Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sızdıran DICOM Tıbbi Standardı Milyonlarca Hasta Kaydını Ortaya Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sızdıran DICOM Tıbbi Standardı Milyonlarca Hasta Kaydını Ortaya Çıkarıyor

GenelSiber Güvenlik

Sızdıran DICOM Tıbbi Standardı Milyonlarca Hasta Kaydını Ortaya Çıkarıyor

teknomers
Son güncelleme: 11 Kasım 2023 23:11
teknomers
Paylaş
Paylaş



Contents
  • Görüntüleme Makinesine Maruz Kalmak Milyonlarca Hastayı Etkiliyor
  • DICOM: Bizim Tarafımızda Güvenlik Sorunu Yok

Araştırmacılar, tıbbi ekipmanlarda eski bir protokolün kullanılması nedeniyle son birkaç on yılda yaklaşık 60 milyon kişisel ve tıbbi kaydın açığa çıkmış olabileceğini söylüyor.

Aplite araştırmacıları, Tıpta Dijital Görüntüleme ve İletişim (DICOM) protokolünü inceledi. uluslararası kabul görmüş standart Küresel olarak çoğu radyoloji, kardiyoloji görüntüleme ve radyoterapi ortamında uygulanan tıbbi görüntüleme transferleri için. ” başlıklı araştırmaya göre, protokol kullanıcılarının genellikle güvenlik kontrollerini kullanmadığını tespit ettiler.Milyonlarca Hasta Kaydı Risk Altında: Eski Protokollerin Tehlikeleri,” Aralık ayında Londra’da Black Hat Europe’da sunacaklar.

Aplite kıdemli BT güvenlik danışmanları Sina Yazdanmehr ve İbrahim Akkulak, internette erişilebilen DICOM protokolünü kullanan 3.800’den fazla sunucunun tespit edildiğini ve bunların %30’unun hassas veriler sızdırdığını tespit etti.

Araştırmacılar, DICOM protokolünün TLS entegrasyonu ve kullanıcı kimliği gibi güvenlik önlemlerini içerdiğini ancak çoğu satıcının bunları çeşitli nedenlerden dolayı uygulamadığını açıkladı. Bunlar arasında güvenlik risklerine ilişkin farkındalık eksikliği; donanımın güvenlik önlemleri mevcut olmadan geliştirilmesi; bu da yükseltmeleri karmaşık ve zaman alıcı hale getirir (ve belki de mümkün bile değildir); ve bazı satıcılar genellikle erişim kontrolü ve sertifikalar gibi güvenlik önlemlerini uygulamak için gereken BT altyapısına sahip olmayan daha küçük kuruluşları hedef alıyor.

“TLS sertifikalarını yönetmek karmaşıktır. Güvenli olmayan, kendinden imzalı sertifikalara başvurmayı önlemek için önemli düzeyde uzmanlık ve kaynak gerektirir.” Yazdanmehr diyor. Ayrıca güvenlik önlemlerinin hiçbirinin zorunlu olmadığını, dolayısıyla düzenleyici yönetişim eksikliğinin güvensizliğin başka bir nedeni olarak görülebileceğini iddia ediyor.

Protokolün en son versiyonunun 30 yıl önce, 1993’te tanıtıldığı, orijinalinin 1985’te ve revize edilmiş baskısının 1988’de yayınlandığı göz önüne alındığında belki de güvenlik açıkları beklenebilir. Yazdanmehr, 2021’de bazı güncellemeler olduğunu söylüyor, ” ancak görmek istediğimiz güvenlik iyileştirmeleri açısından değil.”

Görüntüleme Makinesine Maruz Kalmak Milyonlarca Hastayı Etkiliyor

Araştırmacılar, 30 yıl boyunca “isimler, adresler, doğum tarihleri, cinsiyet gibi kişisel bilgiler de dahil olmak üzere” 59 milyon kaydın görünür olabileceğini ve bazı durumlarda bu kişilerin Sosyal Güvenlik numaralarını bile görebileceğimizi tahmin ettiklerini söylüyor. “

Ayrıca bazı vakalarda MRI, röntgen veya CT tarama sonuçları gibi muayene sonuçlarının yanı sıra muayene tarihi ve saatini gösteren tıbbi kayıtların da bulunduğunu söylüyorlar.

Yazdanmehr, görüştükleri makinelerin satıcılarının sorunların farkında olduğunu ancak riskin ne kadar büyük olduğundan ve veri sızıntısının hacminden habersiz olduklarını söylüyor.

