Objectifs de sécurité
Le Nio Color 5.8MP sert à afficher et visionner des images numériques. Par conséquent, la garantie de la disponibilité des images numériques a été identifiée comme le principal objectif de sécurité de ce produit.
Néanmoins, la disponibilité, l’intégrité et la confidentialité des informations traitées par le produit reposent sur les recommandations de sécurité non obligatoires décrites ci-dessous.
L’absence de stockage ou de traitement d’informations de patients ou personnelles alliée à la connectivité (réseau) limitée font du Nio Color 5.8MP un produit au profil de risque faible en matière de cybersécurité.
Recommandations de sécurité
Les mesures de sécurité énumérées ci-dessous doivent être considérées comme une liste non exhaustive des contrôles de sécurité possibles de l’environnement d’exploitation. L’environnement d’exploitation ne doit pas gêner la mise en œuvre des mesures de sécurité sur le produit ni obliger l’appareil à fonctionner dans un environnement de sécurité inférieure.
L’opérateur doit maintenir les politiques, processus, normes et autres contrôles de sécurité de pointe nécessaires pour intégrer, entretenir et protéger le produit. Cela inclut la mise en place de la gestion des risques (par ex. en appliquant les normes pertinentes).
L’environnement d’exploitation doit assurer la sécurité physique via des mesures de sécurité telles que :
- Accès physique réglementé et authentifié via des mesures techniques appropriées (par ex. badges)
- Politique de sécurité physique définissant les rôles et les droits d’accès, y compris pour l’accès physique au produit
- Utilisation de zones séparées et sécurisées dotées de contrôles d’accès appropriés
L’environnement d’exploitation doit inclure les contrôles de sécurité appropriés, tels que :
- Gestion de l’accès des utilisateurs (informations d’identification pour accéder aux applications logicielles ou aux appareils, politique d’accès des utilisateurs, etc.)
- Logiciel antivirus / anti-malware
- Pare-feu
- Mise en place d’une liste blanche / renforcement du système
- Utilisation exclusive de logiciels d’origine et interdiction d’utiliser des logiciels et applications illégitimes
- Mesures de gestion de session (par ex. temporisation des sessions)
L’environnement d’exploitation doit assurer le contrôle et la sécurité du trafic réseau via des mesures appropriées, telles que :
- Segmentation du réseau et contrôle d’accès au réseau
- Filtrage du trafic
- Communication cryptée
Plus spécifiquement pour les stations de travail connectées au produit, les mesures de sécurité appropriées incluent :
- Renforcement du système d’exploitation et mise place d’une liste blanche
- Utilisation de mots de passe forts
- Installez uniquement les logiciels nécessaires à l’usage prévu de l’environnement d’exploitation.
Pour garantir que la sécurité de l’environnement d’exploitation et du produit lui-même reste à un niveau adéquat, des dispositions appropriées concernant la gestion des correctifs doivent être mises en place, telles que :
- L’environnement d’exploitation doit prendre en charge l’exécution de correctifs sans compromettre l’interopérabilité/la compatibilité
- L’opérateur doit disposer de processus de gestion des correctifs appropriés pour garantir que les correctifs de sécurité du produit sont déployés en temps opportun.
- L’opérateur doit disposer de processus de gestion des correctifs appropriés pour garantir que l’environnement d’exploitation (par ex. systèmes d’exploitation, applications) est à jour en termes de sécurité