Hacker ng diyabetis na aparato 'sumali pwersa sa FDA upang mapabuti tech

Hacker ng diyabetis na aparato 'sumali pwersa sa FDA upang mapabuti tech
Hacker ng diyabetis na aparato 'sumali pwersa sa FDA upang mapabuti tech

OneEW Heathrow Newsletter February 2016

OneEW Heathrow Newsletter February 2016
Anonim

Maaari mong tandaan ang mga malaking headline dalawang taon na ang nakalilipas nang ang PWD tech na ekspertong Jay Radcliffe ay nagbigay ng isang pagtatanghal sa isang conference ng hacker na nagdedetalye kung ano ang kanyang nakita bilang isang tunay na banta sa cybersecurity para sa mga medikal na aparato. Ang media ay kumakain ng makatas na kuwento tungkol sa nakuha niya ang kanyang sariling Medtronic insulin pump - kahit na ang karamihan sa mga ulo ng ulo sa loob ng Diyabetis na Komunidad ay nakitang ito ay kadalasan ay isang pampublikong pagkabansot at hindi isang praktikal na pag-aalala, habang ang iba naman ay napagtaksilan, na si Jay ay mahalagang "pagbibigay ng isang manggagawa ng kasamaan sa isang plano" upang saktan o patayin ang mga magsuot ng bomba.

Gayunpaman, ang pansin ng media ay nakuha ng mata ng ilang mga miyembro ng Kongreso, na gumamit ng mga alalahanin ni Jay bilang isang kumpay upang makatulong na mapabilis ang mga talakayan ng cybersecurity na medikal na medikal na nasa ilalim ng mga lupon ng pambatasan.

Fast forward to 2013.

Ang trabaho ni Jay ay bumalik sa pampublikong mata, tulad ng ipinakita niya kamakailan sa isang kumperensya ng hacker at nakipag-ugnayan sa media upang makatulong sa pagkalat ng kanyang kuwento. Sa oras na ito, siya ay nababahala tungkol sa kung paano ang Animas Ping ay dinisenyo upang masubaybayan ang aktibong insulin sa board (IOB). Sa partikular, ang pagbabago ng baterya ay nire-reset ang numero sa zero, kaya huminto ang yunit ng pagsubaybay ng aktibong insulin.

Ang malaking kaibahan sa oras na ito ay ang Jay ngayon

nagtatrabaho sa FDA upang makuha ang Animas upang tumugon sa isyung ito at, umaasa siya, gumawa ng isang bagay tungkol dito. Ito ay bahagi ng isang mas malaking push na ginagawa ng FDA upang hikayatin ang mga mamimili na pumunta sa pamamagitan ng mga opisyal na channel ng ahensiya upang dalhin ang mga alalahanin ng produkto sa liwanag, at ang mga "presyur" ng mga tagagawa na magbayad ng pansin at tumugon. Wow … ang ahensya ng gobyerno na nagtutulungan sa mga tagapagtaguyod ng mga mamimili upang pilitin ang kamay ng industriya? Iyon ay isang palatandaan ng isang bagong "pasensya empowerment panahon" kung namin kailanman naririnig ng isa!

Matapos ang kanyang 2011 pagtatanghal at ang lahat ng pansin ng media, kinuha ng Kongreso at pinilit ang Government Accountability Office (GAO) upang suriin ang cybersecurity para sa mga aparatong medikal. Nagbigay sila ng isang ulat noong nakaraang taon, at ang lahat ay humantong sa batas na naghabi ng mga isyung ito sa batas. Ang GAO at Kagawaran ng Homeland Security ay pinilit ang FDA na magpatibay ng mga pamantayan, lalo na sa lumalagong katanyagan ng pagbabahagi ng data batay sa ulap sa mga device. Noong Hunyo, ang FDA ay nagbigay ng draft na patnubay na nangangailangan ng mga kompanya ng device na isama ang impormasyon sa cybersecurity kasama ang clinical data kapag naghahanap ng pag-apruba.

Sinabi ni Jay na ang mga regulator ay umabot sa mga eksperto sa seguridad na gusto niya upang siyasatin ang mga potensyal na mga isyu sa seguridad ng aparato sa loob ng mga aparatong medikal. Ang FDA ay walang mga tao sa loob upang pag-aralan ang mga alalahanin na ito nang mabisa, at kaya nga kung saan nanggaling si Jay at iba pang mga hacker sa larawan.

Ang Animas Ping Thing

Noong una ay naabot ni Jay ang ilang linggo na ang nakakaraan at sinabi sa amin na makakahanap siya ng isang bagong medikal na isyu ng medisina, dapat kong aminin na pinagsama ko ang aking mga mata at sighed sa pag-iisip ng mga sensational headlines sigurado sundin.

