TOP特許意匠商標
特許ウォッチ Twitter
10個以上の画像は省略されています。
公開番号2025098986
公報種別公開特許公報(A)
公開日2025-07-02
出願番号2024223928
出願日2024-12-19
発明の名称医療デバイスへのソフトウェア更新の分散セキュア配布
出願人バイオセンス・ウエブスター・(イスラエル)・リミテッド,Biosense Webster (Israel), Ltd.
代理人個人,個人
主分類G06F 21/57 20130101AFI20250625BHJP(計算;計数)
要約【課題】医療デバイスのソフトウェア更新の配布する医療システムを提供する。
【解決手段】システム10は、クラウド医療デバイスソフトウェア更新エージェント14及び医療デバイス16を含む。医療デバイスは、医療施設12内にインストールされている。医療施設は、外部トラフィックからの医療デバイスの保護を提供するファイアウォール18を含む。各医療デバイスは、医療デバイスソフトウェア更新エージェント20及び医療デバイスソフトウェア22を含む。医療施設内の医療デバイスは、ネットワークを形成し、任意の好適なデータ接続24を介して接続される。医療デバイス16-1は、クラウド医療デバイスソフトウェア更新エージェントとの1つ又は2つ以上の対応するインターネット接続30を確立する。クラウド医療デバイスソフトウェア更新エージェントは、ソフトウェア更新26を医療デバイスに送信し、医療デバイスからログを受信する。
【選択図】図1
特許請求の範囲【請求項1】
第1の医療デバイス(16)を備える、医療システム(10)であって、前記第1の医療デバイス(16)が、前記第1の医療デバイス(16)を複数の医療デバイス(16)のネットワークに接続するように構成されているインターフェース(34)と、プロセッサ(36)であって、
医療デバイスソフトウェア(22)を実行することと、
第1の医療デバイスソフトウェア更新エージェント(20)を実行することであって、前記第1の医療デバイスソフトウェア更新エージェント(20)が、
前記医療デバイスソフトウェアから前記第1の医療デバイス(16)に関する識別情報(42)を受信し、
前記インターフェース(34)と、前記複数の医療デバイス(16)のうちの少なくとも1つの第2の医療デバイス(16)内にインストールされた少なくとも1つの第2の医療デバイスソフトウェア更新エージェント(20)と、を介して、クラウド医療デバイスソフトウェア更新エージェント(14)に前記識別情報(42)を送信し、
前記クラウド医療デバイスソフトウェア更新エージェント(14)から、前記少なくとも1つの第2の医療デバイス(16)内にインストールされた前記少なくとも1つの第2の医療デバイスソフトウェア更新エージェント(20)を介して、医療デバイスソフトウェア更新(26)と、前記第1の医療デバイス(16)の製造業者によって署名された前記医療デバイスソフトウェア更新(26)のデジタル署名と、を受信するように構成されている、ことと、
前記デジタル署名に基づいて、前記受信された医療デバイスソフトウェア更新(26)を認証することと、
前記認証された医療デバイスソフトウェア更新(26)をインストールすることと、を行うように構成されている、プロセッサと、を備える、医療システム(10)。
続きを表示(約 2,800 文字)【請求項2】
前記複数の医療デバイス(16)を更に備え、
前記第1の医療デバイス(16)及び前記複数の医療デバイス(16)が、医療施設(12)内にインストールされており、
前記複数の医療デバイス(16)のうちの所与の1つが、前記クラウド医療デバイスソフトウェア更新エージェント(14)とのインターネット接続(30)を確立するように構成されており、
前記第1の医療デバイス(16)の前記インターフェース(34)が、前記所与の医療デバイス(16)の前記インターネット接続(30)を使用して、インターネットを介して前記クラウド医療デバイスソフトウェア更新エージェント(14)とデータ(28)を共有するように構成されている、請求項1に記載のシステム。
【請求項3】
第1の医療デバイス製造業者の前記クラウド医療デバイスソフトウェア更新エージェント(14)と、別のインターネット接続(30)を介して前記第1の医療デバイス製造業者の前記クラウド医療デバイスソフトウェア更新エージェント(14)に接続するように構成されている第2の医療デバイス製造業者の別のクラウド医療デバイスソフトウェア更新エージェント(14)と、を更に備える、請求項2に記載のシステム。
【請求項4】
