Gluware, Inc., perusahaan yang bergerak di bidang otomasi cerdas, hari ini mengumumkan Gluware IoMT Exposure Management, yang membawa platform otomasi andal miliknya ke Internet of Medical Things (IoMT), mencakup perangkat seperti pompa infus, sistem pencitraan medis, monitor pasien, dan workstation klinis yang menjadi bagian penting dalam pelayanan kesehatan. Solusi ini mengotomatisasi proses setelah kerentanan keamanan dipublikasikan, dengan mencocokkan CVE dengan perangkat tertentu yang terdampak, mengidentifikasi patch yang sesuai, dan menerapkan perubahan sesuai dengan proses persetujuan dan audit yang berlaku di rumah sakit.
Proses remediasi di lingkungan rumah sakit lebih kompleks dibandingkan di banyak sektor lainnya. Perangkat medis yang rentan tidak dapat begitu saja dinonaktifkan seperti laptop, sehingga proses pemasangan patch harus menyesuaikan jadwal klinis dan ketersediaan perangkat cadangan. Setiap perubahan juga harus memiliki catatan persetujuan dan audit yang dapat dipertanggungjawabkan kepada regulator. Dengan berbagai keterbatasan tersebut, industri telah mengembangkan berbagai alat untuk mengidentifikasi potensi kerentanan, tetapi proses remediasi yang lebih kompleks masih sering dilakukan menggunakan spreadsheet, rangkaian email, dan input tiket secara manual.

Proses manual tersebut mulai ditinggalkan. Menurut NIST, jumlah pengajuan CVE meningkat 263% antara 2020 dan 2025, melampaui kemampuan infrastruktur kerentanan publik yang digunakan rumah sakit untuk mengubah pengungkapan kerentanan menjadi peringatan spesifik perangkat. Dampaknya kini terlihat pada perangkat yang digunakan: rata-rata perangkat medis yang terhubung memiliki 6,2 kerentanan yang telah diketahui, sekitar 75% pompa infus memiliki setidaknya satu kerentanan yang tercantum dalam katalog Known Exploited Vulnerabilities milik CISA, dan sekitar 60% perangkat yang terpasang menggunakan komponen yang sudah tidak lagi mendapatkan dukungan dari produsennya, menurut riset perangkat medis Ordr 2026. Sementara itu, sektor layanan kesehatan tetap menjadi industri dengan biaya pelanggaran data tertinggi selama lebih dari satu dekade, dengan rata-rata biaya mencapai US$7,42 juta per insiden berdasarkan IBM 2025 Cost of a Data Breach Report.
Model yang telah terbukti, diterapkan pada kelas perangkat baru
Gluware IoMT Exposure Management dibangun menggunakan mesin otomasi dasar yang sama dengan yang digunakan Gluware di seluruh infrastruktur jaringan perusahaan, serta DIAL™ (Device Interaction and Automation Layer™), lapisan penerjemahan semantik yang telah terbukti mendukung 56 sistem operasi dan 22 vendor. Solusi ini bukan sekadar solusi khusus baru yang harus diintegrasikan dan dikelola oleh rumah sakit. IoMT Exposure Management merupakan perluasan platform tersebut ke kelas perangkat baru—dengan platform, model pengendalian perubahan, dan tim yang sama yang selama ini telah mengotomatisasi jaringan.
“Sebagian besar rumah sakit dapat memberi tahu perangkat apa saja yang berada di jaringan mereka. Namun, jauh lebih sedikit yang dapat mengetahui perangkat mana yang benar-benar terekspos saat ini, kapan masing-masing perangkat diperbaiki, dan siapa yang menyetujui perubahan tersebut,” kata Jeff Gray, CEO dan Co-Founder Gluware, Inc. “Rumah sakit seharusnya tidak perlu membangun platform dan tim terpisah untuk melindungi perangkat yang paling dekat dengan pelayanan pasien. Selama hampir dua dekade, kami telah membantu menutup kesenjangan tersebut pada jaringan perusahaan, dengan menerapkan pengendalian perubahan yang dibutuhkan oleh lingkungan klinis.”