Matapos marinig ang kanyang paliwanag sa mga detalye, nakikita ko na ang isyu ay may ilang kabutihan; bilang isang tao na pumping para sa higit sa isang dekada ngunit hindi kailanman ay gumagamit ng isang Animas aparato, ang tampok ay tila isang maliit na kakaiba at kahit na potensyal na mapanganib. Ngunit pagkatapos ng ilang dagdag na pananaliksik at pakikipag-chat sa ilang mga kapwa PWD na gumagamit ng Ping, natukoy ko na ito ay tila isang kaso kung saan si Jay ay - muli-pagbubuga ng mga bagay sa labas ng proporsyon.

Ang pagbabago ng baterya ay hindi ginagawang "nakalimutan" ng system ang iyong IOB; i-reset lamang nito ang numero sa account para sa dami ng oras na kinukuha mo upang palitan ang baterya. Ang pagkuha ng isang bit na nangyayari sa akin madalas, talaga, at kaya ang aking pagkalkula IOB ay hindi magiging katulad na kung gusto ko muling muling konektado agad sa isang sariwang baterya.

Hindi lahat ay sumasang-ayon, at mabuti iyan. Ang ilang mga kapwa PWDs ay nakikita ito bilang isang isyu sa kaligtasan, isa na dapat ituro ng Animas.

Anuman, nag-aalala ako tungkol sa sobrang dramatic na tugon ng mainstream na media, tulad ng mga headline na na-hit pagkatapos ng pagtatanghal ng Black Hat 2011 conference ni Jay:

"Black Hat: Diabetic Researcher Finds Insulin Pump Glitch Na Halos Na Namatay Siya "

" Pag-hack: Isa pang Taon, Isa pang Insulin Pump Maker Outed sa Stage "

" Ang Hacker ay Nagpapakita Kung Paano Mahina ang Insulin Pumping Johnson & Johnson "

Ngayon, nirepaso ko ang aparatong Animas Ping at talagang naniniwala na ito ay gumagawa ng perpektong pakiramdam na dinisenyo sa paraang ito, kahit na ang ibang mga tagagawa ay maaaring gawin ito ng kaunti naiiba. Ninais na ni Jay ang aming magkakaibang pananaw tungkol dito, at hindi namin nakikita ang mata-sa-mata. Tinalakay namin kung paano maaaring mag-iba ang isyu ng kaligtasan ng baterya na ito sa pagkakaiba-iba sa cybersecurity / hacking concern.

Banta o Simple Design Quirk?

Ito ang paraan ng pagtugon ng Animas:

Pinahahalagahan namin ang pag-input ni G. Radcliffe at isasaalang-alang namin ito, habang ginagawa namin ang feedback mula sa aming iba pang mga customer, habang patuloy kaming nagtatayo ng mga bagong produkto at mga pagpapahusay sa mga umiiral nang produkto.

Mahalaga na linawin na hindi tumpak na tawagan ang isang software na kapintasan o cybersecurity iss

ue, dahil ito ay isang sinadyang desisyon ng disenyo ng bomba. Inimbestigahan namin ang sitwasyon at ang produkto ay tumatakbo bilang nilalayon, tulad ng inilarawan sa aming Mga Tagubilin para sa Manwal na Paggamit, at tulad ng ipinaliwanag sa mga pasyente sa panahon ng pagsasanay.

Ang Pump OneTouch Ping ay idinisenyo upang i-reset ang "Insulin On Board" (isang pagkalkula kung gaano karaming insulin ang naiwan sa katawan matapos ang isang bolus ng insulin ay ibinibigay) pagbabasa sa zero kasunod ng pag-alis ng baterya at / o kapalit. Ito ay nakakatulong upang maiwasan ang hindi tumpak na mga kalkulasyon ng dosing na maaaring magresulta mula sa kawalan ng kakayahan ng pump upang isaalang-alang ang anumang self-administered insulin injections na ibinigay sa oras na ang pump ay walang baterya. Tinutulungan din ng tampok na ito upang maiwasan ang hindi tumpak na kalkulasyon ng dosing dahil sa matatag na pagtanggi sa kinakalkula na halaga ng insulin na natitira sa sistema ng pasyente sa paglipas ng panahon mula sa isang bolus ng insulin na ibinibigay, depende sa kung gaano katagal ang pump ay hiwalay mula sa katawan.Kahit na ang halaga ng Insulin sa Lupon ay i-reset sa zero, pagkatapos mapalitan ang baterya ay maaaring suriin ng pasyente ang kamakailang impormasyon sa paghahatid ng insulin, kabilang ang mga dosis at oras, sa kasaysayan ng bomba.

Ang bawat pasyente ng Animas ay tumatanggap ng pagsasanay upang maipatakbo ang kanilang pump nang ligtas at epektibo. Kabilang dito ang pagsasanay tungkol sa pag-reset ng baterya ng Insulin On Board. Ipinaliwanag din ang function sa aming Mga Tagubilin para sa Manwal na Paggamit. Ito ay kahit na isang pahina ng FAQ online.

