雷度米特提供全面的安全保护 

保护敏感数据和系统 

  • 获取更多信息
    联系我们,详细了解有关安全包的优势

    联系方式

    工作地信息

    提交此表格代表我确认已阅读并理解该数据隐私声明.

    All fields must be filled!

  • 下载文档
    注册访问我们的分析仪技术文件和安全模型表
    联系方式

    提交此表格代表我确认已阅读并理解该数据隐私声明.

    All fields must be filled!

  • ISO 27001:2013 认证
  • 多层防御系统
  • 加强患者数据保护

让我们帮助您保护医院的数字网络免受风险

我们提供:

  • 通过设计和产品生命周期管理确保安全
  • 持续的风险监控和漏洞管理
  • 内建防御层
  • 根据需要定期进行安全更新

您可通过这种强化、多样化的方法使用我们的设备,而不必担心泄露或停机,从而集中精力为最需要的人提供最好的护理。

雷度米特医疗信息安全管理体系完全符合 ISO 27001:2013 标准。我们的系统范围广泛,包括:

  • 软件系统、血气分析仪、经皮监测仪以及免疫分析仪的设计和交付
  • 对支持我们现场分析仪至关重要的数字服务设计、部署、运营和服务

使用基于风险的方法来增强保护

作为网络连接医疗设备的工程师和专家,我们了解不间断监控风险的重要性。从初始设计到解决方案生命周期的每个阶段,我们都不断发现并保护设备免受网络安全威胁和漏洞侵害。

这种基于风险的方法可确保我们增强保护,同时最大限度减少对运作的影响。

 


软件漏洞

我们通过通用漏洞评分系统 (CVSS) 评估我们的解决方案软件,这是一个用于评估软件中网络安全漏洞的开放行业标准框架。

渗透测试

我们的产品和服务由独立的第三方供应商进行渗透测试。这些测试将评估系统的安全性,并探究已确定和未确定的漏洞。

使用基于风险的方法来增强保护

作为网络连接医疗设备的工程师和专家,我们了解不间断监控风险的重要性。从初始设计到解决方案生命周期的每个阶段,我们都不断发现并保护设备免受网络安全威胁和漏洞侵害。

这种基于风险的方法可确保我们增强保护,同时最大限度减少对运作的影响。

 


 


软件漏洞

我们通过通用漏洞评分系统 (CVSS) 评估我们的解决方案软件,这是一个用于评估软件中网络安全漏洞的开放行业标准框架。

渗透测试

我们的产品和服务由独立的第三方供应商进行渗透测试。这些测试将评估系统的安全性,并探究已确定和未确定的漏洞。

您在合规和数据安全方面的合作伙伴

使用我们的多层安全系统帮助您满足日益增长的安全需求,同时保护患者数据和网络连接免受病毒和恶意软件攻击。


了解以下系统功能:


您在合规和数据安全方面的合作伙伴

使用我们的多层安全系统帮助您满足日益增长的安全需求,同时保护患者数据和网络连接免受病毒和恶意软件攻击。


了解以下系统功能:

 

雷度米特分析仪

  • 存储的数据包括 PII/PHI* 在内已加密。
  • 所有未使用端口均已关闭。
  • 审计追踪登记所有用户登录和注销情况。
  • Windows 防火墙始终处于启用状态。
  • 应用程序控制 - 只能安装雷度米特批准的软件。
 

设备通过AQURE中间件连接

  • 客户负责管理自家医院的计算机和服务器。
  • 根据受管理用户的特定权限,通过应用程序对所有AQURE数据访问均进行管理。
 

数据实时传输至雷度米特

  • 不传输PII/PHI* 数据,仅限设备性能相关的数据
  • 出站连接仅通过专用端口进行。
  • 仅通过TLS协议进行身份信息验证和出站数据加密。
  • 端点身份信息验证使用的所有证书均由雷度米特颁发。
 

数据分析 - 微软云

  • 不存储 PII/PHI* 数据。
  • 仅存储设备和软件性能相关的丰富数据(如设备状态和质量控制数据)。
 

雷度米特现场服务工程师远程执行故障排除

  • 只有经雷度米特认证的现场服务工程师才有访问权限
  • 任何时候均无法查看或访问 PII/PHI 数据。
  • 对设备的任何远程访问均记录时间戳、技术员ID和全程视频。
 

雷度米特网络

  • 支持远程网络排除故障
  • 不存储 PII/PHI* 数据 - 仅限与设备和软件性能相关的数据。
  • 所有雷度米特数字解决方案均可启用多因素身份验证。
 

雷度米特经皮监测仪

  • 仪器上的患者和性能数据均已加密。
  • 设备提供三个等级的用户角色:关键操作员、操作员和服务用户。
  • 可通过线缆与网络将数据传输至其他设备。
* PII = 患者身份信息 / PHI = 患者健康信息

