6.3 Cybersicherheit

Ziele im Bereich Sicherheit

Das MDSC-8255 wird zum Anzeigen und Betrachten digitaler Bilder verwendet. Daher wurde die Sicherstellung der Verfügbarkeit der digitalen Bilder als primäres Sicherheitsziel dieses Produkts identifiziert.

Die Verfügbarkeit, Integrität und Vertraulichkeit der vom Produkt verarbeiteten Informationen hängt jedoch von den unten beschriebenen, nicht verbindlichen Sicherheitsempfehlungen ab.

Die ausbleibende Speicherung oder Verarbeitung von Patienten- oder personenbezogenen Daten führt in Kombination mit der begrenzten (Netzwerk-) Konnektivität dazu, dass der MDSC-8255 ein low-Cybersicherheitsrisikoprofil aufweist.

Sicherheitsempfehlungen

Die unten aufgeführten Sicherheitsmaßnahmen sollten als nicht erschöpfende Liste möglicher Sicherheitskontrollen für die Betriebsumgebung betrachtet werden. Die Betriebsumgebung darf die Anwendung von Sicherheitsmaßnahmen am Produkt nicht behindern oder das Gerät dazu zwingen, in einer niedrigeren Sicherheitseinstellung zu arbeiten.

Der Betreiber muss die erforderlichen Richtlinien, Prozesse, Standards und anderen Sicherheitskontrollen auf dem neuesten Stand der Technik einhalten, um das Produkt zu integrieren, zu unterstützen und zu schützen. Dazu gehört auch die Anwendung des Risikomanagements (z. B. durch Umsetzung relevanter Standards) und die Schulung des entsprechenden Personals.

Die Betriebsumgebung sollte physische Sicherheit bieten, und zwar durch Sicherheitsmaßnahmen wie:

Die Betriebsumgebung sollte angemessene Sicherheitskontrollen beinhalten, wie z. B.:

Die Betriebsumgebung sollte die Kontrolle und Sicherheit des Netzwerkverkehrs durch geeignete Maßnahmen gewährleisten, wie z. B.:

Speziell für Workstations, die an das Produkt angeschlossen sind, gehören zu den geeigneten Sicherheitsmaßnahmen:

Um sicherzustellen, dass der Sicherheitsstatus der Betriebsumgebung und des Produkts selbst auf einem angemessenen Niveau bleibt, sollten angemessene Vorkehrungen für das Patch-Management getroffen werden, wie z. B.:

Nexxis-Integration

In Bezug auf das Nexxis-System müssen die folgenden Maßnahmen und Aktionen ergriffen werden:

Für alle anderen Komponenten des Systems, in die der MDSC-8255 integriert wird, wie z. B. Netzwerk-Switches oder Nexxis, muss Folgendes gelten:

In Bezug auf Geräte von Drittanbietern muss Folgendes gelten:

Datenbereinigung und -entsorgung
Stückliste für Software

Barco unterhält eine Software-Stückliste (SBOM) für die. MDSC-8255 Um eine Kopie der SBOM zu erhalten, wenden Sie sich bitte an den Hersteller.