Sikkerhetsmål
Nio Color 5.8MP vil bli brukt til visning av digitale bilder. Derfor er sikring av tilgjengeligheten av de digitale bildene identifisert som det primære sikkerhetsmålet for dette produktet.
Likevel er tilgjengeligheten, integriteten og konfidensialiteten til informasjon behandlet av produktet avhengig av de ikke-obligatoriske sikkerhetsanbefalingene beskrevet nedenfor.
Mangelen på lagring eller behandling av pasient- eller personopplysninger, kombinert med begrenset (nettverk) tilkobling, resulterer i at Nio Color 5.8MP har en lav cybersikkerhetsrisikoprofil.
Sikkerhetsanbefalinger
Sikkerhetstiltakene som er oppført nedenfor, bør betraktes som en ikke-uttømmende liste over mulige sikkerhetskontroller for driftsmiljøet. Driftsmiljøet må ikke hindre anvendelsen av sikkerhetstiltak på produktet eller tvinge enheten til å operere i en lavere sikkerhetsinnstilling.
Operatøren skal opprettholde de nødvendige toppmoderne retningslinjene, prosessene, standardene og andre sikkerhetskontroller for å inkorporere, støtte og beskytte produktet. Dette skal omfatte anvendelse av risikostyring (f.eks. ved å implementere relevante standarder).
Driftsmiljøet skal gi fysisk sikkerhet via sikkerhetstiltak som:
- Regulert og autentisert fysisk tilgang håndhevet via egnede tekniske tiltak (f.eks. merker)
- Retningslinjer for fysisk sikkerhet som definerer roller og tilgangsrettigheter, inkludert for fysisk tilgang til produktet
- Bruk av adskilte, sikre områder med passende tilgangskontroller
Driftsmiljøet bør omfatte passende sikkerhetskontroller som:
- Administrasjon av brukertilgang (legitimasjon for tilgang til programvare eller enheter, retningslinjer for brukertilgang osv.)
- Antivirus/anti-malware programvare
- Brannmur
- Applikasjonshvitelisting/systemherding
- Eksklusiv bruk av ekte programvare og forbud mot all ulovlig programvare og applikasjoner
- Tiltak for økthåndtering (f.eks. timeout for økter)
Driftsmiljøet skal sørge for kontroll og sikkerhet for nettverkstrafikk via passende tiltak, for eksempel:
- Nettverkssegmentering og nettverkstilgangskontroll
- Trafikkfiltrering
- Kryptert kommunikasjon
Spesielt for arbeidsstasjoner som er koblet til produktet, inkluderer passende sikkerhetstiltak:
- Herding av operativsystem og hviteliste av applikasjoner
- Bruk av sterke passord
- Installer bare programvare som er nødvendig for den tiltenkte bruken av driftsmiljøet.
For å sikre at sikkerheten til driftsmiljøet og selve produktet forblir på et passende nivå, bør passende bestemmelser om oppdateringshåndtering være på plass, for eksempel:
- Driftsmiljøet skal støtte patching uten at det går ut over interoperabiliteten/kompatibiliteten
- Operatøren bør ha hensiktsmessige prosesser for oppdateringsadministrasjon for å sikre at sikkerhetsoppdateringer for produktet distribueres i tide
- Operatøren bør ha hensiktsmessige prosesser for oppdateringsadministrasjon for å sikre at driftsmiljøet (f.eks. operativsystemer, applikasjoner) er oppdatert når det gjelder sikkerhet