Jay ay hindi maaaring sumang-ayon ng higit pa. "Nakikita ko ang isyu ng pagbabago ng baterya bilang isang problema sa seguridad," sinabi niya sa amin sa isang email. "Ang kaligtasan at seguridad ay pareho sa akin. ay ganap na mali sa kanyang pahayag na 'nasa manu-manong kaya ang OK'. "

May posibilidad akong sumang-ayon sa Animas na ang dokumentadong tampok na disenyo ay hindi nagpapakita ng tunay na banta. Ngunit pagkatapos ay muli, ilan sa atin ang natatandaan ang lahat ng bagay na sinabi sa atin sa pagsasanay ng bomba at gaano karami sa atin ang talagang nagbabasa ng bawat salita sa mga manwal? Kaya, sino ang nakakaalam …?

Siguro ito ay isang bagay na kailangang ipaalam sa Animas, upang maging ligtas hangga't maaari.

Teaming Up with the FDA

Paano nakipagtulungan si Jay sa FDA? Sinabi niya na nakarating siya sa Animas nang maraming beses matapos matuklasan ang isyu sa pagbabago ng baterya, ngunit hindi nakakuha ng tugon. Sinabi niya ang pagbagsak ng D-Komunidad dalawang taon na ang nakararaan ay hindi nag-play sa kanyang desisyon na dalhin ito sa FDA; ito ay talagang isang pagbisita na ginawa niya sa isang ahensiya ng pasilidad na mas maaga sa tagsibol. Binanggit niya ang isyu sa isa sa kanilang mga executive direktor, at ang taong iyon ay nagpapayo kay Jay na dumaan sa proseso ng pagsisiwalat ng ahensiya upang makatulong na makabuo ng sagot mula sa Animas. Sumang-ayon si Jay.

"Bilang isang pasyente at bilang isang propesyonal sa seguridad, gusto kong tumulong na gumawa ng mas ligtas na mga aparatong medikal para sa lahat," sinabi niya sa amin. "Ang mga device na ito ay may malaking epekto sa isang tao, at sa palagay ko ay tumatagal ng tunay na karanasan sa tunay na pag-aralan ang mga isyung ito.Ito ay humantong sa maraming mga vendor ng medikal na aparato upang umarkila InGuardians (ang kumpanya ko sa trabaho para sa) upang tulungan silang gawing mas ligtas ang mga aparatong ito, lalo na sa kanila na higit na nakakonekta sa mga computer at, tulungan tayo ng Panginoon, sa Internet. "

Nakita namin ang pinakabagong push ng FDA upang magtrabaho sa mga PWD at medikal na mga gumagamit ng gumagamit medyo kaakit-akit, at isang bagay na maaaring magbukas ng maraming pinto para sa mga nasa aming komunidad na nagsisikap na gumana sa FDA nang higit pa sa malawak mga hakbangin sa kaligtasan, tulad ng StripSafely na kampanya para sa pinabuting katumpakan ng test strip.

Marami ang may mga alalahanin na ito ay magdudulot ng mas mahaba ang FDA sa pagrepaso ng mga device at magdagdag ng mas maraming gastos sa proseso ng pagmamanupaktura, kapwa sa kapinsalaan ng mga PWD. Kinikilala namin ang pag-aalala na iyon, ngunit sa parehong oras ay nakakakuha kami ng pagkaapurahan ng pagtugon sa mga tunay na alalahanin sa kaligtasan - maging praktikal man sila araw-araw o hindi.

Para sa akin, ang tunay na kuwento dito ay kung paano natagpuan ng komunidad ng pasyente ang isang kaalyado sa FDA, sa pagsasagawa ng ahensya sa amin upang matiyak na ang aming mga alalahanin ay hindi bababa sa naririnig ng mga tagagawa ng aparato. Kami ay nagtutulak para sa ganitong uri ng pakikipag-ugnayan nang ilang sandali!

Samakatuwid, ang mas malawak na epekto ng trabaho ni Jay ay malamang na positibo para sa ating lahat - sa kabila ng lahat ng takot at hype.

Pagtatatuwa

: Nilalaman na ginawa ng koponan ng Diabetes Mine. Para sa higit pang mga detalye, mag-click dito.

Pagtatatuwa Nilalaman na ito ay nilikha para sa Diabetes Mine, isang blog ng health consumer na nakatuon sa komunidad ng diabetes. Ang nilalaman ay hindi sinuri ng medikal at hindi sumusunod sa mga patnubay sa editoryal ng Healthline. Para sa karagdagang impormasyon tungkol sa pakikipagtulungan ng Healthline sa Diabetes Mine, mangyaring mag-click dito.