Radiometer는 종합적인 보안 보호를 제공합니다 

민감한 데이터 및 시스템 보호 

  • 정보 요청
    보안 패키지의 장점에 대해 자세히 알아보려면 연락하십시오

    개인 정보

    근무처 정보

    All fields must be filled!

  • 문서 다운로드
    분석기 및 보안 모델에 대한 기술 문서가 필요하시면 등록하십시오
    개인 정보

    All fields must be filled!

  • ISO 27001:2013 인증
  • 다층 방어 체계
  • 환자 데이터 보호 강화

병원의 디지털 네트워크를 위험으로부터 안전하게 보호하도록 도와드리겠습니다

제공 사항:

  • 설계 및 제품 수명 주기 관리를 통한 보안
  • 지속적인 위험 모니터링 및 취약성 관리
  • 내장된 방어 계층
  • 필요할 경우 정기적인 보안 업데이트

이렇게 다각화된 강화 접근 방식을 통해 손상이나 다운타임에 대한 걱정 없이 당사 장비를 사용할 수 있으므로 도움이 필요한 분들께 최상의 치료를 제공하는 데 집중할 수 있습니다.

Radiometer Medical의 정보 보안 관리 시스템은 ISO 27001:2013을 철저히 준수합니다. 당사 시스템의 폭넓은 범위에는 다음이 포함됩니다:

  • 소프트웨어 시스템, 혈액 가스 장비, 경피적 혈액 가스 및 맥박 산소측정 모니터, 형광 면역 분석 장비의 설계 및 인도
  • 현장에서 당사의 장비를 지원하는 데 중요한 디지털 서비스의 설계, 배치, 운영 및 서비스

보호를 강화하는 위험 기반 접근 방식

당사는 연결 의료기기의 엔지니어와 전문가로서 끊임없는 위험 모니터링의 중요성을 이해하고 있습니다. 초기 설계부터 시작하여 솔루션 수명 주기의 매 단계에 걸쳐 사이버 보안 위협 및 취약점을 지속적으로 식별하고 이로부터 장비를 보호합니다.

이러한 위험 기반 접근 방식으로 운영 영향을 최소화하는 동시에 보호 기능은 강화합니다.

 


소프트웨어 취약점

소프트웨어의 사이버 보안 취약점을 평가하기 위한 개방형 산업 표준 프레임워크인 공통 취약점 등급 시스템(CVSS: Common Vulnerability Scoring System)을 통해 솔루션의 소프트웨어를 평가합니다.

침투 테스트

독립적인 제3자 공급업체가 당사 제품 및 서비스에 대한 침투 테스트를 수행합니다. 이러한 테스트는 시스템의 보안을 평가하고 식별 및 미식별 취약점을 전부 탐색합니다.

보호를 강화하는 위험 기반 접근 방식

당사는 연결 의료기기의 엔지니어와 전문가로서 끊임없는 위험 모니터링의 중요성을 이해하고 있습니다. 초기 설계부터 시작하여 솔루션 수명 주기의 매 단계에 걸쳐 사이버 보안 위협 및 취약점을 지속적으로 식별하고 이로부터 장비를 보호합니다.

이러한 위험 기반 접근 방식으로 운영 영향을 최소화하는 동시에 보호 기능은 강화합니다.

 


 


소프트웨어 취약점

소프트웨어의 사이버 보안 취약점을 평가하기 위한 개방형 산업 표준 프레임워크인 공통 취약점 등급 시스템(CVSS: Common Vulnerability Scoring System)을 통해 솔루션의 소프트웨어를 평가합니다.

침투 테스트

독립적인 제3자 공급업체가 당사 제품 및 서비스에 대한 침투 테스트를 수행합니다. 이러한 테스트는 시스템의 보안을 평가하고 식별 및 미식별 취약점을 전부 탐색합니다.

규정 준수 및 데이터 보안 분야의 파트너

여러 층의 보안 시스템을 사용하여 점증하는 보안 니즈를 충족하는 동시에 환자 데이터와 연결을 바이러스 및 악성 소프트웨어 공격으로부터 보호할 수 있습니다.


아래의 시스템 기능 살펴보기:


규정 준수 및 데이터 보안 분야의 파트너

여러 층의 보안 시스템을 사용하여 점증하는 보안 니즈를 충족하는 동시에 환자 데이터와 연결을 바이러스 및 악성 소프트웨어 공격으로부터 보호할 수 있습니다.


아래의 시스템 기능 살펴보기:

 

Radiometer 장비

  • PII/PHI*를 포함해 저장되는 데이터는 암호화 됩니다.
  • 사용하지 않는 포트는 모두 닫혀 있습니다.
  • 감사에 대비하여 로그온 및 로그오프하는 사용자를 전부 등록합니다.
  • Windows 방화벽이 항상 활성화되어 있습니다.
  • Application Control - Radiometer에서 승인한 소프트웨어만 설치할 수 있습니다.
 

