olabileceğini ve bazı durumlarda bu kişilerin Sosyal Güvenlik numaralarını bile görebileceğimizi tahmin ettiklerini söylüyor. “

Ayrıca bazı vakalarda MRI, röntgen veya CT tarama sonuçları gibi muayene sonuçlarının yanı sıra muayene tarihi ve saatini gösteren tıbbi kayıtların da bulunduğunu söylüyorlar.

Yazdanmehr, görüştükleri makinelerin satıcılarının sorunların farkında olduğunu ancak riskin ne kadar büyük olduğundan ve veri sızıntısının hacminden habersiz olduklarını söylüyor.

Cihazların birbirleriyle konuşabilmesi ve veri alışverişinde bulunabilmesi gerektiğini ancak elektronik kayıtların güvenli bir şekilde taşınmasının zincirdeki her bağlantının güvenli ve güncel olmasını gerektirdiğini ve ekipman ve tıbbi cihazların çoğunluğunun gelişmiş ve gelişmiş teknolojileri destekleyebildiğini belirtiyor. Güvenlik önlemleri karmaşıksa sorun yaşanacaktır.

Araştırmacılar bir yayınladı danışma güvenlik sorunları hakkında bilgi veriyorlar ve kullanıcıların bir DICOM sunucusunu uzaktan erişime açmaya ve mümkünse iletişimleri dahili tutmaya gerçekten ihtiyaç olup olmadığını değerlendirmelerini öneriyorlar.

DICOM: Bizim Tarafımızda Güvenlik Sorunu Yok

DICOM sözcüsü yaptığı açıklamada, DICOM’un üreticilerin kullanmayı tercih ettiği standart bir protokol olduğunu ve hangi güvenlik mekanizmalarının kendi ortamları için uygun olduğuna nihai olarak karar verecek olanların satıcılar ve sağlık hizmetleri sunan kuruluşlar olduğunu söyledi.

Bu nedenle, DICOM’da neredeyse yirmi yıldır belirtilen bir “Güvenli Bağlantı özelliği”nin bulunduğuna ve bunun Ulusal Konseyin tavsiyelerini yansıtacak şekilde düzenli olarak güncellendiğine dikkat çekilen açıklamaya göre, DICOM standardı doğası gereği bir güvenlik riski teşkil etmiyor. Standartlar ve Teknoloji Enstitüsü (NIST) ve diğer uluslararası standart belirleme kuruluşları.

Açıklamaya göre “DICOM standardını uygulayan sistemlerin uygulanması, dağıtımı, satın alınması, bakımı ve yapılandırılması, ürün satıcılarının ve onların müşterilerinin sorumluluğundadır.” Ayrıca, yazılımın sağlanması ve sürdürülmesi de satıcıların sorumluluğundadır. Kısacası uygun güvenlik, cihaz üreticileri ve sağlık hizmeti veren kuruluşlar arasında ortak bir sorumluluktur. Bunun yalnızca bir standardın sorumluluğunda olduğunu iddia etmek yanlıştır.”

Araştırmacılar bu görüşe katıldıklarını söylüyor beyanı ve Black Hat Avrupa’daki sunumun veri sızıntısı sorununa ilişkin alarmın çalınmasına yardımcı olacağını umuyorlar.

Yazdanmehr, “Umarım farkındalığı artırabiliriz, daha iyi hale getirebiliriz, sayı azalır ve daha fazla satıcı ve hastane altyapısını güçlendirmeye başlar” diyor. “Fakat bunun uzun bir yolculuk olacağını düşünüyorum.”



siber-1

Fransız Danıştay, Google’da 100 milyon avroluk cezayı onayladı
Hogwarts Legacy 24 Milyon Adet Sattı; Yeni Özellikler ve Eski PlayStation’a Özel İçerikler 2024’ün 3. Çeyreğinde Gelecek
Genshin Impact Alhaitham sancağı ve yetenekleri
Rockwell Automation PLC’lerindeki Güvenlik Açıkları Stuxnet Benzeri Saldırıları Etkinleştirebilir
The Witcher 4 teknik demosu, ‘ne kadar optimize edebileceğimizi göstermek’ için temel bir PS5’te çalıştırıldı.
ETİKETLENDİ:ÇıkarıyorDICOMHastakaydınıMilyonlarcaortayasızdıranstandardıTıbbi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Chelsea – Manchester City canlı akışı: Premier Lig maçı çevrimiçi nasıl izlenir
Sonraki Makale Az önce bu Hyperkin Duke kontrol cihazıyla bir oyun nostalji bombasına rastladım; %30 indirimle geçmişten gelen mutlaka sahip olunması gereken bir patlama

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?