FDA waarschuwt voor kwetsbaarheid insulinepomp Medtronic

28 juni 2019
minimed670
Wetgeving
Nieuws

De Amerikaanse toezichthouder FDA (Food & Drug Administration) heeft een aantal insulinepompen van leverancier Medtronic teruggeroepen. Ook heeft de toezichthouder een waarschuwing doen uitgaan aan zorgaanbieders en eindgebruikers dat de pompen gehackt kunnen worden.

Het gaat om de oudere MiniMed 508 en MiniMed Paradigm reeks insulinepompen. Er bestaat volgens de toezichthouder een 'potentieel risico' dat deze pompen gehackt kunnen worden. Medtronic is niet in staat om met een patch de pompen afdoende te beveiligen. Medtronic heeft zelf zo'n 4.000 gebruikers geïdentificeerd die de kwetsbare pompen gebruiken. Het bedrijf levert volgens de FDA alternatieve pompen met afdoende ingebouwde cybersecurity-functionaliteiten.


MiniMed Paradigm is een van de (niet slimme) insulinepompen van Medtronic voor patiënten met diabetes

Vaker kwetsbaarheden medische devices

Het gebeurt vaker dat er kwetsbaarheden in met connectiviteit uitgeruste medische devices gevonden worden. Afgelopen maart liet de FDA weten dat er digitale kwetsbaarheden gevonden waren in sommige implanteerbare devices voor hartpatiënten en voor thuismonitoring. In 2016 bleken sommige types insulinepompen van Johnson & Johnson eenvoudig te hacken.

Insulinepompen worden gebruikt om op reguliere basis insuline toe te dienen aan mensen met diabetes type 1 en 2 wanneer zelf toedienen onvoldoende is voor een acceptabel bloedglucoseniveau. Het gevaar van een hack bij de bovengenoemde VEO-insulinepompen zit in de draadloze communicatie tussen de insulinepomp en devices zoals de bloedglucosemeters, continue glucosemonitoringsystemen, de afstandsbediening en het CareLink USB-apparaat dat met deze pompen wordt gebruikt.

'Een onbevoegde persoon met speciale technische vaardigheden en apparatuur kan mogelijk draadloos verbinding maken met een nabijgelegen insulinepomp om de instellingen te wijzigen en de insulinetoediening te regelen', zo laat Medtronic. Voor zover bekend heeft er nog geen daadwerkelijke hack plaatsgevonden, aldus de FDA.

Overigens laat Medtronic zelf weten dat er geen recall plaatsvindt van de betrokken oudere modellen insulinepompen. Wel kunnen modellen waarvan de garantie is verlopen tegen korting ingewisseld worden en pompen met garantie gratis.

Slimme insulinepomp in Nederland

De oudere VEO-pompen worden volgend jaar in Nederland uitgefaseerd, zo laat Medtronic weten. In Nederland zet onder meer het Albert Schweitzer ziekenhuis (Dordrecht) nieuwere, slimme insulinepompen van Medtronic zoals de Medtronic Minimed 670G in om mensen met diabetes een betere kwaliteit van leven te geven. In totaal verstrekken negen Nederlandse ziekenhuizen deze 670G aan patiënten. Uit een pilot van het ASz bleek afgelopen februari dat hypo’s sterk afnemen en dat de suikerspiegel veel stabieler blijft. De hoge kosten beperken vooralsnog het gebruik.