Cibersegurança em dispositivos médicos: Estudo da ABNT IEC/TR60601-4-5 de junho de 2022

Detalhes bibliográficos
Autor(a) principal: Silva Junior, Adriano Reis da
Data de Publicação: 2023
Tipo de documento: Trabalho de conclusão de curso
Idioma: por
Título da fonte: Repositório Institucional da UFU
Texto Completo: https://repositorio.ufu.br/handle/123456789/38348
Resumo: The internet has connected people and provided access to various contents, from texts to videos, and can be used as a work tool and with easy access through smartphones. However, it also brought dangers to its users, making them exposed to cyber attacks, threats, scams and other digital crimes. Medical devices have also become connected and, likewise, are also exposed to existing attacks on the internet, so it is necessary to seek information on cybersecurity requirements and recommendations for medical devices. Thus, the present academic work seeks to understand the information security recommendations for medical devices present in the ABNT IEC/TR60601-4-5 standard of June 2022. This academic work sought to explore the practices defined only in the ABNT IEC/TR 60601-4-5 June 2022 standard, as it is a Brazilian standard and specifically deals with cybersecurity in medical devices, unlike other standards whose contexts are very different from those existing on these devices. The standard studied aims to provide the necessary requirements to achieve adequate levels of cybersecurity in medical devices, showing that a more simplified model of Confidentiality, Integrity and Availability cannot be used in the context of medical devices, due to all the existing complexity. Several important concepts are also defined by this standard, such as countermeasures and firecalls, to ensure that the devices perform their essential function even under security events. Finally, it is clear that medical devices have a very high specificity, where more generic cybersecurity standards may not meet these requirements correctly, showing how essential the standards specifically for medical devices are.
id UFU_6e86709566d1edab10e2671fafe80e6c
oai_identifier_str oai:repositorio.ufu.br:123456789/38348
network_acronym_str UFU
network_name_str Repositório Institucional da UFU
repository_id_str
spelling Cibersegurança em dispositivos médicos: Estudo da ABNT IEC/TR60601-4-5 de junho de 2022Cybersecurity in medical devices: Study of ABNT IEC/TR60601-4-5 of June 2022Segurança da informaçãoCibersegurançaDispositivos médicosInformation securityCybersecurityMedical devicesCNPQ::ENGENHARIAS::ENGENHARIA BIOMEDICAThe internet has connected people and provided access to various contents, from texts to videos, and can be used as a work tool and with easy access through smartphones. However, it also brought dangers to its users, making them exposed to cyber attacks, threats, scams and other digital crimes. Medical devices have also become connected and, likewise, are also exposed to existing attacks on the internet, so it is necessary to seek information on cybersecurity requirements and recommendations for medical devices. Thus, the present academic work seeks to understand the information security recommendations for medical devices present in the ABNT IEC/TR60601-4-5 standard of June 2022. This academic work sought to explore the practices defined only in the ABNT IEC/TR 60601-4-5 June 2022 standard, as it is a Brazilian standard and specifically deals with cybersecurity in medical devices, unlike other standards whose contexts are very different from those existing on these devices. The standard studied aims to provide the necessary requirements to achieve adequate levels of cybersecurity in medical devices, showing that a more simplified model of Confidentiality, Integrity and Availability cannot be used in the context of medical devices, due to all the existing complexity. Several important concepts are also defined by this standard, such as countermeasures and firecalls, to ensure that the devices perform their essential function even under security events. Finally, it is clear that medical devices have a very high specificity, where more generic cybersecurity standards may not meet these requirements correctly, showing