6.2 Ciberseguridad

Objetivos de seguridad

El MDMC-32133 se utilizará para mostrar y ver imágenes digitales. Por lo tanto, garantizar la disponibilidad de las imágenes digitales se ha identificado como el principal objetivo de seguridad de este producto.

Sin embargo, la disponibilidad, integridad y confidencialidad de la información procesada por el producto se basan en las recomendaciones de seguridad no obligatorias que se describen a continuación.

La falta de almacenamiento o procesamiento de la información personal o del paciente, combinada con falta de conectividad de red da como resultado que el MDMC-32133 tenga un perfil de riesgo de ciberseguridad bajo.

Recomendaciones de seguridad

Las medidas de seguridad que se enumeran a continuación deben considerarse como una lista no exhaustiva de posibles controles de seguridad para el entorno operativo. El entorno operativo no debe impedir la aplicación de medidas de seguridad en el producto ni obligar al dispositivo a funcionar en una configuración de seguridad inferior.

El operador deberá mantener las políticas, procesos, estándares y otros controles de seguridad de última generación necesarios para incorporar, respaldar y proteger el producto. Esto incluirá la aplicación de la gestión de riesgos (por ejemplo, mediante la implementación de las normas pertinentes).

El entorno operativo debe proporcionar seguridad física mediante medidas de seguridad tales como:

El entorno operativo debe incluir controles de seguridad adecuados, tales como:

El entorno operativo debe proporcionar control y seguridad del tráfico de red mediante medidas adecuadas, tales como:

Específicamente para las estaciones de trabajo conectadas al producto, las medidas de seguridad adecuadas incluyen:

Para garantizar que la posición de seguridad del entorno operativo y del propio producto se mantengan en un nivel adecuado, deben existir las disposiciones adecuadas en relación con la administración de parches, como:

Lista de materiales del software

Barco mantiene una lista de materiales de software (SBOM) para. MDMC-32133 Para recibir una copia de la SBOM, póngase en contacto con el fabricante.