Sikkerhedsmål
Nio Color 5.8MP vil blive brugt til visning af digitale billeder. Derfor er sikring af tilgængeligheden af de digitale billeder blevet identificeret som det primære sikkerhedsmål for dette produkt.
Ikke desto mindre afhænger tilgængeligheden, integriteten og fortroligheden af oplysninger, der behandles af produktet, af de ikke-obligatoriske sikkerhedsanbefalinger, der er beskrevet nedenfor.
Eftersom patienters oplysninger eller andre personlige oplysninger hverken lagres eller behandles, og (netværks)forbindelsen er begrænset, har Nio Color 5.8MP en lav cybersikkerhedsmæssig risikoprofil.
Sikkerhedsanbefalinger
De sikkerhedsforanstaltninger, der er anført nedenfor, bør betragtes som en ikke-udtømmende liste over mulige sikkerhedskontroller for driftsmiljøet. Driftsmiljøet må ikke hindre anvendelsen af sikkerhedsforanstaltninger på produktet eller tvinge enheden til at fungere i en lavere sikkerhedsindstilling.
Operatøren skal opretholde de nyeste politikker, processer, standarder og andre sikkerhedskontroller, der er nødvendige for at inkorporere, understøtte og beskytte produktet. Dette skal omfatte anvendelse af risikostyring (f.eks. ved at gennemføre relevante standarder).
Driftsmiljøet skal give fysisk sikkerhed via sikkerhedsforanstaltninger såsom:
- Reguleret og autentificeret fysisk adgang håndhæves via passende tekniske foranstaltninger (f.eks. badges)
- Fysisk sikkerhedspolitik, der definerer roller og adgangsrettigheder, herunder for fysisk adgang til produktet
- Brug af adskilte, sikre områder med passende adgangskontrol
Driftsmiljøet bør omfatte passende sikkerhedskontroller såsom:
- Brugeradgangsstyring (legitimationsoplysninger til adgang til softwareprogrammer eller enheder, brugeradgangspolitik osv.)
- Antivirus- og anti-malware-software
- Firewall
- Applikationshvidliste/systemhærdning
- Eksklusiv brug af ægte software og forbud mod al ulovlig software og applikationer
- Sessionshåndteringsforanstaltninger (f.eks. sessionstimeouts)
Driftsmiljøet bør sikre kontrol og sikkerhed for netværkstrafikken ved hjælp af passende foranstaltninger, såsom:
- Netværkssegmentering og netværksadgangskontrol
- Trafikfiltrering
- Krypteret kommunikation
Specielt for arbejdsstationer, der er tilsluttet produktet, omfatter passende sikkerhedsforanstaltninger:
- Operativsystemhærdning og hvidlistning af applikationer
- Brug af stærke adgangskoder
- Installer kun software, der er nødvendig for den tilsigtede brug af driftsmiljøet.
For at sikre, at driftsmiljøet og selve produktet forbliver på et passende niveau, bør der være passende bestemmelser om håndtering af patches, såsom:
- Driftsmiljøet bør understøtte patching uden at gå på kompromis med interoperabilitet/kompatibilitet
- Operatøren bør have passende processer til administration af patches for at sikre, at sikkerhedsrettelser til produktet implementeres rettidigt
- Operatøren bør have passende processer til administration af patches for at sikre, at driftsmiljøet (f.eks. operativsystemer, applikationer) er opdateret med hensyn til sikkerhed