how essential the standards specifically for medical devices are.Pesquisa sem auxílio de agências de fomentoTrabalho de Conclusão de Curso (Graduação)A internet conectou pessoas e disponibilizou o acesso a diversos conteúdos, de textos a vídeos, podendo ser utilizada como ferramenta de trabalho e com fácil acesso através dos smartphones. Entretanto, ela também pode oferecer perigos aos seus utilizadores, tornando-os expostos para ataques cibernéticos, ameaças, golpes e outros crimes digitais. Dispositivos médicos também se conectaram e, da mesma forma, estão expostos aos ataques existentes na internet, sendo necessário buscar informações sobre os requisitos e recomendações de cibersegurança para dispositivos médicos. Dessa forma, o presente trabalho busca realizar um estudo para compreender as recomendações de segurança da informação para dispositivos médicos presentes na norma ABNT IEC/TR60601-4-5, de junho de 2022. Este trabalho buscou explorar as práticas definidas apenas na norma ABNT IEC/TR 60601-4-5, de junho de 2022, por ser uma norma brasileira e que trata especificamente da segurança cibernética em dispositivos médicos, diferentes de outras normas cujos contextos são diferentes dos existentes nesses dispositivos. A norma estudada visa oferecer os requisitos necessários para atingir níveis adequados de cibersegurança em dispositivos médicos, mostrando que um modelo mais simplificado de Confidencialidade, Integridade e Disponibilidade não pode ser utilizado no contexto de dispositivos médicos devido a toda complexidade existente. Outros conceitos importantes também são definidos por essa norma, como o de contramedidas e firecalls, para garantirem que os dispositivos executem sua função essencial mesmo sob eventos de segurança. Por fim, percebe-se que dispositivos médicos possuem uma alta especificidade, onde normas mais genéricas de cibersegurança podem não atender a esses requisitos corretamente, mostrando a importância de normas específicas e exclusivas para dispositivos médicos.Universidade Federal de UberlândiaBrasilEngenharia BiomédicaPereira, Adriano Alveshttp://lattes.cnpq.br/7340105957340705Milagre, Selma Terezinhahttp://lattes.cnpq.br/4980687835840176Ribeiro, Caio Tonushttp://lattes.cnpq.br/7244157801247859Silva Junior, Adriano Reis da2023-07-04T12:45:38Z2023-07-04T12:45:38Z2023-06-07info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesisapplication/pdfSILVA JUNIOR, Adriano Reis da. Cibersegurança em dispositivos médicos: Estudo da ABNT IEC/TR60601-4-5 de junho de 2022. 2023. 42 f. Trabalho de Conclusão de Curso (Graduação em Engenharia Biomédica) – Universidade Federal de Uberlândia, Uberlândia, 2023.https://repositorio.ufu.br/handle/123456789/38348porhttp://creativecommons.org/licenses/by-sa/3.0/us/info:eu-repo/semantics/openAccessreponame:Repositório Institucional da UFUinstname:Universidade Federal de Uberlândia (UFU)instacron:UFU2023-07-05T06:17:49Zoai:repositorio.ufu.br:123456789/38348Repositório InstitucionalONGhttp://repositorio.ufu.br/oai/requestdiinf@dirbi.ufu.bropendoar:2023-07-05T06:17:49Repositório Institucional da UFU - Universidade Federal de Uberlândia (UFU)false
dc.title.none.fl_str_mv Cibersegurança em dispositivos médicos: Estudo da ABNT IEC/TR60601-4-5 de junho de 2022
Cybersecurity in medical devices: Study of ABNT IEC/TR60601-4-5 of June 2022
title Cibersegurança em dispositivos médicos: Estudo da ABNT IEC/TR60601-4-5 de junho de 2022
spellingShingle Cibersegurança em dispositivos médicos: Estudo da ABNT IEC/TR60601-4-5 de junho de 2022
Silva Junior, Adriano Reis da
Segurança da informação
Cibersegurança
Dispositivos médicos
Information security
Cybersecurity
Medical devices
CNPQ::ENGENHARIAS::ENGENHARIA BIOMEDICA
title_short Cibersegurança em dispositivos médicos: Estudo da ABNT IEC/TR60601-4-5 de junho de 2022
title_full Cibersegurança em dispositivos médicos: Estudo da ABNT IEC/TR60601-4-5 de junho de 2022
title_fullStr Cibersegurança em dispositivos médicos: Estudo da ABNT IEC/TR60601-4-5 de junho de 2022
title_full_unstemmed Cibersegurança em dispositivos médicos: Estudo da ABNT IEC/TR60601-4-5 de junho de 2022
title_sort Cibersegurança em dispositivos médicos: Estudo da ABNT IEC/TR60601-4-5 de junho de 2022
