中国自动化学会专家咨询工作委员会指定宣传媒体
新闻详情
isee-

能用于工业控制系统及医疗设备的软件保护须具备些什么?

http://www.gkong.com 2022-05-11 13:40 来源:威步中国

  众所周知,工业控制系统(ICS)用于管理、指导和调节自动化工业流程的行为。从能源和公共设施到关键的制造和运输系统,在大多数工业部门都可以找到它们。ICS被用来持续控制无数的设备,如传感器、阀门、泵和各种类型的电机,并从这些外部设备收集数据、创建报告或触发警报,并发送通知以提醒其他设备、用户或流程。

  ICS的核心是软件,它能实现设备的所需功能和应用。这些软件还可以提供大量的可操作功能,根据需要通过许可对这些功能打开或关闭,以作为区别于竞争对手的一个关键因素。因此,不仅要保护专利软件不被盗窃(非法复制)、逆向工程和伪造,而且要防止恶意篡改、操纵甚至破坏,因为这些行为可能会损坏设备,甚至危及人的生命。此外,创造性的软件许可策略可以帮助降低生产成本,使生产商能够以最小的付出推出新的商业模式并扩大其投资组合。

  云中ICS技术的进步极大地提高了数据通信的速度和随后对过程性能的分析,更有效地管理工业系统配置,改善诊断和故障排除,以及可扩展性。这些优势在医疗设备行业也变得很突出,ICS已经成为现代互联医疗设备的一个重要组成部分。联网医疗已经通过远程病人监测工具、可穿戴技术、远程医疗和其他数字工具改变了这个行业。人们发现,对于患者和医疗机构的好处是诊断更准确,错误更少,医疗成本更低。

  不巧的是与此同时,该行业与物联网相关的安全事件的风险也在增加。据Medigate公司和CrowdStrike公司最近的一份白皮书发现,超过80%的医疗机构报告在过去18个月中面临物联网安全事件。

  Claroty在最近的一份报告中提出的进一步研究发现,医疗健康物联网、信息技术和医疗设备的漏洞披露近年来有所增加,表明需要更好的ICS安全。研究人员发现,ICS漏洞披露在过去四年中增长了110%,仅在2021年下半年就增加了25%。这些都是不小的数据,也是威步将其CodeMeter保护和许可技术引入医疗设备领域的主要原因之一,与Dentsply-Sirona、Agfa Healthcare、Fritz Stefan和CUSTO MED等客户合作。

  而CodeMeter加密狗的一个特别关注点是追踪和检查医疗设备上软件更新的完整性和真实性的能力。软件更新是医疗设备行业的一个关键问题,因为制造商需要准备好在软件错误发生时立即作出反应,以消除对病人的任何潜在负面影响。所需的更新必须能使软件更新的完整性和真实性得到保护和验证。医疗设备制造商需要一种方法来确保他们的诊断设备或其他医疗设备只使用经过认证和发布的软件和更新来运行。

  通过CodeMeter技术,开发者可以保护和授权他们的产品,检查其完整性和真实性,甚至可以跟踪现场的软件更新。供应商可以确保所有受CodeMeter保护的更新都是按照正确的顺序完整安装的。一个内部计数器确保下载的更新只能使用一次,用于它所对应的软件,而不能与其他未经授权的用户共享。

  如果用户错过了一个关键的更新,CodeMeter技术可以识别出哪些版本是实际使用的。例如当识别出所用的软件可能是有问题的旧版本时,则提示用户尽快更新到最新的版本。CodeMeter还可以根据软件开发商设定,检查软件所在的市场或地区是否获得许可证授权。

版权所有 中华工控网 Copyright©2024 Gkong.com, All Rights Reserved