使用基于风险的方法来增强保护
作为网络连接医疗设备的工程师和专家,我们了解不间断监控风险的重要性。从初始设计到解决方案生命周期的每个阶段,我们都不断发现并保护设备免受网络安全威胁和漏洞侵害。
这种基于风险的方法可确保我们增强保护,同时最大限度减少对运作的影响。
软件漏洞
我们通过通用漏洞评分系统 (CVSS) 评估我们的解决方案软件,这是一个用于评估软件中网络安全漏洞的开放行业标准框架。使用基于风险的方法来增强保护
作为网络连接医疗设备的工程师和专家,我们了解不间断监控风险的重要性。从初始设计到解决方案生命周期的每个阶段,我们都不断发现并保护设备免受网络安全威胁和漏洞侵害。
这种基于风险的方法可确保我们增强保护,同时最大限度减少对运作的影响。
软件漏洞
我们通过通用漏洞评分系统 (CVSS) 评估我们的解决方案软件,这是一个用于评估软件中网络安全漏洞的开放行业标准框架。您在合规和数据安全方面的合作伙伴
使用我们的多层安全系统帮助您满足日益增长的安全需求,同时保护患者数据和网络连接免受病毒和恶意软件攻击。
了解以下系统功能:
您在合规和数据安全方面的合作伙伴
使用我们的多层安全系统帮助您满足日益增长的安全需求,同时保护患者数据和网络连接免受病毒和恶意软件攻击。
了解以下系统功能:
雷度米特分析仪
- 存储的数据包括 PII/PHI* 在内已加密。
- 所有未使用端口均已关闭。
- 审计追踪登记所有用户登录和注销情况。
- Windows 防火墙始终处于启用状态。
- 应用程序控制 - 只能安装雷度米特批准的软件。
设备通过AQURE中间件连接
- 客户负责管理自家医院的计算机和服务器。
- 根据受管理用户的特定权限,通过应用程序对所有AQURE数据访问均进行管理。
数据实时传输至雷度米特
- 不传输PII/PHI* 数据,仅限设备性能相关的数据
- 出站连接仅通过专用端口进行。
- 仅通过TLS协议进行身份信息验证和出站数据加密。
- 端点身份信息验证使用的所有证书均由雷度米特颁发。
数据分析 - 微软云
- 不存储 PII/PHI* 数据。
- 仅存储设备和软件性能相关的丰富数据(如设备状态和质量控制数据)。
雷度米特现场服务工程师远程执行故障排除
- 只有经雷度米特认证的现场服务工程师才有访问权限
- 任何时候均无法查看或访问 PII/PHI 数据。
- 对设备的任何远程访问均记录时间戳、技术员ID和全程视频。
雷度米特网络
- 支持远程网络排除故障
- 不存储 PII/PHI* 数据 - 仅限与设备和软件性能相关的数据。
- 所有雷度米特数字解决方案均可启用多因素身份验证。
雷度米特经皮监测仪
- 仪器上的患者和性能数据均已加密。
- 设备提供三个等级的用户角色:关键操作员、操作员和服务用户。
- 可通过线缆与网络将数据传输至其他设备。
我们已建立了多层防御系统
我们将与客户共同分担实施和监控各个安全层的责任。虽然各安全层的细节根据所讨论的设备或解决方案会有所不同,但大致可归为这几类:
应用程序控制
应用程序控制是确保只能在设备上安装并运行雷度米特签名和批准的软件。恶意软件缺少软件的数字签名,因此无法安装。仅雷度米特可以签署软件。应用程序控制可提高网络安全性。如果程序不在我们批准的软件列表中,则不能在设备上运行。
补丁管理
雷度米特已建立相应流程来监控和评估嵌入在我们的解决方案中的所有第三方软件的安全更新,包括微软支持的操作系统。这些更新将根据适用性(相关性)和风险进行评估,以决定何时需要补丁。由此,可以根据识别出的漏洞的严重性激活特定的通信流程。
行业推荐的最佳安全实践
- ISO 27001:2013 Information Security Management
- ISO 14971 Medical devices – Application of risk management to medical devices
- ISO/IEC 80001-1 Application of risk management for IT networks incorporating medical devices
- IEC 62304 Medical device software – Software lifecycle process
- EC 62366 Medical devices – Part 1: Application of usability engineering to medical devices
- HIPPA/HITECH
- ANSI/NEMA HN 1 2019
- GDPR - 数据隐私政策请访问 www. Radiometer.com/DPN
集成式POC IT和服务解决方案
安全是 Connect & Care 的一部分。
Connect & Care是一套定制化的整体解决方案,可连接和支持医疗设备、数据和人员,确保您的POC检测平稳运行,让您在“生命至上”的理念上领先一步。
Cookies将被该网站使用
Use of cookies请输入有效的电子邮箱地址
雷度米特使用AZURE AD为客户和合作伙伴提供客户网站上文档、资源和其他服务的安全访问。
如果您的组织已在使用AZURE AD,您可使用相同的凭证访问雷度米特的客户网站。
主要优点
- 允许使用现有的Active Directory凭证
- 单点登录体验
- 使用相同的凭证访问服务
请求获得批准后,您将收到访问我们服务的邀请邮件。
如果您接受邀请,并且您的组织已在使用AZURE AD,您可使用相同的凭证访问雷度米特的客户网站。否则,系统将通过邮件发送给您一个一次性密码进行登录。