A Radiometer teljes körű biztonsági védelmet nyújt 

Az érzékeny adatok és rendszerek védelme 

  • Kérje részletes tájékoztatónkat
    Vegye fel a kapcsolatot, hogy többet megtudjon a Biztonsági csomagok előnyeiről

    Elérhetőségeit

    Munkahelyi részletek

    Az űrlap elküldésével elismerem, hogy elolvastam és elfogadtam az Adatvédelmi Nyilatkozatot

    All fields must be filled!

  • Dokumentumok letöltése
    Iratkozzon fel, hogy hozzáférjen készülékeink technikai-, illetve biztonsági adatlapjaihoz
    Elérhetőségeit

    Az űrlap elküldésével elismerem, hogy elolvastam és elfogadtam az Adatvédelmi Nyilatkozatot

    All fields must be filled!

  • ISO 27001:2013 tanúsítás
  • Többrétegű védelmi rendszer
  • Megerősíti a páciensadatok védelmét

Segítünk, hogy kórháza digitális hálózata mindig biztonságban legyen

Amit kínálunk:

  • biztonság a tervezés és a termék életciklus-menedzsment minden fázisában
  • folyamatos kockázatfigyelés és sebezhetőség-kezelés
  • beépített védelmi rétegek
  • rendszeres biztonsági frissítések igény szerint

Ez a megerősített, diverzifikált megközelítés lehetővé teszi, hogy eszközeinket kompromisszumok és állásidők nélkül használja, így Ön arra összpontosíthat, hogy a lehető legjobb ellátást nyújtsa azoknak, akiknek a legnagyobb szüksége van rá.

A Radiometer Medical információbiztonsági irányítási rendszere teljeskörűen megfelel az ISO 27001:2013 szabványnak. Rendszerünk széles körű alkalmazási köre a következőket tartalmazza:

  • Szoftverrendszerek, vérgáz analizátorok, transcutan vérgáz- és pulzusoximetriás monitorok, valamint fluoreszcens immunvizsgálati analizátorok tervezése és biztosítása
  • A digitális szolgáltatások tervezése, telepítése, működtetése és szervizelése kritikus fontosságú az analizátoraink helyszíni támogatása szempontjából

Kockázatalapú megközelítés a fokozott védelem érdekében

A csatlakoztatott orvostechnikai eszközök tervezőmérnökeiként és szakértőiként tisztában vagyunk a szükséges kockázatelemzés fontosságával. Az előzetes tervezéstől a megoldás életciklusának minden egyes szakaszában folyamatosan azonosítjuk és védjük eszközeinket a kiberbiztonsági fenyegetésektől és sebezhetőségektől.

Ez a kockázatalapú megközelítés gondoskodik róla, hogy fokozzuk a védelmet, miközben minimalizálja a működésre gyakorolt hatásokat.

 


 


Szoftversebezhetőség

Megoldásaink szoftverét a Common Vulnerability Scoring System (Általános Sebezhetőségi Pontozási Rendszer, röv. CVSS) segítségével értékeljük, amely egy nyílt iparági szabvány keretrendszer a szoftverek kiberbiztonsági sebezhetőségeinek értékelésére.

Behatolási vizsgálat

Független külső szolgáltató végzi el termékeink és szolgáltatásaink behatolási tesztjét. Ezek a tesztek kiértékelik a rendszer biztonságát, és feltárják az azonosított és az azonosítatlan sebezhetőségi pontokat.

Kockázatalapú megközelítés a fokozott védelem érdekében

A csatlakoztatott orvostechnikai eszközök tervezőmérnökeiként és szakértőiként tisztában vagyunk a szükséges kockázatelemzés fontosságával. Az előzetes tervezéstől a megoldás életciklusának minden egyes szakaszában folyamatosan azonosítjuk és védjük eszközeinket a kiberbiztonsági fenyegetésektől és sebezhetőségektől.

Ez a kockázatalapú megközelítés gondoskodik róla, hogy fokozzuk a védelmet, miközben minimalizálja a működésre gyakorolt hatásokat.

 


Szoftversebezhetőség

Megoldásaink szoftverét a Common Vulnerability Scoring System (Általános Sebezhetőségi Pontozási Rendszer, röv. CVSS) segítségével értékeljük, amely egy nyílt iparági szabvány keretrendszer a szoftverek kiberbiztonsági sebezhetőségeinek értékelésére.