author Silva Junior, Adriano Reis da
author_facet Silva Junior, Adriano Reis da
author_role author
dc.contributor.none.fl_str_mv Pereira, Adriano Alves
http://lattes.cnpq.br/7340105957340705
Milagre, Selma Terezinha
http://lattes.cnpq.br/4980687835840176
Ribeiro, Caio Tonus
http://lattes.cnpq.br/7244157801247859
dc.contributor.author.fl_str_mv Silva Junior, Adriano Reis da
dc.subject.por.fl_str_mv Segurança da informação
Cibersegurança
Dispositivos médicos
Information security
Cybersecurity
Medical devices
CNPQ::ENGENHARIAS::ENGENHARIA BIOMEDICA
topic Segurança da informação
Cibersegurança
Dispositivos médicos
Information security
Cybersecurity
Medical devices
CNPQ::ENGENHARIAS::ENGENHARIA BIOMEDICA
description The internet has connected people and provided access to various contents, from texts to videos, and can be used as a work tool and with easy access through smartphones. However, it also brought dangers to its users, making them exposed to cyber attacks, threats, scams and other digital crimes. Medical devices have also become connected and, likewise, are also exposed to existing attacks on the internet, so it is necessary to seek information on cybersecurity requirements and recommendations for medical devices. Thus, the present academic work seeks to understand the information security recommendations for medical devices present in the ABNT IEC/TR60601-4-5 standard of June 2022. This academic work sought to explore the practices defined only in the ABNT IEC/TR 60601-4-5 June 2022 standard, as it is a Brazilian standard and specifically deals with cybersecurity in medical devices, unlike other standards whose contexts are very different from those existing on these devices. The standard studied aims to provide the necessary requirements to achieve adequate levels of cybersecurity in medical devices, showing that a more simplified model of Confidentiality, Integrity and Availability cannot be used in the context of medical devices, due to all the existing complexity. Several important concepts are also defined by this standard, such as countermeasures and firecalls, to ensure that the devices perform their essential function even under security events. Finally, it is clear that medical devices have a very high specificity, where more generic cybersecurity standards may not meet these requirements correctly, showing how essential the standards specifically for medical devices are.
publishDate 2023
dc.date.none.fl_str_mv 2023-07-04T12:45:38Z
2023-07-04T12:45:38Z
2023-06-07
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/bachelorThesis
format bachelorThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv SILVA JUNIOR, Adriano Reis da. Cibersegurança em dispositivos médicos: Estudo da ABNT IEC/TR60601-4-5 de junho de 2022. 2023. 42 f. Trabalho de Conclusão de Curso (Graduação em Engenharia Biomédica) – Universidade Federal de Uberlândia, Uberlândia, 2023.
https://repositorio.ufu.br/handle/123456789/38348
identifier_str_mv SILVA JUNIOR, Adriano Reis da. Cibersegurança em dispositivos médicos: Estudo da ABNT IEC/TR60601-4-5 de junho de 2022. 2023. 42 f. Trabalho de Conclusão de Curso (Graduação em Engenharia Biomédica) – Universidade Federal de Uberlândia, Uberlândia, 2023.
url https://repositorio.ufu.br/handle/123456789/38348
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv http://creativecommons.org/licenses/by-sa/3.0/us/
info:eu-repo/semantics/openAccess
rights_invalid_str_mv http://creativecommons.org/licenses/by-sa/3.0/us/
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.publisher.none.fl_str_mv Universidade Federal de Uberlândia
Brasil
Engenharia Biomédica
publisher.none.fl_str_mv Universidade Federal de Uberlândia
Brasil
Engenharia Biomédica
dc.source.none.fl_str_mv reponame:Repositório Institucional da UFU
instname:Universidade Federal de Uberlândia (UFU)
instacron:UFU
instname_str Universidade Federal de Uberlândia (UFU)
instacron_str UFU
institution UFU
reponame_str Repositório Institucional da UFU
collection Repositório Institucional da UFU
repository.name.fl_str_mv Repositório Institucional da UFU - Universidade Federal de Uberlândia (UFU)
repository.mail.fl_str_mv diinf@dirbi.ufu.br
_version_ 1813711362404122624