보안 목표
Nio Color 5.8MP 제품은 디지털 이미지를 표시하고 보는 데 사용됩니다. 따라서 디지털 이미지의 가용성을 보장하는 것이 이 제품의 주요 보안 목표라고 할 수 있습니다.
그럼에도 불구하고 제품에서 처리하는 정보의 가용성, 무결성 및 기밀성은 아래에 설명된 비필수 보안 권장 사항에 따라 달라집니다.
환자 또는 개인 정보의 저장 또는 처리 부족과 제한된 (네트워크) 연결이 합쳐지면 Nio Color 5.8MP의 사이버 보안 위험 프로파일이 낮아집니다.
보안 권장 사항
아래 나열된 보안 조치는 작동 환경에 대해 가능한 보안 제어 목록을 전부 포함하지는 않은 목록으로 간주해야 합니다. 작동 환경이 제품에 대한 보안 조치 적용을 방해하거나 장치가 더 낮은 보안 설정에서 작동하도록 억지로 실행해서는 안 됩니다.
조작자는 제품을 통합, 지원 및 보호하는 데 필요한 최신 정책, 프로세스, 표준 및 기타 보안 제어를 유지해야 합니다. 여기에는 위험 관리 적용(예: 관련 표준 구현)이 포함되어야 합니다.
작동 환경은 다음과 같은 보안 조치를 통해 물리적인 보안을 제공해야 합니다.
- 적절한 기술적 조치(예: 뱃지)를 통해 물리적으로 규제 및 인증된 액세스를 시행합니다.
- 역할 및 액세스 권한을 정의하는 물리적 보안 정책(제품에 대한 물리적 액세스 포함)
- 적절한 액세스 제어를 갖춘 분리된 보안 구역 사용
작동 환경에는 다음과 같은 적절한 보안 제어가 포함되어야 합니다.
- 사용자 액세스 관리(소프트웨어 응용 프로그램 또는 장치 액세스를 위한 로그인 정보, 사용자 액세스 정책 등)
- 안티바이러스/멀웨어 방지 소프트웨어
- 방화벽
- 응용 프로그램 화이트리스트 작성/시스템 강화
- 정품 소프트웨어 독점 사용 및 모든 불법 소프트웨어 및 응용 프로그램 금지
- 세션 관리 조치(예: 세션 타임아웃)
작동 환경은 다음과 같은 적절한 조치를 통해 네트워크 트래픽 제어 및 보안을 제공해야 합니다.
- 네트워크 세그먼트 정의 및 네트워크 액세스 제어
- 트래픽 필터링
- 암호화된 통신
특히 제품에 연결된 워크스테이션의 경우, 적절한 보안 조치에는 다음이 포함됩니다.
- 운영체제 강화 및 응용 프로그램 화이트리스트 작성
- 강력한 암호 사용
- 작동 환경의 용도에 필요한 소프트웨어만 설치하십시오.
작동 환경 및 제품 자체의 보안 태세를 적절한 수준으로 유지하려면 다음과 같은 적절한 패치 관리 규정을 마련해야 합니다.
- 운영 환경은 상호 운용성/호환성을 손상시키지 않으면서 패치를 지원해야 합니다.
- 조작자는 제품의 보안 패치가 적시에 배포되도록 적절한 패치 관리 프로세스를 갖추어야 합니다.
- 조작자는 작동 환경(예: 운영 체제, 응용 프로그램)이 보안 측면에서 최신 상태인지 확인할 수 있도록 적절한 패치 관리 프로세스를 갖추어야 합니다.