병원의 디지털 네트워크를 위험으로부터 안전하게 보호하도록 도와드리겠습니다
제공 사항:
- 설계 및 제품 수명 주기 관리를 통한 보안
- 지속적인 위험 모니터링 및 취약성 관리
- 내장된 방어 계층
- 필요할 경우 정기적인 보안 업데이트
이렇게 다각화된 강화 접근 방식을 통해 손상이나 다운타임에 대한 걱정 없이 당사 장비를 사용할 수 있으므로 도움이 필요한 분들께 최상의 치료를 제공하는 데 집중할 수 있습니다.
Radiometer Medical의 정보 보안 관리 시스템은 ISO 27001:2013을 철저히 준수합니다. 당사 시스템의 폭넓은 범위에는 다음이 포함됩니다:
- 소프트웨어 시스템, 혈액 가스 장비, 경피적 혈액 가스 및 맥박 산소측정 모니터, 형광 면역 분석 장비의 설계 및 인도
- 현장에서 당사의 장비를 지원하는 데 중요한 디지털 서비스의 설계, 배치, 운영 및 서비스
Click here to renew consent
보호를 강화하는 위험 기반 접근 방식
당사는 연결 의료기기의 엔지니어와 전문가로서 끊임없는 위험 모니터링의 중요성을 이해하고 있습니다. 초기 설계부터 시작하여 솔루션 수명 주기의 매 단계에 걸쳐 사이버 보안 위협 및 취약점을 지속적으로 식별하고 이로부터 장비를 보호합니다.
이러한 위험 기반 접근 방식으로 운영 영향을 최소화하는 동시에 보호 기능은 강화합니다.
소프트웨어 취약점
소프트웨어의 사이버 보안 취약점을 평가하기 위한 개방형 산업 표준 프레임워크인 공통 취약점 등급 시스템(CVSS: Common Vulnerability Scoring System)을 통해 솔루션의 소프트웨어를 평가합니다.보호를 강화하는 위험 기반 접근 방식
당사는 연결 의료기기의 엔지니어와 전문가로서 끊임없는 위험 모니터링의 중요성을 이해하고 있습니다. 초기 설계부터 시작하여 솔루션 수명 주기의 매 단계에 걸쳐 사이버 보안 위협 및 취약점을 지속적으로 식별하고 이로부터 장비를 보호합니다.
이러한 위험 기반 접근 방식으로 운영 영향을 최소화하는 동시에 보호 기능은 강화합니다.
소프트웨어 취약점
소프트웨어의 사이버 보안 취약점을 평가하기 위한 개방형 산업 표준 프레임워크인 공통 취약점 등급 시스템(CVSS: Common Vulnerability Scoring System)을 통해 솔루션의 소프트웨어를 평가합니다.규정 준수 및 데이터 보안 분야의 파트너
여러 층의 보안 시스템을 사용하여 점증하는 보안 니즈를 충족하는 동시에 환자 데이터와 연결을 바이러스 및 악성 소프트웨어 공격으로부터 보호할 수 있습니다.
아래의 시스템 기능 살펴보기:
규정 준수 및 데이터 보안 분야의 파트너
여러 층의 보안 시스템을 사용하여 점증하는 보안 니즈를 충족하는 동시에 환자 데이터와 연결을 바이러스 및 악성 소프트웨어 공격으로부터 보호할 수 있습니다.
아래의 시스템 기능 살펴보기:
Radiometer 장비
- PII/PHI*를 포함해 저장되는 데이터는 암호화 됩니다.
- 사용하지 않는 포트는 모두 닫혀 있습니다.
- 감사에 대비하여 로그온 및 로그오프하는 사용자를 전부 등록합니다.
- Windows 방화벽이 항상 활성화되어 있습니다.
- Application Control - Radiometer에서 승인한 소프트웨어만 설치할 수 있습니다.
장비와 AQURE 미들웨어 간 연결
- 고객은 병원에 설치된 PC와 서버에 대한 책임이 있습니다.
- AQURE 데이터에 대한 모든 액세스는 관리되는 사용자에 대한 특정 권한을 기반으로 애플리케이션을 통해 관리됩니다.
Radiometer로 이동하는 데이터
- PII/PHI* 데이터 전송 없음, 장비 성능 관련 데이터만 해당
- 전용 포트를 통해서만 아웃바운드 연결.
- TLS 프로토콜을 통해서만 인증 및 아웃바운드 데이터 암호화.
- 엔드포인트 인증 중에 사용되는 인증서는 전부 Radiometer에서 발급합니다.
데이터 보고서 - Microsoft 클라우드
- 저장된 PII/PHI* 데이터가 없습니다.
- 장비 및 소프트웨어 성능과 관련하여 풍부한 데이터만 저장됩니다(예: 상태 및 QC).
Radiometer 현장 서비스 엔지니어는 원격으로 문제를 해결합니다
- 인증 받은 Radiometer 현장 서비스 엔지니어만 액세스할 수 있습니다
- 언제든지 PII/PHI 데이터를 보거나 액세스할 수 없습니다.