Solusi ini menghubungkan lima tahap dalam satu alur kerja:
Discovery berstandar klinis. Gluware memanfaatkan Claroty xDome sebagai sumber utama informasi inventaris IoMT, dengan mengambil detail perangkat serta hubungan kerentanan yang terkait dengan setiap perangkat, sehingga rumah sakit tidak perlu membuat inventaris kedua untuk kemudian disinkronkan secara manual.
Pencocokan kerentanan pada tingkat komponen. CVE diperkaya menggunakan data dari MITRE CVE Program dan dicocokkan dengan komponen serta konfigurasi spesifik yang terdapat pada setiap perangkat. Pendekatan ini membantu mengurangi false positive dan false negative yang dapat menurunkan kepercayaan staf terhadap peringatan keamanan.
Dari advisori hingga patch yang sesuai. Mengetahui adanya CVE tidak otomatis menunjukkan apa yang harus dipasang. Integrasi Gluware dengan Microsoft Update Catalog mengambil pembaruan Knowledge Base (KB) yang spesifik untuk setiap platform yang didukung serta menandai komponen yang sudah tidak lagi menerima dukungan dari produsen. Dalam kondisi tersebut, kontrol kompensasi dapat menjadi opsi yang paling tepat.
Catatan operasional bersama. IoT Device Manager baru memberikan tim engineering klinis dan IT tampilan yang sama dan terus diperbarui mengenai seluruh perangkat, sehingga membantu menutup kesenjangan yang telah lama ada antara dua tim yang menggunakan perangkat dan istilah yang berbeda.
Eksekusi dengan pengendalian perubahan. Integrasi Gluware Network RPA dan ServiceNow membuka tiket perubahan untuk setiap tindakan pemasangan patch, meneruskannya melalui proses persetujuan yang sudah digunakan rumah sakit, dan mencatat tindakan yang telah selesai sebagai bagian dari sistem pencatatan resmi.
Sebagian besar tahapan tersebut sebenarnya sudah tersedia di rumah sakit besar, tetapi tersebar di berbagai perangkat yang dikelola oleh tim berbeda. Keterlambatan terakumulasi pada proses serah terima di antara sistem-sistem tersebut: mengekspor data dari satu sistem ke sistem lain, melakukan pencocokan secara manual, membuka tiket secara manual, lalu menutupnya tanpa tautan kembali ke perangkat yang dicakup. Dengan menjalankan seluruh tahapan sebagai satu alur kerja, proses serah terima tersebut dapat dihilangkan, sehingga catatan perubahan menjadi bagian langsung dari proses pekerjaan, bukan sesuatu yang harus dibuat kembali setelahnya untuk kebutuhan auditor.
Dibangun berdasarkan kebutuhan pelanggan
Solusi ini dikembangkan melalui kerja sama dengan The Ohio State University Wexner Medical Center. Pusat medis akademik tersebut telah menggunakan Gluware untuk mengotomatisasi jaringannya dan memiliki visibilitas terhadap armada perangkat IoMT. Namun, proses remediasi masih dikoordinasikan secara manual melalui berbagai tim dan sistem yang sejak awal tidak dirancang untuk bekerja bersama. Keterbatasan alur kerja tersebut membuat kerentanan yang telah diketahui tetap terbuka lebih lama dari yang diharapkan.
Siji Atekoja, Deputy CIO dan CTO, melihat bahwa platform yang telah digunakan timnya untuk melakukan perubahan jaringan secara aman juga dapat digunakan untuk menangani perangkat medis hingga tahap akhir—mulai dari CVE yang dipublikasikan hingga patch diterapkan, disetujui, dan tercatat. Gluware dan Ohio State kemudian membangun alur tersebut bersama dengan menghubungkan inventaris perangkat yang telah dimiliki pusat medis dengan pencocokan kerentanan otomatis, identifikasi patch, dan eksekusi yang dikendalikan melalui proses perubahan. Upaya tersebut kemudian menjadi Gluware IoMT Exposure Management.
Share this post