장비와 AQURE 미들웨어 간 연결

  • 고객은 병원에 설치된 PC와 서버에 대한 책임이 있습니다.
  • AQURE 데이터에 대한 모든 액세스는 관리되는 사용자에 대한 특정 권한을 기반으로 애플리케이션을 통해 관리됩니다.
 

Radiometer로 이동하는 데이터

  • PII/PHI* 데이터 전송 없음, 장비 성능 관련 데이터만 해당
  • 전용 포트를 통해서만 아웃바운드 연결.
  • TLS 프로토콜을 통해서만 인증 및 아웃바운드 데이터 암호화.
  • 엔드포인트 인증 중에 사용되는 인증서는 전부 Radiometer에서 발급합니다.
 

데이터 보고서 - Microsoft 클라우드

  • 저장된 PII/PHI* 데이터가 없습니다.
  • 장비 및 소프트웨어 성능과 관련하여 풍부한 데이터만 저장됩니다(예: 상태 및 QC).
 

Radiometer 현장 서비스 엔지니어는 원격으로 문제를 해결합니다

  • 인증 받은 Radiometer 현장 서비스 엔지니어만 액세스할 수 있습니다
  • 언제든지 PII/PHI 데이터를 보거나 액세스할 수 없습니다.
  • 장비에 대한 모든 원격 액세스는 타임스탬프, 기술자 ID 및 전체 세션의 비디오로 기록됩니다.
 

Radiometer 네트워크

  • 원격 지원 문제 해결을 위한 네트워크.
  • 저장된 PII/PHI* 데이터가 없습니다. 장비 및 소프트웨어 성능 관련된 것만 저장됩니다.
  • 모든 Radiometer 디지털 솔루션은 다중 인증을 지원합니다.
 

Radiometer 경피적 모니터

  • 모니터에 있는 환자 및 성능 데이터는 암호화됩니다.
  • 장비의 사용자 역할은 세 가지 레벨입니다: 주 관리자, 관리자 및 서비스 사용자.
  • 다른 장비로 데이터를 전송하려면 케이블 및 네트워크를 통해야만 합니다.
* PII = 환자 식별 정보 / PHI = 환자 건강 정보

다층 방어 시스템을 구축했습니다

고객과 다양한 보안 계층을 구현하고 모니터링하는 책임을 공유합니다. 보안 층별 세부 사항은 문제의 장비 또는 솔루션에 따라 다르지만 다음과 같이 크게 분류할 수 있습니다:



유휴 데이터

암호화, 스크램블링 및 익명화를 통해 적절히 데이터 보호.

애플리케이션

사용자 관리는 ID 및 암호 제어, 인증, 소프트웨어 설치 제어 및 활동 감사 추적을 통해 제한된 액세스를 보호합니다.

운영 체제

적절한 제한이 적용된 Microsoft 지원 운영 체제를 기반으로 Application Control, 패치 관리 및 시스템 업데이트는 설치 전 테스트를 거쳤습니다.

물리 계층

부당한 액세스를 방지하기 위한 고객과 사용자의 책임에 관한 가이드라인입니다.

네트워크

방화벽은 데이터를 보호하고 포트 보호는 보안 침해를 방지하며 원격 지원 및 데이터 보고서를 제공합니다.

정책

Radiometer는 개발 수명 주기, 배치 및 운영 전반에 걸쳐 업계에서 권장하는 보안 모범 사례를 따릅니다.

Application Control

Application Control는 Radiometer가 서명하고 승인한 소프트웨어만 장비에서 설치하고 실행할 수 있도록 보장하는 수단입니다. 악성 소프트웨어는 소프트웨어를 승인하는 디지털 서명이 없으므로 설치할 수 없습니다. 오직 Radiometer만이 소프트웨어에 서명할 수 있습니다.

Application Control은 사이버 보안을 향상시킵니다. 승인 받은 소프트웨어 목록에 없는 프로그램은 장비에서 실행할 수 없습니다.

패치 관리

Radiometer는 Microsoft 지원 운영체제를 포함하여 당사 솔루션에 내장된 모든 타사 벤더 소프트웨어의 보안 업데이트를 모니터링하고 평가하기 위한 프로세스를 수립했습니다.

이 업데이트는 적용 가능성(관련성) 및 위험에 대해 평가하여 패치가 필요한 시기를 결정합니다. 이는 식별된 취약성의 심각도에 따라 특정 통신 프로세스를 활성화할 수 있습니다.

