Säkerhetsmål
Nio Color 5.8MP kommer att användas för att visa och titta på digitala bilder. Därför har säkerställandet av tillgängligheten för de digitala bilderna identifierats som det primära säkerhetsmålet för denna produkt.
Oavsett detta är tillgången, integriteten och sekretessen för information som behandlas av produkten beroende av de icke-obligatoriska säkerhetsrekommendationer som beskrivs nedan.
Frånvaron av lagring eller behandling av patientinformation eller personlig information, i kombination med den begränsade anslutningen (till nätverk), innebär att Nio Color 5.8MP har en låg cybersäkerhetsriskprofil.
Säkerhetsrekommendationer
De säkerhetsåtgärder som anges nedan bör betraktas som en icke uttömmande förteckning över möjliga säkerhetskontroller att göra för driftsmiljön. Driftsmiljön får inte hindra att säkerhetsåtgärder används på produkten eller tvinga enheten att arbeta med en lägre säkerhetsinställning.
Operatören ska upprätthålla de riktlinjer, processer, standarder och andra säkerhetskontroller som krävs för att införliva, stödja och skydda produkten. Detta ska omfatta tillämpning av riskhantering (t.ex. genom implementering av relevanta standarder).
Driftsmiljön ska tillhandahålla fysisk säkerhet genom säkerhetsåtgärder som:
- Reglerad och autentiserad fysisk åtkomst med hjälp av lämpliga tekniska åtgärder (t.ex. ID-brickor)
- En fysisk säkerhetspolicy som definierar roller och åtkomstbehörigheter, inklusive för fysisk åtkomst till produkten
- Användning av segregerade, säkra områden med lämpliga åtkomstkontroller
Driftsmiljön bör innehålla lämpliga säkerhetskontroller som:
- Hantering av användaråtkomst (behörighetsuppgifter för åtkomst till program eller enheter, användaråtkomstprincip, etc.)
- Antivirus-/antimalwareprogramvara
- Brandvägg
- Vitlistning av applikationer/systemhärdning
- Exklusiv användning av äkta programvara och förbud mot all olaglig programvara och applikationer
- Åtgärder för sessionshantering (t.ex. tidsgränser för sessioner)
Driftsmiljön bör tillhandahålla kontroll och säkerhet för nätverkstrafiken genom lämpliga åtgärder som:
- Nätverkssegmentering och nätverksåtkomstkontroll
- Trafikfiltrering
- Krypterad kommunikation
I synnerhet för arbetsstationer som är anslutna till produkten inkluderar lämpliga säkerhetsåtgärder:
- Operativsystemshärdning och vitlistning av applikationer
- Använda starka lösenord
- Endast installera programvara som är nödvändig för den avsedda användningen av driftsmiljön.
För att säkerställa att säkerhetshållningen för driftsmiljön och själva produkten förblir på en lämplig nivå bör lämpliga bestämmelser om hantering av korrigeringsfiler införas, till exempel:
- Driftsmiljön bör ha stöd för programfixar utan att äventyra kompatibiliteten
- Operatören bör ha lämpliga hanteringsprocesser för programfixar så att säkerhetsuppdateringar för produkten distribueras inom skälig tid
- Operatören bör ha lämpliga hanteringsprocesser för programfixar så att driftsmiljön (t.ex. operativsystem, program) hålls uppdaterade vad gäller säkerhet