Cyberaanval bij Boston Scientific: welk risico voor pacemakers?

De cyberaanval die Boston Scientific sinds 25 augustus treft, verstoort onder meer de telemonitoring van bepaalde recent geïmplanteerde pacemakers. De fabrikant benadrukt dat de werking van de implantaten niet is aangetast en dat er geen verhoogd cyberbeveiligingsrisico is vastgesteld voor ziekenhuisnetwerken. Het incident legt wel de afhankelijkheid van deze medische hulpmiddelen van hun infrastructuur voor opvolging op afstand bloot.

Boston Scientific, een van 's werelds grootste fabrikanten van medische hulpmiddelen, is het slachtoffer geworden van een cyberaanval die de activiteiten van het bedrijf wereldwijd heeft verstoord. De Amerikaanse groep, die onder meer pacemakers, implanteerbare defibrillatoren en stents produceert, stelde het incident op 25 augustus vast.

De aanval heeft de toegang tot bepaalde IT-systemen en toepassingen van het bedrijf verstoord, met gevolgen voor de productie, orderverwerking en verzendingen. Boston Scientific meldt dat de verzendingen van het merendeel van zijn producten vanuit de belangrijkste distributiecentra inmiddels opnieuw zijn opgestart, maar waarschuwt dat het tijd zal kosten om de achterstand in de bestellingen weg te werken.

Volgens de groep blijkt uit het onderzoek, dat samen met externe cybersecurityexperts wordt gevoerd, dat de ongeoorloofde toegang beperkt bleef tot bepaalde interne IT-infrastructuur.

Het incident heeft ook gevolgen voor de opvolging op afstand van sommige patiënten met geïmplanteerde hartritmeapparaten.

Telemonitoring van nieuwe implantaten verstoord
Volgens de informatie die Boston Scientific in zijn updates over het incident heeft gepubliceerd, is er geen impact vastgesteld op de werking van implanteerbare hartritmehulpmiddelen. Ook het uitlezen van de apparaten door zorgverleners met behulp van programmeertoestellen is niet getroffen.

De activering van de telemonitoring van bepaalde nieuwe implantaten is daarentegen wel verstoord. Voor nieuwe hartritmehulpmiddelen, waaronder pacemakers, kunnen nieuwe communicators voor monitoring op afstand momenteel niet worden geactiveerd. De gegevens die in het implantaat zijn opgeslagen, worden daardoor niet naar het telemonitoringsysteem doorgestuurd zolang die activering niet kan plaatsvinden.

Patiënten bij wie de opvolging op afstand al vóór de storing was ingesteld, worden volgens Boston Scientific wel verder normaal gemonitord.

Een specifieke situatie doet zich voor bij nieuwe implanteerbare hartmonitors (ICM). Die kunnen momenteel niet aan de mobiele telefoon van de patiënt worden gekoppeld voor telemonitoring. Geregistreerde episodes kunnen tijdens een consultatie wel worden uitgelezen met de toepassing voor zorgverleners.

Geen aanwijzingen voor hacking van pacemakers
Het incident betekent dus niet dat hackers de controle over pacemakers hebben overgenomen. Op basis van de tot dusver meegedeelde informatie zijn er geen aanwijzingen dat toegang is verkregen tot de implantaten of dat de werking ervan is gewijzigd.

Boston Scientific zegt evenmin aanwijzingen te hebben dat de door de aanval getroffen IT-omgeving een verhoogd cyberbeveiligingsrisico heeft veroorzaakt voor ziekenhuisnetwerken die zijn medische hulpmiddelen gebruiken.

Het gedocumenteerde gevolg voor pacemakers betreft dus de telemonitoring van bepaalde nieuwe implantaten en niet hun therapeutische werking. Zodra de systemen zijn hersteld en de apparatuur voor thuisopvolging aan het implantaat is gekoppeld, kunnen de opgeslagen gegevens opnieuw op afstand worden doorgestuurd, aldus de fabrikant.

Het onderzoek naar de cyberaanval loopt nog. Boston Scientific heeft nog niet meegedeeld of persoonsgegevens zijn gecompromitteerd. De groep heeft ook een vestiging in Machelen, in Vlaams-Brabant.

U wil op dit artikel reageren ?

Toegang tot alle functionaliteiten is gereserveerd voor professionele zorgverleners.

Indien u een professionele zorgverlener bent, dient u zich aan te melden of u gratis te registreren om volledige toegang te krijgen tot deze inhoud.
Bent u journalist of wenst u ons te informeren, schrijf ons dan op redactie@rmnet.be.