Informationen zur Integration in das IT-Netzwerk
– Neuinstallation der Systemsoftware von Grund auf, um das System in einen bekannten,
– Installation aller aktuellen Software-Patches
– Installation zusätzlicher Sicherheitsmaßnahmen (einschließlich kommerzieller Optio-
Informationen zu HIPAA-Vorschriften
Sofern anwendbar, sollte die Sicherheitsstrategie Ihrer Einrichtung die Vorschriften des „Health
Insurance Portability and Accountability Act von 1996" (HIPAA) des US-Ministeriums für Ge-
sundheitspflege und Soziale Dienste einbeziehen. Sie sollten in Ihren internen Richtlinien und
Verfahren die Anforderungen der HIPAA Security Rule, Privacy Rule und des HITECH Act berück-
sichtigen. Weitergehende Informationen finden Sie unter https://www.hhs.gov/hipaa/
index.html.
Informationen zu den EU-Verordnungen
Sofern anwendbar, sollte die Sicherheitsstrategie Ihrer Einrichtung die in der Datenschutz-
Grundverordnung (Verordnung [EU] 2016/679 des Europäischen Parlaments und des Rates vom
27. April 2016) dargelegten Praktiken einbeziehen.
Die Verordnung befasst sich mit dem Schutz natürlicher Personen hinsichtlich der Verarbeitung
personenbezogener Daten und dem freien Verkehr solcher Daten.
Außerdem sollte Ihre Einrichtung weitere, enger gefasste Verordnungen einzelner EU-Länder
wie Deutschland, Frankreich usw. berücksichtigen.
Weitergehende Informationen finden Sie unter https://eur-lex.europa.eu.
Datenschutz
Dieses Produkt erstellt im Rahmen seines normalen Betriebs interne elektronische Diagnose-
protokolldateien. Diese Protokolldateien enthalten keine personenbezogenen Daten (seien
es Patienten-, Arzt- oder sonstige Daten). Bei der Instandhaltung, Überwachung oder Reparatur
dieses Produkts bzw. entsprechenden entwicklungs- oder anderen produktbezogenen Aktivitä-
ten ist es möglich, dass Philips auf diese Protokolldateien zugreift, sie speichert oder anderwei-
tig verwendet.
Zur Unterstützung des zentralisierten Audit-Trails und der Benachrichtigung generiert dieses
Produkt auf dem IHE ATNA/BSD-Syslog basierende Systemaktivitätsinformationen.
Der Benutzer kann eine „Look Over The Shoulder/Take Over (LOTS/TO)"-Sitzung zulassen. Bei
dieser Sitzung werden alle in der Benutzeroberfläche angezeigten Informationen dem Remote-
Service zugänglich gemacht. Diese Informationen können personenbezogene Daten (einschließ-
lich Patient- und Arztdaten) enthalten.
46
„gesunden" Zustand zu versetzen
nen), z. B. eine Hardware-Firewall (mShield)
Informationen zu HIPAA-Vorschriften
Eleva Workspot für CombiDiagnost R90 Version 1.1