我们已建立了多层防御系统

我们将与客户共同分担实施和监控各个安全层的责任。虽然各安全层的细节根据所讨论的设备或解决方案会有所不同,但大致可归为这几类:



静态数据

适当使用加密、加扰和匿名化等方式保护数据。

应用程序

用户管理通过ID和密码控制、身份验证、软件安装控制和活动审计追踪,实现访问限制保护。

操作系统

基于Microsoft支持的操作系统,并通过适当施加限制、应用程序控制、补丁管理和安装前已事先测试的系统更新进行强化。

物理层

提供围绕客户和用户责任的指导,以防止不正当的访问。

网络

通过防火墙保护数据,端口保护可防止入侵并帮助实现远程支持和数据分析。

政策

雷度米特在开发生命周期、部署和运营过程中遵循行业推荐的最佳安全实践。

应用程序控制

应用程序控制是确保只能在设备上安装并运行雷度米特签名和批准的软件。恶意软件缺少软件的数字签名,因此无法安装。仅雷度米特可以签署软件。

应用程序控制可提高网络安全性。如果程序不在我们批准的软件列表中,则不能在设备上运行。

补丁管理

雷度米特已建立相应流程来监控和评估嵌入在我们的解决方案中的所有第三方软件的安全更新,包括微软支持的操作系统。

这些更新将根据适用性(相关性)和风险进行评估,以决定何时需要补丁。由此,可以根据识别出的漏洞的严重性激活特定的通信流程。

行业推荐的最佳安全实践

我们遵循以下标准:
  • ISO 27001:2013 Information Security Management
  • ISO 14971 Medical devices – Application of risk management to medical devices
  • ISO/IEC 80001-1 Application of risk management for IT networks incorporating medical devices
  • IEC 62304 Medical device software – Software lifecycle process
  • EC 62366 Medical devices – Part 1: Application of usability engineering to medical devices
  • HIPPA/HITECH
  • ANSI/NEMA HN 1 2019
  • GDPR - 数据隐私政策请访问 www. Radiometer.com/DPN

我们将帮助您保持安全和合规

作为客户服务产品的一部分,我们持续监控和更新您的雷度米特解决方案软件,以确保合规、添加新功能及做出必要纠正。

ABL 和 AQT 分析仪的软件更新和安全包是我们各级服务协议的一部分。

我们将帮助您保持软件和雷度米特解决方案的最新和安全状态,同时为您护理患者提供支持。

集成式POC IT和服务解决方案

安全是 Connect & Care 的一部分。

Connect & Care是一套定制化的整体解决方案,可连接和支持医疗设备、数据和人员,确保您的POC检测平稳运行,让您在“生命至上”的理念上领先一步。

Cookies将被该网站使用

Use of cookies
请输入您已注册的E-mail

请输入有效的电子邮箱地址

继续
点击“继续”即表示您认可 用户数据政策通知
雷度米特使用Microsoft Azure AD验证客户访问权限。如果您已是雷度的注册用户,系统将跳转至Azure,并使用您的Azure凭证登录。
您已经注册
雷度米特使用Microsoft Azure AD验证客户访问权限。如果您已注册,则将转到Azure AD使用您的Azure AD凭证登录。
谢谢

我们将尽快向您发送邀请邮件,以便使用Microsoft Azure AD登录

雷度米特使用Microsoft Azure AD验证客户访问权限。
抱歉

您的电子邮箱并未注册我们的服务

雷度米特使用Microsoft Azure AD验证客户访问权限。
我们之前已经通过邮件发出了邀请

请点击邮件中的“开始注册”完成注册流程

雷度米特使用Microsoft Azure AD验证客户访问权限。
抱歉

由于系统错误,我们无法处理您的请求

抱歉

该账户未获得访问门户的权限

雷度米特使用AZURE AD为客户和合作伙伴提供客户网站上文档、资源和其他服务的安全访问。

如果您的组织已在使用AZURE AD,您可使用相同的凭证访问雷度米特的客户网站。

主要优点

  • 允许使用现有的Active Directory凭证
  • 单点登录体验
  • 使用相同的凭证访问服务

请求获得批准后,您将收到访问我们服务的邀请邮件。

如果您接受邀请,并且您的组织已在使用AZURE AD,您可使用相同的凭证访问雷度米特的客户网站。否则,系统将通过邮件发送给您一个一次性密码进行登录。