Güvenlik hedefleri
Nio Color 5.8MP, dijital görüntüleri göstermek ve görüntülemek için kullanılacaktır. Bu nedenle, dijital görüntülerin kullanılabilirliğini sağlamak, bu ürünün birincil güvenlik hedefi olarak tanımlanmıştır.
Bununla birlikte, ürün tarafından işlenen bilgilerin kullanılabilirliği, bütünlüğü ve gizliliği aşağıda açıklanan zorunlu olmayan güvenlik önerilerine dayanır.
Hasta bilgilerinin veya kişisel bilgilerin depolanmaması veya işlenmemesi, sınırlı (ağ) bağlantısıyla birleştiğinde, Nio Color 5.8MP ürününde düşük bir siber güvenlik riski profiline neden olur.
Güvenlik önerileri
Aşağıda listelenen güvenlik önlemleri, işletim ortamı için olası güvenlik kontrollerinin kapsamlı olmayan bir listesi olarak dikkate alınmalıdır. İşletim ortamı, ürün üzerinde güvenlik önlemlerinin uygulanmasını engellememeli veya cihazı daha düşük bir güvenlik ortamında çalışmaya zorlamamalıdır.
Operatör, ürünü dahil etmek, desteklemek ve korumak için gerekli son teknoloji politikaları, süreçleri, standartları ve diğer güvenlik kontrollerini sürdürmelidir. Bu, risk yönetiminin uygulanmasını içerecektir (örneğin ilgili standartları uygulayarak).
İşletim ortamı, aşağıdaki gibi güvenlik önlemleri yoluyla fiziksel güvenlik sağlamalıdır:
- Uygun teknik önlemlerle (örn. rozetler) uygulanan düzenlenmiş ve doğrulanmış fiziksel erişim
- Ürüne fiziksel erişim dahil olmak üzere rolleri ve erişim haklarını tanımlayan fiziksel güvenlik politikası
- Uygun erişim kontrolleri ile ayrılmış, güvenli alanların kullanımı
İşletim ortamı aşağıdakiler gibi uygun güvenlik kontrollerini içermelidir:
- Kullanıcı erişim yönetimi (yazılım uygulamalarına veya cihazlarına erişim için kimlik bilgileri, kullanıcı erişim politikası vb.)
- Antivirüs/kötü amaçlı yazılım önleme yazılımı
- Güvenlik Duvarı
- Uygulama beyaz listeye alınma/sistem sağlamlaştırma
- Yalnızca orijinal yazılımın kullanımı ve tüm gayri meşru yazılım ve uygulamaların yasaklanması
- Oturum yönetimi önlemleri (örn. oturum zaman aşımları)
İşletim ortamı, aşağıdaki gibi uygun önlemlerle ağ trafiğinin kontrolünü ve güvenliğini sağlamalıdır:
- Ağ segmentasyonu ve ağ erişim kontrolü
- Trafik filtreleme
- Şifreli iletişim
Özellikle ürüne bağlı iş istasyonları için uygun güvenlik önlemleri şunları içerir:
- İşletim sistemi sağlamlaştırma ve uygulama beyaz listeye alma
- Güçlü parolaların Kullanımı
- Yalnızca işletim ortamının amaçlanan kullanımı için gerekli yazılımı yükleyin.
İşletim ortamının ve ürünün kendisinin güvenlik durumunun uygun bir seviyede kalmasını sağlamak için, yama yönetimi ile ilgili uygun hükümler uygulanmalıdır, örneğin:
- Çalışma ortamı, birlikte çalışabilirlikten/uyumluluktan ödün vermeden yama eklemeyi desteklemelidir
- Operatör, ürün için güvenlik yamalarının zamanında dağıtılmasını sağlamak için uygun yama yönetimi süreçlerine sahip olmalıdır
- Operatör, işletim ortamının (örneğin işletim sistemleri, uygulamalar) güvenlik açısından güncel olmasını sağlamak için uygun yama yönetimi süreçlerine sahip olmalıdır