Цілі забезпечення безпеки
Nio Color 5.8MP використовуватиметься для відображення та перегляду цифрових зображень. Тому забезпечення доступності цифрових зображень було визначено у якості основної цілі забезпечення безпеки цього продукту.
Тим не менш, доступність, цілісність та конфіденційність інформації, що обробляється за допомогою продукту, залежать від необов’язкових рекомендацій щодо безпеки, описаних нижче.
Відсутність зберігання або обробки інформації про пацієнтів або персональної інформації у поєднанні з обмеженими можливостями (мережевого) підключення обумовлює низький профіль ризику кібербезпеки Nio Color 5.8MP.
Рекомендації щодо безпеки
Наведені нижче заходи безпеки слід розглядати як неповний перелік можливих засобів контролю безпеки операційного середовища. Операційне середовище не повинно перешкоджати застосуванню заходів безпеки до продукту або змушувати його працювати в умовах більш низьких параметрів забезпечення захисту.
Оператор повинен дотримуватися необхідних сучасних політик, процесів, стандартів та інших засобів безпеки для впровадження, підтримки та захисту продукту. Це повинно включати застосування процедури керування ризиками (наприклад, шляхом впровадження відповідних стандартів).
Операційне середовище має забезпечувати фізичну безпеку за допомогою таких заходів захисту, як:
- Регламентований та автентифікований фізичний доступ, що забезпечується за допомогою відповідних технічних засобів (наприклад, перепусток)
- Політика фізичної безпеки, яка визначає обов’язки та права доступу, у тому числі для фізичного доступу до продукту
- Використання ізольованих безпечних зон із відповідними засобами контролю доступу
Операційне середовище має включати відповідні засоби контролю безпеки, такі як:
- Керування доступом користувачів (облікові дані для доступу до програмних застосунків або пристроїв, політика доступу користувачів тощо)
- Антивірусне програмне забезпечення / засоби захисту пристроїв від шкідливих програм
- Міжмережевий екран
- Білі списки застосунків / посилення захисту системи
- Виключне використання оригінального програмного забезпечення та заборона всіх нелегальних програм та застосунків
- Заходи з керування сеансами (наприклад, тайм-аути сеансів)
Операційне середовище має забезпечувати контроль та безпеку мережного трафіку за допомогою відповідних заходів, таких як:
- Сегментація мережі та контроль доступу до мережі
- Фільтрація трафіку
- Шифрований зв’язок
Для робочих станцій, підключених до продукту, відповідні заходи безпеки включають:
- Посилення захисту операційної системи та створення білих списків застосунків
- Використання надійних паролів
- Встановлення тільки програмного забезпечення, яке необхідне для використання операційного середовища за призначенням.
Щоб забезпечити підтримання рівня безпеки операційного середовища та самого продукту на належному рівні, необхідно передбачити відповідні заходи щодо керування внесенням виправлень, наприклад:
- Операційне середовище має підтримувати встановлення виправлень без шкоди для взаємодії/сумісності
- Оператор повинен мати відповідні процеси керування внесенням виправлень, які забезпечують своєчасне розгортання оновлень для системи безпеки продукту
- Оператор повинен мати відповідні процеси керування внесенням виправлень для забезпечення актуальності операційного середовища (наприклад, операційних систем, застосунків) з точки зору безпеки