- 장비에 대한 모든 원격 액세스는 타임스탬프, 기술자 ID 및 전체 세션의 비디오로 기록됩니다.
Radiometer 네트워크
- 원격 지원 문제 해결을 위한 네트워크.
- 저장된 PII/PHI* 데이터가 없습니다. 장비 및 소프트웨어 성능 관련된 것만 저장됩니다.
- 모든 Radiometer 디지털 솔루션은 다중 인증을 지원합니다.
Radiometer 경피적 모니터
- 모니터에 있는 환자 및 성능 데이터는 암호화됩니다.
- 장비의 사용자 역할은 세 가지 레벨입니다: 주 관리자, 관리자 및 서비스 사용자.
- 다른 장비로 데이터를 전송하려면 케이블 및 네트워크를 통해야만 합니다.
다층 방어 시스템을 구축했습니다
고객과 다양한 보안 계층을 구현하고 모니터링하는 책임을 공유합니다. 보안 층별 세부 사항은 문제의 장비 또는 솔루션에 따라 다르지만 다음과 같이 크게 분류할 수 있습니다:
유휴 데이터
애플리케이션
운영 체제
물리 계층
네트워크
정책
Application Control
Application Control는 Radiometer가 서명하고 승인한 소프트웨어만 장비에서 설치하고 실행할 수 있도록 보장하는 수단입니다. 악성 소프트웨어는 소프트웨어를 승인하는 디지털 서명이 없으므로 설치할 수 없습니다. 오직 Radiometer만이 소프트웨어에 서명할 수 있습니다.Application Control은 사이버 보안을 향상시킵니다. 승인 받은 소프트웨어 목록에 없는 프로그램은 장비에서 실행할 수 없습니다.
패치 관리
Radiometer는 Microsoft 지원 운영체제를 포함하여 당사 솔루션에 내장된 모든 타사 벤더 소프트웨어의 보안 업데이트를 모니터링하고 평가하기 위한 프로세스를 수립했습니다.이 업데이트는 적용 가능성(관련성) 및 위험에 대해 평가하여 패치가 필요한 시기를 결정합니다. 이는 식별된 취약성의 심각도에 따라 특정 통신 프로세스를 활성화할 수 있습니다.
업계 권장 보안 모범 사례
- ISO 27001:2013 정보 보안 경영
- ISO 14971 의료기기 - 의료기기에 위험 관리 적용
- ISO/IEC 80001-1 의료기기를 통합하는 IT 네트워크에 위험 관리 적용
- IEC 62304 의료기기 소프트웨어 - 소프트웨어 수명 주기 프로세스
- EC 62366 의료기기 - 제1부: 의료기기에 사용성 엔지니어링 적용
- HIPPA/HITECH
- ANSI/NEMA HN 1 2019
- GDPR - 개인정보 보호정책은 www.radiometer.com/DPN에서 확인할 수 있습니다
통합 POC IT 및 서비스 솔루션
보안은 Connect & Care의 일부입니다.
의료기기, 데이터 및 사람들을 연결하고 지원하는 맞춤형 종합 솔루션인 Connect & Care의 지원으로 POC 테스트 설정이 원활해지므로 생명이 최우선에 둘 수 있습니다.
이 웹사이트에서는 쿠키가 적용되고 있습니다.
Use of cookies유효한 이메일을 입력해 주시기 바랍니다.
Microsoft Azure AD를 사용하여 로그인할 수 있는 이메일 초대장을 곧 보내드리겠습니다.
귀하의 이메일이 등록되어 있지 않은 것 같습니다.
이메일에서 "시작하기" 를 클릭하여 등록 절차를 완료해 주시기 바랍니다.
Radiometer에서는 Microsoft AZURE Active Directory를 사용하여 사용자를 인증합니다.
Radiometer에서는 Azure AD를 사용하여 고객 포털 사이트의 문서, 리소스 및 기타 서비스에 대한 보안 접속을 고객과 파트너에게 제공합니다.
귀하가 소속된 회사에서 이미 Azure AD를 사용 중일 경우 동일한 자격 증명을 사용하여 Radiometer의 고객 포털 사이트에 접속하실 수 있습니다.
주요 이점
- 기존 Active Directory 자격 증명을 사용하도록 허용할 수 있습니다.
- 단일 서명 구현
- 동일한 자격 증명을 사용하여 향후 서비스에 접속할 수 있습니다.
접속 요청
요청이 승인되면 이메일을 통해 당사 서비스에 접속할 수 있는 초대장을 받게 됩니다.
초대를 수락하고 귀하의 기관에서 이미 AZURE AD를 사용 중일 경우 동일한 자격 증명을 사용하여 Radiometer의 고객 포털 사이트에 접속하실 수 있습니다. 그렇지 않은 경우, 이메일을 통해서 일회성 암호가 전송되어 로그인할 수 있습니다.