前記第1の医療デバイス製造業者の前記クラウド医療デバイスソフトウェア更新エージェント(14)及び前記第2の医療デバイス製造業者の前記別のクラウド医療デバイスソフトウェア更新エージェント(14)が、それぞれ、第1のインターネット接続(30)を介して複数の医療デバイス(16)の前記ネットワーク内の前記第1の医療デバイス製造業者の医療デバイス(16-1)に接続され、第2のインターネット接続(30)を介して複数の医療デバイス(16)の前記ネットワーク内の前記第2の医療デバイス製造業者の医療デバイス(16-2)に接続されるように構成されている、請求項3に記載のシステム。
【請求項5】
前記クラウド医療デバイスソフトウェア更新エージェント(14)を更に備え、前記クラウド医療デバイスソフトウェア更新エージェント(14)が、
前記第1の医療デバイスソフトウェア更新エージェント(20)及び前記複数の医療デバイス(16)のソフトウェア更新エージェント(20)からログ(28)を受信することと、
受信された前記ログ(28)に基づいて、前記ソフトウェア更新エージェント(20)のうちの所与の1つが前記クラウド医療デバイスソフトウェア更新エージェント(14)からのファイルを中継することに失敗したことを識別することと、
前記失敗を識別したことに応答して、前記所与のソフトウェア更新エージェント(20)に関するアクションを実行することと、を行うように構成されている、請求項2に記載のシステム。
【請求項6】
前記第1の医療デバイス(16)が、
ファイル配信テーブル(46)であって、
前記ネットワーク内の前記複数の医療デバイス(16)のうちの1つ又は2つ以上への配信のために前記クラウド医療デバイスソフトウェア更新エージェント(14)から受信された1つ又は2つ以上のファイルの指示(54)と、
前記1つ又は2つ以上のファイルの対応する宛先情報(56)と、を含む、ファイル配信テーブル(46)と、
ルーティングテーブル(48)であって、
前記ネットワーク内の前記医療デバイス(16)のうちの評価可能な医療デバイスの識別情報(64)と、
前記評価可能な医療デバイスの対応するルーティング情報(66)と、を含む、ルーティングテーブル(48)と、を記憶するように構成されている、メモリ(38)を含む、請求項1~5のいずれか一項に記載のシステム。
【請求項7】
前記第1の医療デバイスソフトウェア更新エージェント(20)が、前記クラウド医療デバイスソフトウェア更新エージェント(14)から前記少なくとも1つの第2の医療デバイスソフトウェア更新エージェント(20)を介して受信された前記1つ又は2つ以上のファイルを、前記1つ又は2つ以上のファイルの前記対応する宛先情報(56)及び前記ルーティングテーブル(48)内の前記評価可能な医療デバイスの前記対応するルーティング情報(66)に基づいて、前記ネットワーク内の前記1つ又は2つ以上の複数の医療デバイス(16)に転送するように構成されている、請求項6に記載のシステム。
【請求項8】
前記メモリ(38)が、
前記第1の医療デバイス(16)の1つ又は2つ以上の直接隣接物(74)のリストと、
医療デバイス(16)の前記ネットワーク内の前記1つ又は2つ以上の直接隣接物を識別するアドレス情報(76)と、を含む直接隣接物テーブル(52)を記憶するように構成されている、請求項6に記載のシステム。
【請求項9】
前記第1の医療デバイスソフトウェア更新エージェント(20)が、
前記1つ又は2つ以上の直接隣接物(74)の前記リストに基づいて前記ルーティングテーブル(48)をポピュレートすることと、
前記ルーティングテーブル(48)を前記1つ又は2つ以上の直接隣接物に送信することと、
前記1つ又は2つ以上の直接隣接物から1つ又は2つ以上のルーティングテーブル(48)を受信することと、
受信された前記1つ又は2つ以上のルーティングテーブル(48)に含まれるデータに基づいて前記ルーティングテーブル(48)を拡張する一方で、1つ又は2つ以上の重複宛先医療デバイス(16)への最短経路の考慮に基づいて前記1つ又は2つ以上の重複宛先医療デバイス(16)を除去することと、を行うように構成されている、請求項8に記載のシステム。
【請求項10】
前記第1の医療デバイスソフトウェア更新エージェント(20)が、前記複数の医療デバイス(16)のうちの所与の医療デバイス(16)から追加の医療デバイスソフトウェア更新(26)及び追加の対応するデジタル署名を受信するように構成されており、
前記プロセッサ(36)が、前記追加のデジタル署名を確認し、前記追加のデジタル署名が前記追加の医療デバイスソフトウェア更新(26)を認証しないことを決定するように構成されており、
