Informationen zur Integration in das IT-Netzwerk
Audit-Trail
Es liegt in der Verantwortung Ihrer Einrichtung, eine netzwerkbasierte Audit-Trail-Lösung be-
reitzustellen, um die Informationen zur Systemaktivität aufzuzeichnen und zu analysieren. Auf
diese Weise kann die Systemverwendung hinsichtlich des Zugriffs auf „Elektronische geschützte
Gesundheitsdaten" (ePHI) überprüft werden.
Dies bedeutet konkret:
• Konfigurieren Sie die Audit-Trail-Lösung über die Serviceanwendung.
• Konfigurieren Sie die NTP-Zeitsynchronisierung (über die Serviceanwendung), um die Ge-
nauigkeit der Audit-Trail-Zeitstempel zu gewährleisten.
• Wenn Sie Systemvorfälle im Zusammenhang mit personenbezogenen Daten erkennen
möchten, müssen Sie dies mit der bereitgestellten netzwerkbasierten Audit-Trail-Lösung
einrichten.
• Wenn Sie im Falle eines Sicherheitsvorfalls eine Benachrichtigung erhalten möchten, müs-
sen Sie das Abrufen von Identitäten der betroffenen Personen in der bereitgestellten netz-
werkbasierten Audit-Trail-Lösung aktivieren.
Wenden Sie sich an den Kundendienst, wenn Sie Unterstützung bei der Konfiguration und Ein-
richtung der netzwerkbasierten Audit-Trail-Lösung für die Serviceanwendung benötigen.
Firewall
Eine korrekt konfigurierte Firewall kann die Angreifbarkeit über das Netzwerk vermindern. Eine
Firewall blockiert unautorisierte Netzwerkzugriffe, lässt aber autorisierte Kommunikation zu.
Philips rät dringend davon ab, das System ohne eine Firewall einzusetzen. Darüber hinaus wird
empfohlen, das System einem abgetrennten Netzwerksegment zuzuweisen (z. B. einem separa-
ten VLAN für Medizinprodukte).
Eleva-basierte Systeme verfügen über eine integrierte vorkonfigurierte Software-Firewall. Die
Systeme sind mit und ohne externe (Hardware-)Firewall erhältlich. Die Konfiguration der Fire-
wall wird im Rahmen der Systeminstallation über die Philips Serviceanwendung durchgeführt.
Wenn in der Netzwerkinfrastruktur des Kunden eine Firewall bereitgestellt wird, finden Sie die
erforderliche Anschlusskonfiguration in der Herstellererklärung zur Gerätesicherheit (MDS2:
http://www.healthcare.philips.com/main/support/equipment-performance/product-security/
mds2-forms.wpd).
Benutzerkonten und Kennwörter
Vermeiden Sie unautorisierten Zugriff auf das System über die Bedienoberfläche, um uner-
wünschte Systemänderungen zu verhindern.
Dies bedeutet konkret:
48
Eleva Workspot für CombiDiagnost R90 Version 1.1
Audit-Trail