dc.contributor |
Universitat Politècnica de Catalunya. Departament d'Enginyeria de Sistemes, Automàtica i Informàtica Industrial |
dc.contributor |
Solà Soler, Jordi |
dc.contributor |
Giraldo Giraldo, Beatriz |
dc.contributor.author |
Arenas Gómez, Joan Maria |
dc.date |
2019-05-23 |
dc.identifier.citation |
PRISMA-137160 |
dc.identifier.uri |
http://hdl.handle.net/2117/173459 |
dc.language.iso |
cat |
dc.publisher |
Universitat Politècnica de Catalunya |
dc.rights |
info:eu-repo/semantics/openAccess |
dc.subject |
Àrees temàtiques de la UPC::Informàtica |
dc.subject |
Computer security |
dc.subject |
Data protection |
dc.subject |
Medical records -- Data processing |
dc.subject |
Hospitals -- Computer networks -- Security measures |
dc.subject |
upc |
dc.subject |
enginyeria biomèdica |
dc.subject |
ciberseguretat |
dc.subject |
equipament mèdic |
dc.subject |
entorns hospitalaris |
dc.subject |
ciberatacs |
dc.subject |
Seguretat informàtica |
dc.subject |
Protecció de dades |
dc.subject |
Històries clíniques -- Informàtica |
dc.subject |
Hospitals -- Xarxes d'ordinador -- Mesures de seguretat |
dc.title |
Estudi de la ciberseguretat de l'equipament mèdic en un entorn hospitalari |
dc.type |
info:eu-repo/semantics/bachelorThesis |
dc.description.abstract |
En l’actualitat hi ha una creixent tendència per part del sector sanitari de dissenyar dispositius mèdics amb connectivitat a xarxa. Aquest tipus d’equipament dóna lloc a una gran millora en la rapidesa i l’eficàcia del tractament de pacients i la gestió d’hospitals. Per contra, obre les portes a una nova i potent amenaça: els ciberatacs. En aquest projecte es proposa analitzar la situació actual de la ciberseguretat d’entorns hospitalaris a diferents nivells per tal de proposar procediments que ajudin a millorar la seguretat en l’intercanvi d’informació mèdica confidencial.
En primer lloc, es realitza una cerca i anàlisi d’evidències que mostrin l’existència de vulnerabilitats en la ciberseguretat d’equipament mèdic dins d’un centre hospitalari. S’efectua un atac específic (network sniffing) que, en aquest cas, ha consistit en capturar el tràfic d’una xarxa on hi ha connectats diversos equips mèdics. Com a resultat, s’aconsegueix interceptar informació confidencial que no viatja de manera segura.
Per altra banda, es fa un recull de ciberatacs dirigits a entorns hospitalaris durant les últimes dècades. S’extreuen patrons comuns en els atacs i s’analitzen possibles causes i efectes en els centres sanitaris en qüestió. S’estudia també la repercussió que poden tenir les vulnerabilitats trobades a tots els nivells amb el rerefons de les normatives vigents aplicables. Mitjançant eines d’estimació existents al mercat actual, s’obtenen diferents mesures del nivell de les vulnerabilitats trobades en els equips mèdics analitzats.
Finalment, es proposen procediments que puguin ajudar a millorar la protecció de la informació mèdica emmagatzemada i transmesa per equips mèdics així com actuacions de millora en la gestió de centres sanitaris i també dels seus treballadors per a protegir-se enfront ciberatacs. |