前記第1の医療デバイスソフトウェア更新エージェント(20)が、前記所与の医療デバイス(16)が前記追加の医療デバイスソフトウェア更新(26)の認証の欠如を識別することに失敗したことに基づいて、前記所与の医療デバイス(16)によって提供されるファイルをブロックするように構成されている、請求項1~5のいずれか一項に記載のシステム。
(【請求項11】以降は省略されています)

発明の詳細な説明【技術分野】
【0001】
(関連出願の相互参照)
本出願は、「Decentralized secure distribution of software updates to medical devices」と題された、2023年12月20日に出願された、Ravunaらの米国特許仮出願第63/612,525号の優先権を主張するものであり、その開示は参照により本明細書に組み込まれる。
続きを表示(約 3,100 文字)【0002】
(発明の分野)
本開示は医療システムに関し、具体的には、排他的にではないが、医療デバイスのソフトウェア更新の配布に関する。
【背景技術】
【0003】
ソフトウェア更新は、デジタル安全及びサイバーセキュリティにとって重要であり、セキュリティホールの修復、コンピュータバグの修正、及びデバイスへの新しい機能の追加を含む他の利益を提供する。ハッカーは、例えば、脆弱性を標的とするコードを書くことによって、ソフトウェア脆弱性を利用し得る。
【0004】
ソフトウェア及びオペレーティングシステムを更新することは、ハッカーを締め出すのを助け、データを保護し、ソフトウェアが最新の動作方法に従って動作していることを確実にし、これは、特に、機密データ、及び生命に関わる又は他のアプリケーションを実行する医療デバイスにおいて不可欠である。
【図面の簡単な説明】
【0005】
本開示は、添付の図面と併せて、以下の詳細な説明から理解されよう。
本開示の例示的な態様に従って構築され、動作する、医療施設内のコンピュータシステムのブロック図である。
本開示の例示的な態様に従って構築され、動作する、医療施設内の別のコンピュータシステムのブロック図である。
本開示の例示的な態様に従って構築され、動作する、医療施設内の更に別のコンピュータシステムのブロック図である。
図1のシステムにおける医療デバイスのブロック図である。
図4のデバイス内のメモリ及び記憶されたテーブルのブロック図である。
図1のシステムにおいて使用されるルーティングテーブルの生成を示すルーティングテーブルの図である。
図1のシステムにおいて使用されるルーティングテーブルの生成を示すルーティングテーブルの図である。
図1のシステムにおいて使用されるルーティングテーブルの生成を示すルーティングテーブルの図である。
図1のシステムにおいて使用されるルーティングテーブルの生成を示すルーティングテーブルの図である。
図1のシステムにおいて使用するためのルーティングテーブルを生成する方法における工程を含むフローチャートである。
図4のデバイスのソフトウェア更新を提供する方法における工程を含むフローチャートである。
図4のデバイスにおいてファイルを受信及び処理する方法における工程を含むフローチャートである。
図4のデバイスにおいてログを受信及び処理する方法における工程を含むフローチャートである。
図1のシステムにおいてクラウドエージェントによって受信されたログを受信及び処理する方法における工程を含むフローチャートである。
【発明を実施するための形態】
【0006】
概要
前述したように、製品のライフサイクルを通じて安全性、セキュリティ、及び有効性を維持するために、必要に応じてデバイスソフトウェアを更新することが不可欠である。これは、医療デバイスにとって特に重要である。2023年9月27日に米国食品医薬品局(FDA)によって発行された「Cybersecurity in Medical Devices:Quality System Considerations and Content of Premarket Submissions」によれば、タイムリーな更新可能性及びパッチ適用性は、医療デバイスを検査する際にFDAによって評価されるセキュリティ目的のうちの1つである。
【0007】
病院などの医療施設内の多くの医療デバイスは、例えば、セキュリティ上の理由から、及び/又はデバイス能力の欠如に基づいて、インターネットに直接接続されていない。したがって、そのようなデバイスは、関連するサイバーセキュリティ及び他の更新を、たとえあったとしても、適時に受信しない。これは、サイバーセキュリティ更新が迅速に配布される必要があるため、これらの更新にとって特に不可欠である。サイバーセキュリティ更新を配布する際の遅延は、0日攻撃のリスクを増加させる。
【0008】
