Sigurnosni ciljevi
Proizvod Nio Color 5.8MP će se koristiti za prikazivanje i gledanje digitalnih slika. Stoga je osiguravanje dostupnosti digitalnih slika identificirano kao primarni sigurnosni cilj ovog proizvoda.
Ipak, dostupnost, integritet i povjerljivost informacija koje obrađuje proizvod oslanja se na neobvezne sigurnosne preporuke opisane u nastavku.
Izostanak pohrane ili obrade podataka o pacijentima ili osobnih podataka, u kombinaciji s ograničenom (mrežnom) povezanošću, rezultira niskim profilom rizika Nio Color 5.8MP za kibersigurnost.
Sigurnosne preporuke
Sigurnosne mjere navedene u nastavku treba smatrati nepotpunim popisom mogućih sigurnosnih kontrola radnog okruženja. Radno okruženje ne smije ometati primjenu sigurnosnih mjera na proizvodu niti nametati uređaju rad u nižim sigurnosnim postavkama.
Rukovatelj će morati zadržati potrebne najsuvremenije politike, postupke, norme i druge sigurnosne kontrole radi uključivanja, podrške i zaštite proizvoda. To mora uključivati primjenu upravljanja rizicima (npr. primjenom relevantnih normi).
Radno okruženje trebalo bi pružati fizičku sigurnost putem sigurnosnih mjera kao što su:
- Regulirani i ovjereni fizički pristup proveden primjenom prikladnih tehničkih mjera (npr. značke)
- Politika fizičke sigurnosti koja definira uloge i prava pristupa, uključujući fizički pristup proizvodu
- Korištenje odvojenih, sigurnih područja s odgovarajućim kontrolama pristupa
Radno okruženje trebalo bi uključivati primjerene sigurnosne kontrole kao što su:
- Upravljanje korisničkim pristupom (vjerodajnice za pristup softverskim aplikacijama ili uređajima, pravila pristupa korisnika itd.)
- Antivirusni softver/softver za zaštitu od zlonamjernog softvera
- Vatrozid
- Stvaranje popisa dopuštenih aplikacija/povećanje otpornosti sustava
- Isključivo korištenje originalnog softvera i zabrana svih nezakonitih softvera i aplikacija
- Mjere upravljanja sesijama (npr. vremenski prekidi sesije)
Radno okruženje trebalo bi osigurati kontrolu i sigurnost mrežnog prometa putem odgovarajućih mjera, kao što su:
- Segmentacija mreže i kontrola pristupa mreži
- Filtriranje prometa
- Šifrirana komunikacija
Posebno za radne stanice povezane s proizvodom, primjerene sigurnosne mjere uključuju:
- Povećanje otpornosti operacijskog sustava i stvaranje popisa dopuštenih aplikacija
- Upotreba jakih lozinki
- Instalirajte samo softver potreban za predviđenu namjenu radnog okruženja.
Kako bi se osiguralo da sigurnosni položaj radnog okruženja i samog proizvoda ostane na odgovarajućoj razini, trebalo bi uspostaviti odgovarajuće odredbe o upravljanju zakrpama, kao što su:
- Radno okruženje trebalo bi podupirati krpanje bez ugrožavanja interoperabilnosti/kompatibilnosti
- Rukovatelj bi na raspolaganju trebao imati odgovarajuće postupke upravljanja zakrpama kako bi se osigurala pravodobna implementacija sigurnosnih zakrpa za proizvod
- Rukovatelj bi na raspolaganju trebao imati odgovarajuće postupke upravljanja zakrpama kako bi se osiguralo da je radno okruženje (npr. operacijski sustavi, aplikacije) ažurirano u smislu sigurnosti