Behatolási vizsgálat

Független külső szolgáltató végzi el termékeink és szolgáltatásaink behatolási tesztjét. Ezek a tesztek kiértékelik a rendszer biztonságát, és feltárják az azonosított és az azonosítatlan sebezhetőségi pontokat.

Az Ön megfelelőségi és az adatbiztonsági partnere

A többrétegű biztonsági rendszerünk segít megfelelni a növekvő biztonsági igényeknek, miközben megvédi a páciensadatokat és a kapcsolatokat a vírusoktól és a kártevő programoktól.


Fedezze fel a rendszer jellemzőit alább:

 

Radiometer analizátorok

  • A tárolt adatok, beleértve a PII/PHI* adatokat is, titkosítva vannak.
  • Az összes nem használt port le van zárva.
  • Az eseménynapló rögzíti az összes be- és kijelentkező felhasználót.
  • A Windows tűzfal mindig engedélyezve van.
  • Alkalmazások ellenőrzése – csak a Radiometer által jóváhagyott szoftver telepíthető.
 

Kapcsolat az eszközök és az AQURE Middleware között

  • Az ügyfelek felelősek a kórházukban elhelyezett számítógépekért és szerverekért.
  • Az AQURE adatokhoz való hozzáférést az alkalmazás kezeli, a kezelt felhasználók speciális jogosultságai alapján.
 

Átvitel alatt lévő adatok a Radiometer felé

  • Nincs PII/PHI* adatátvitel, csak az analizátor teljesítményével kapcsolatos adatok
  • Kimenő kapcsolat csak a kijelölt portokon keresztül.
  • Hitelesítés és kimenő adatok titkosítása csak TLS protokollok segítségével.
  • A végpont-hitelesítés során használt összes tanúsítványt a Radiometer bocsátja ki.
 

Adatbetekintések – Microsoft Cloud

  • Nincs tárolt PII/PHI* adat.
  • Csak az analizátor és a szoftver teljesítményével kapcsolatos rich data formátumú adatokat tárolja a rendszer (pl. állapot és minőség-ellenőrzés).
 

A Radiometer helyszíni szervizmérnöke távoli hibaelhárítást végez

  • A hozzáférés a Radiometer tanúsítvánnyal rendelkező szervizmérnökeire korlátozódik
  • Egyetlen PII/PHI adat sem látható és nem hozzáférhető semmikor.
  • Az eszközhöz való távoli hozzáférést időbélyegzővel, a technikus azonosítójával és a teljes munkamenet videójával naplózza a rendszer.
 

Radiometer hálózat

  • Hálózat a távoli támogatás hibaelhárításához.
  • Nincs tárolt PII/PHI* adat - csak az analizátor és a szoftver teljesítményével kapcsolatos adatokat tárolja a rendszer.
  • A Radiometer minden digitális megoldása többfaktoros hitelesítéssel rendelkezik.
 

Radiometer transcutan monitorizálás

  • A monitoron látható páciens- és teljesítményadatok titkosítva vannak.
  • Az eszköz három felhasználói szinten férhető hozzá: kulcskezelő, kezelő és szervizfelhasználó.
  • Az adatátvitel más eszközökre kábelen és hálózaton keresztül lehetséges.
* PII = Patient Identification Information (páciens azonosító információ) / PHI = Patient Health Information (páciens egészségügyi információ)

Az Ön megfelelőségi és az adatbiztonsági partnere

A többrétegű biztonsági rendszerünk segít megfelelni a növekvő biztonsági igényeknek, miközben megvédi a páciensadatokat és a kapcsolatokat a vírusoktól és a kártevő programoktól.


Fedezze fel a rendszer jellemzőit alább:


Többrétegű védelmi rendszert hoztunk létre

Ügyfeleinkkel osztozunk a különböző biztonsági rétegek megvalósításának és ellenőrzésének felelősségén. Bár az egyes rétegek jellemzői a kérdéses eszköztől vagy megoldástól függően eltérőek, széles körben a következő képpen kategorizálhatók:



Tárolt adatok

Az adatok védelme titkosítással, kódolással és anonimizálással, amennyiben szükséges.

