A Agência de Projetos de Pesquisa Avançada para a Saúde (ARPA-H) comprometeu $50 milhões para reunir equipes de TI hospitalar, gerentes de equipamentos e especialistas em segurança cibernética para criar software que ajude os hospitais a se tornarem mais resilientes ciberneticamente.
A ARPA-H, agência de financiamento criada pela administração Biden, concentra-se em investir em tecnologias inovadoras no campo médico e de saúde.
O programa, chamado de Parche Universal e Remediação para Defesa Autônoma (Upgrade), tem como objetivo automatizar soluções de ameaças cibernéticas e criar uma plataforma que avaliará vulnerabilidades potenciais através de simulações e “se adaptará a qualquer ambiente hospitalar em uma ampla gama de dispositivos comuns”.
O programa está focado em quatro áreas técnicas, incluindo a criação de gerenciamento de vulnerabilidades, bem como a detecção automática de vulnerabilidades e defesas personalizadas. O Upgrade também pretende desenvolver métodos para detectar rapidamente e automaticamente vulnerabilidades de software, e desenvolver defesas para cada vulnerabilidade detectada.
Este programa está sendo lançado para abordar a diversidade dos hospitais e os cuidados prestados, os dispositivos que utilizam e os tipos de pacientes que atendem. Devido às diferenças significativas entre os hospitais, criar programas de segurança atualizados que abordem problemas de vulnerabilidade cibernética é difícil. As diferenças também podem levar a atrasos no desenvolvimento necessário e correções de software, o que pode deixar os dispositivos vulneráveis, expondo informações sensíveis, ferramentas necessárias e pacientes em risco.
“Até pequenas interrupções nos sistemas de TI podem impactar criticamente os serviços aos pacientes, especialmente porque os dispositivos mais críticos para a saúde e segurança dos pacientes estão entre os menos protegidos”, afirmou a postagem no blog da ARPA-H. “As complexidades em garantir a quantidade e variedade de dispositivos médicos habilitados para internet podem inadvertidamente expor os sistemas de saúde a ataques de ransomware e outros ciberataques”.
O programa Upgrade está em busca de equipes para submeter propostas em cada uma das quatro áreas técnicas nas quais se concentrará. Mais informações sobre o programa Upgrade podem ser encontradas no site do programa.