Цели на сигурността
Nio Color 5.8MP ще се използва за показване и разглеждане на цифрови изображения. Поради това осигуряването на достъпност на цифровите изображения е определено като основна цел на сигурността на този продукт.
Въпреки това достъпността, целостта и поверителността на информацията, обработвана от продукта, зависи от незадължителните препоръки за сигурност, описани по-долу.
Липсата на съхранение или обработка на пациентска или лична информация, в комбинация с ограничената (мрежова) свързаност, води до това, че Nio Color 5.8MP е с нисък рисков профил за киберсигурността.
Препоръки за сигурност
Изброените по-долу мерки за сигурност следва да се разглеждат като неизчерпателен списък на възможните мерки за контрол на сигурността на работната среда. Работната среда не трябва да възпрепятства прилагането на мерките за сигурност на продукта или да принуждава устройството да работи в условия на по-ниска сигурност.
Операторът трябва да спазва необходимите актуални политики, процеси, стандарти и други средства за контрол на сигурността, за да интегрира, поддържа и защитава продукта. Това включва прилагането на управление на риска (например чрез прилагане на съответните стандарти).
Работната среда трябва да осигурява физическа сигурност чрез мерки за сигурност като:
- Регулиран и удостоверен физически достъп, който се осъществява чрез подходящи технически мерки (напр. значки)
- Политика за физическа сигурност, определяща ролите и правата на достъп, включително за физически достъп до продукта
- Използване на сегрегирани, защитени зони с подходящ контрол на достъпа
Работната среда трябва да включва подходящи средства за контрол на сигурността, като например:
- управление на достъпа на потребителите (удостоверения за достъп до софтуерни приложения или устройства, политика за достъп на потребителите и др.)
- Антивирусен софтуер/софтуер против зловреден код
- Защитна стена
- Списък с разрешени приложения / укрепване на системата
- Изключително използване на оригинален софтуер и забрана на всички незаконни софтуери и приложения
- Мерките за управление на сесиите (напр. време за изключване на сесия)
Работната среда следва да осигурява контрол и сигурност на мрежовия трафик чрез подходящи мерки, като например:
- Сегментиране на мрежата и контрол на достъпа до мрежата
- Филтриране на трафика
- Криптирана комуникация
Специално за работните станции, свързани с продукта, подходящите мерки за сигурност включват:
- Укрепване на операционната система и списък с разрешени приложения
- Използване на силни пароли
- Инсталирайте само софтуер, необходим за предназначението на операционната среда.
За да се гарантира, че нивото на сигурност на работната среда и на самия продукт остава на подходящо ниво, трябва да се въведат подходящи разпоредби относно управлението на корекциите, като например:
- Работната среда следва да поддържа корекции, без да се прави компромис с оперативната съвместимост/съвместимост
- Операторът трябва да разполага с подходящи процеси за управление на корекции, за да гарантира, че корекциите за сигурност на продукта са своевременно внедрени
- Операторът следва да разполага с подходящи процеси за управление на корекции, за да гарантира, че операционната среда (напр. операционни системи, приложения) е актуализирана по отношение на сигурността