업계 권장 보안 모범 사례

당사는 다음 표준을 준수합니다:
  • ISO 27001:2013 정보 보안 경영
  • ISO 14971 의료기기 - 의료기기에 위험 관리 적용
  • ISO/IEC 80001-1 의료기기를 통합하는 IT 네트워크에 위험 관리 적용
  • IEC 62304 의료기기 소프트웨어 - 소프트웨어 수명 주기 프로세스
  • EC 62366 의료기기 - 제1부: 의료기기에 사용성 엔지니어링 적용
  • HIPPA/HITECH
  • ANSI/NEMA HN 1 2019
  • GDPR - 개인정보 보호정책은 www.radiometer.com/DPN에서 확인할 수 있습니다

보안을 유지하고 규정을 준수하도록 도와드리겠습니다

당사는 고객 관리 서비스의 일환으로, Radiometer 솔루션의 소프트웨어를 지속적으로 모니터링 및 업데이트하여 규정 준수를 보장하고, 새로운 기능을 추가하며, 필요한 수정 작업을 실시합니다.

ABL 및 AQT 장비용 소프트웨어 업데이트 및 보안 패키지는 당사의 다양한 서비스 계약의 일부입니다.

당사는 소프트웨어 및 Radiometer 솔루션을 최신 상태로 유지하고 보안을 유지하여 환자 치료에 도움을 드릴 것입니다.

통합 POC IT 및 서비스 솔루션

보안은 Connect & Care의 일부입니다.

의료기기, 데이터 및 사람들을 연결하고 지원하는 맞춤형 종합 솔루션인 Connect & Care의 지원으로 POC 테스트 설정이 원활해지므로 생명이 최우선에 둘 수 있습니다.


MAPSSS-000273 R5

이 웹사이트에서는 쿠키가 적용되고 있습니다.

Use of cookies
Radiometer 계정 확인

유효한 이메일을 입력해 주시기 바랍니다.

계속
귀하는 이메일을 제출함으로써 개인정보 정책 고지에 동의하시게 됩니다.
Radiometer에서는 Microsoft Azure Active Directory를 사용하여 고객 접속을 인증합니다. 이미 등록된 경우 Microsoft AD로 이동하여 Microsoft AD 자격 증명을 사용하여 로그인할 수 있습니다.
이미 등록되어 있습니다.
Radiometer에서는 Microsoft Azure AD 를 사용하여 고객 접속을 인증하고 있습니다. 이미 AZURE에 등록한 경우 AZURE에서 AZURE의 자격 증명을 이용하여 로그인합니다.
감사합니다.

Microsoft Azure AD를 사용하여 로그인할 수 있는 이메일 초대장을 곧 보내드리겠습니다.

Radiometer에서는 Microsoft Azure AD 를 사용하여 고객 접속을 인증하고 있습니다.
죄송합니다.

귀하의 이메일이 등록되어 있지 않은 것 같습니다.

Radiometer에서는 Microsoft Azure AD 를 사용하여 고객 접속을 인증하고 있습니다. 귀하의 이메일이 등록되어 있지 않은 경우 '계속'을 누르시기 바랍니다. 로그인 과정을 안내해 드리겠습니다.
이전에 이메일로 초대장을 보내 드렸습니다.

이메일에서 "시작하기" 를 클릭하여 등록 절차를 완료해 주시기 바랍니다.

Radiometer에서는 Microsoft Azure AD 를 사용하여 고객 접속을 인증하고 있습니다.
죄송합니다.

통신 오류로 인해 요청을 처리할 수 없습니다.

죄송합니다.

이 계정으로는 포털에 접속할 수 없는 것 같습니다.

Radiometer에서는 Microsoft AZURE Active Directory를 사용하여 사용자를 인증합니다.

Radiometer에서는 Azure AD를 사용하여 고객 포털 사이트의 문서, 리소스 및 기타 서비스에 대한 보안 접속을 고객과 파트너에게 제공합니다.

귀하가 소속된 회사에서 이미 Azure AD를 사용 중일 경우 동일한 자격 증명을 사용하여 Radiometer의 고객 포털 사이트에 접속하실 수 있습니다.

주요 이점

  • 기존 Active Directory 자격 증명을 사용하도록 허용할 수 있습니다.
  • 단일 서명 구현
  • 동일한 자격 증명을 사용하여 향후 서비스에 접속할 수 있습니다.

접속 요청

요청이 승인되면 이메일을 통해 당사 서비스에 접속할 수 있는 초대장을 받게 됩니다.

초대를 수락하고 귀하의 기관에서 이미 AZURE AD를 사용 중일 경우 동일한 자격 증명을 사용하여 Radiometer의 고객 포털 사이트에 접속하실 수 있습니다. 그렇지 않은 경우, 이메일을 통해서 일회성 암호가 전송되어 로그인할 수 있습니다.