したがって、本開示の例示的なモードは、医療施設内にインストールされた医療デバイスが、1つ又は2つ以上のクラウドソフトウェア更新エージェントから医療デバイスへのソフトウェア更新の転送を容易にするエージェントを有するシステムを提供することによって、これらの欠点のいくつかに対処する。医療デバイスの全てがインターネットに接続されているわけではないが、医療デバイスのうちの1つ又は2つ以上は、インターネットに直接接続されていない医療デバイスの代わりにクラウドソフトウェア更新エージェントからソフトウェア更新を受信するためにインターネットに接続され得る。インターネットに直接接続されていない医療デバイスは、それでもなお、例えば、USB接続及び/又はイーサネット接続などの好適な通信リンクを介してインターネットに接続されている医療デバイスに(直接的又は間接的に)接続される。次いで、受信されたソフトウェア更新は、医療施設内の医療デバイス内にインストールされたエージェントのネットワークを介して配布され得る。このようにして、各デバイスが医療ソフトウェアを更新したことを確実にするために、ソフトウェア更新は、医療施設内の全ての接続された医療デバイスに転送され得る。クラウドソフトウェアエージェントは、医療施設内にインストールされた医療デバイスの異なる製造業者にソフトウェア更新を提供し得る。いくつかの例示的な態様では、クラウドソフトウェアエージェントは、医療施設内にインストールされた医療デバイスの各製造業者のためのエージェントを含み得る。例えば、製造業者Aのためのクラウドソフトウェアエージェントは、医療施設内の製造業者Aの医療デバイスに接続され得、製造業者Bのためのクラウドソフトウェアエージェントは、医療施設内の製造業者Bの医療デバイスに接続され得る。
【0009】
ソフトウェア更新の配布は、医療施設内にインストールされた医療デバイスが互いに信頼する必要がないゼロトラスト法を含み得、これは、医療デバイスが異なる製造業者によって生産されるときに特に重要である。上記の方法は、デバイス間の既存のデータ接続を使用することもできる。
【0010】
医療デバイス内にインストールされたエージェントは、開示された例示的な態様に記載されているように、医療施設内にインストールされた医療デバイスと、クラウドエージェントと、医療デバイスとクラウドエージェントとの間の接続のトポロジと、を発見するための発見方法を実行する。発見方法は、医療デバイス及びクラウドエージェントの各々内にインストールされたルーティングテーブルをもたらし、ソフトウェア更新などのファイルがクラウドエージェントから関連する医療デバイスに転送されることを可能にし、ソフトウェア更新ログ及び他のログファイルが医療デバイスによってクラウドエージェントに転送されることを可能にする。発見方法は、開示される例示的な態様で説明されるように、例えば、ループを含む、基本トポロジ又はより複雑なメッシュトポロジに適用され得る。
(【0011】以降は省略されています)

この特許をJ-PlatPatで参照する

関連特許

個人
対話装置
1か月前
個人
情報処理装置
1か月前
個人
情報処理システム
2日前
個人
検査システム
4日前
個人
情報処理装置
26日前
個人
記入設定プラグイン
18日前
株式会社サタケ
籾摺・調製設備
3日前
個人
不動産売買システム
10日前
個人
情報入力装置
1か月前
キヤノン電子株式会社
携帯装置
3日前
個人
物価スライド機能付生命保険
1か月前
個人
備蓄品の管理方法
2日前
個人
マイホーム非電子入札システム
1か月前
株式会社BONNOU
管理装置
23日前
サクサ株式会社
中継装置
3日前
キヤノン株式会社
情報処理装置
3日前
キヤノン株式会社
情報処理装置
3日前
株式会社東芝
電子機器
11日前
サクサ株式会社
カードの制動構造
1か月前
東洋電装株式会社
操作装置
3日前
東洋電装株式会社
操作装置
3日前
アスエネ株式会社
排水量管理方法
3日前
個人
決済手数料0%のクレジットカード
1か月前
株式会社ワコム
電子消去具
10日前
キヤノン電子株式会社
名刺管理システム
4日前
ホシデン株式会社
タッチ入力装置
10日前
株式会社JVCケンウッド
管理装置
4日前
株式会社ライト
情報処理装置
23日前
村田機械株式会社
割当補助システム
1か月前
トヨタ自動車株式会社
情報処理装置
1か月前
個人
パターン抽出方法及び通信多重化方法
9日前
住友重機械工業株式会社
力覚伝達装置
25日前
株式会社CBE-A
情報処理システム
9日前
大王製紙株式会社
RFIDタグ
9日前
個人
システム、データおよびプログラム
19日前
株式会社NONAME
物々交換システム
2日前
続きを見る