Alkalmazás

A felhasználókezelés védi a korlátozott hozzáférésű webhelyeket az azonosítóval és jelszóval történő ellenőrzés, hitelesítés, szoftvertelepítés-vezérlés és a tevékenység nyomvonalának segítségével.

Operációs rendszer

A Microsoft által támogatott operációs rendszereken alapuló, megfelelő korlátozásokkal ellátott alkalmazásvezérlés, javításkezelés és rendszerfrissítések telepítés előtti tesztelése.

Fizikai réteg

Iránymutatások az ügyfelek és a felhasználók felelősségeiről a jogosulatlan hozzáférés megakadályozása érdekében.

Hálózat

Az adatok védelmét szolgáló tűzfal, a portok védelme megakadályozza a jogsértéseket, ezenkívül távoli támogatást és adatbetekintést tesz lehetővé.

Szabályzatok

A Radiometer az iparág által ajánlott legjobb biztonsági gyakorlatokat követi a fejlesztési életciklusa, alkalmazása és működése során.

Alkalmazásvezérlés

Az alkalmazásvezérlés biztosítja, hogy csak a Radiometer által aláírt és jóváhagyott szoftver legyen telepíthető és futtatható az analizátoron. A kártevők nem rendelkeznek a szoftvert jóváhagyó digitális aláírással, ezért nem telepíthetők. Csak a Radiometer írhatja alá a szoftvert.

Az alkalmazásvezérlés javítja a kiberbiztonságot. Ha egy program nem szerepel a jóváhagyott szoftverek listáján, nem futtatható az analizátoron.

Patch management

A Radiometer olyan folyamatokat hozott létre, amelyek monitorozzák és kiértékelik a megoldásainkba beágyazott valamennyi harmadik féltől származó szoftver biztonsági frissítéseit, beleértve a Microsoft által támogatott operációs rendszereket is.

Ezeket a frissítéseket az alkalmazhatóság (relevancia) és a kockázat szempontjából értékelik annak eldöntéséhez, hogy mikor van szükség javításra. Ez az azonosított sebezhetőség súlyosságától függően bizonyos kommunikációs folyamatokat aktiválhat.

Az iparág által ajánlott legjobb biztonsági gyakorlatok

A következő szabványoknak teszünk eleget:
  • ISO 27001:2013 Információbiztonsági irányítási rendszer
  • ISO 14971 Orvostechnikai eszközök - Kockázatkezelés alkalmazása orvostechnikai eszközökre
  • ISO/IEC 80001-1 Kockázatkezelés alkalmazása orvostechnikai eszközök informatikai hálózatára
  • IEC 62304 Orvostechnikai eszközök szoftvere – Szoftveréletciklusfolyamat
  • EC 62366 Orvostechnikai eszközök – 1. rész: Orvostechnikai eszközök műszaki felhasználhatósága
  • HIPPA/HITECH
  • ANSI/NEMA HN 1 2019
  • Általános adatvédelmi rendelet – Adatvédelmi szabályzatunk megtalálható a www.radiometer.com/DPN címen

Segítünk Önnek biztonságmegteremtésében és a megfelelésben

Ügyfélszolgálati ajánlatunk részeként folyamatosan ellenőrizzük és frissítjük Radiometer megoldásai szoftvereit a megfelelőség biztosítása, új funkciók hozzáadása és a szükséges korrekciók elvégzése érdekében.

Az ABL és AQT analizátorok szoftverfrissítései és biztonsági csomagjai a szervizmegállapodások különböző szintjeinek részét képezik.

Segítünk szoftvere és Radiometer megoldásainak naprakészen tartásában és biztonságának megőrzésében, mivel támogatjuk Önt abban, hogy gondoskodjon pácienseiről.

Integrált ellátási helyen található informatikai és szolgáltatási megoldás

A biztonság a Connect & Care része.

A Connect & Care egy személyre szabható, teljes körű megoldás, amely összeköti és támogatja az orvostechnikai eszközöket, az adatokat és az embereket, hogy az ellátási helyen végzett vizsgálatok gördülékenyen működjenek, és egy lépéssel előrébb járjon és az élet álljon az első helyen.


MAPSSS-000273 R4

Ez az oldal sütiket használ

Sütik használata