Cihazların birbirleriyle konuşabilmesi ve veri alışverişinde bulunabilmesi gerektiğini ancak elektronik kayıtların güvenli bir şekilde taşınmasının zincirdeki her bağlantının güvenli ve güncel olmasını gerektirdiğini ve ekipman ve tıbbi cihazların çoğunluğunun gelişmiş ve gelişmiş teknolojileri destekleyebildiğini belirtiyor. Güvenlik önlemleri karmaşıksa sorun yaşanacaktır.

Araştırmacılar bir yayınladı danışma güvenlik sorunları hakkında bilgi veriyorlar ve kullanıcıların bir DICOM sunucusunu uzaktan erişime açmaya ve mümkünse iletişimleri dahili tutmaya gerçekten ihtiyaç olup olmadığını değerlendirmelerini öneriyorlar.

DICOM: Bizim Tarafımızda Güvenlik Sorunu Yok

DICOM sözcüsü yaptığı açıklamada, DICOM’un üreticilerin kullanmayı tercih ettiği standart bir protokol olduğunu ve hangi güvenlik mekanizmalarının kendi ortamları için uygun olduğuna nihai olarak karar verecek olanların satıcılar ve sağlık hizmetleri sunan kuruluşlar olduğunu söyledi.

Bu nedenle, DICOM’da neredeyse yirmi yıldır belirtilen bir “Güvenli Bağlantı özelliği”nin bulunduğuna ve bunun Ulusal Konseyin tavsiyelerini yansıtacak şekilde düzenli olarak güncellendiğine dikkat çekilen açıklamaya göre, DICOM standardı doğası gereği bir güvenlik riski teşkil etmiyor. Standartlar ve Teknoloji Enstitüsü (NIST) ve diğer uluslararası standart belirleme kuruluşları.

Açıklamaya göre “DICOM standardını uygulayan sistemlerin uygulanması, dağıtımı, satın alınması, bakımı ve yapılandırılması, ürün satıcılarının ve onların müşterilerinin sorumluluğundadır.” Ayrıca, yazılımın sağlanması ve sürdürülmesi de satıcıların sorumluluğundadır. Kısacası uygun güvenlik, cihaz üreticileri ve sağlık hizmeti veren kuruluşlar arasında ortak bir sorumluluktur. Bunun yalnızca bir standardın sorumluluğunda olduğunu iddia etmek yanlıştır.”

Araştırmacılar bu görüşe katıldıklarını söylüyor beyanı ve Black Hat Avrupa’daki sunumun veri sızıntısı sorununa ilişkin alarmın çalınmasına yardımcı olacağını umuyorlar.

Yazdanmehr, “Umarım farkındalığı artırabiliriz, daha iyi hale getirebiliriz, sayı azalır ve daha fazla satıcı ve hastane altyapısını güçlendirmeye başlar” diyor. “Fakat bunun uzun bir yolculuk olacağını düşünüyorum.”



siber-1

Norton, İşletme Düzeyinde Güvenlik için Küçük İşletme Premium’u Sunuyor
Dahmer’in popülaritesi, Netflix’in gerçek suç çılgınlığının bitmekten çok uzak olduğunu gösteriyor
Atomik Kalp haritası ve nasıl açılacağı
Tokyo Artık Xbox Series X|S ve Xbox Game Pass’te; Yeni Güncelleme Yayınlandı
Fanhome, Megazord Yapım Modelini Duyurdu
ETİKETLENDİ:ÇıkarıyorDICOMHastakaydınıMilyonlarcaortayasızdıranstandardıTıbbi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Chelsea – Manchester City canlı akışı: Premier Lig maçı çevrimiçi nasıl izlenir
Sonraki Makale Az önce bu Hyperkin Duke kontrol cihazıyla bir oyun nostalji bombasına rastladım; %30 indirimle geçmişten gelen mutlaka sahip olunması gereken bir patlama

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ticari Kurallarınızı Sabit Kodlamayı Bırakın: Konfigürasyon Tabanlı Boş Koltuklar, Toplu Koltuklar ve Vergi
Yazılım
Duer’in Her Yerde Giyilebilecek Pantolonları Bu Hafta Sonu İndirimde!
Genel
Otomatik Şarj Olabilen Steam Kumandosu için Program Geliştirildi
Donanım
League of Legends Klasik Modu ile Yeni Bir Dönem Başlıyor
Oyun
Son Haftanın Güvenlik Haberleri: LastPass Kullanıcıları Yine Mağdur Oldu!
Genel
RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?