Herunterladen Diese Seite drucken

BD HemoSphere Stream Modul Benutzerhandbuch Seite 52

HemoSphere Stream Modul
Aktive Verwendung: Anwender des Moduls sollten die Speicherung von Patientendaten auf ein Minimum
beschränken.
Gerätesicherheit: Anwender sollten ausschließlich das zugelassene Zubehör verwenden. Darüber hinaus
sollten Sie sicherstellen, dass alle verbundenen Geräte frei von Schadsoftware sind.
Die Verwendung einer Schnittstelle des HemoSphere Stream
kann die Internetsicherheit gefährden. Die Anschlüsse des HemoSphere Stream
Kontrolle von Abläufen anderer Geräte vorgesehen. Alle verfügbaren Schnittstellen sind in den Abbildungen
unter Anschlüsse des HemoSphere Stream
Schnittstellen sind in Tabelle A-4 auf Seite 59 aufgeführt.
6.2.1 Aktualisierungen zur Cybersicherheit
Wenn für das HemoSphere Stream
innerhalb von 60 Tagen nach der Identifikation eines Cybersicherheitsvorfalls Notfall-Patches sowie innerhalb
von 120 Tagen nach der Identifikation eines Cybersicherheitsvorfalls Cybersicherheits-Patches für Kunden
bereitgestellt. Alle anderen Schwachstellen werden bei routinemäßigen Aktualisierungen behoben und Kunden
auf Anfrage mitgeteilt.
6.2.2 Anwendungsumgebung
Um die Sicherheit dieses Geräts zu gewährleisten, wird dringend empfohlen, dass Kunden bewährte Verfahren
zur Cybersicherheit in der Anwendungsumgebung implementieren. Zu diesen Verfahren gehören unter
anderem folgende:
Netzwerksegmentierung und ggf. interne Systemhärtung
Rollenbasierte Zugriffskontrolle (Role-Based Access Control, RBAC)
Prinzip der geringsten Rechte zur Gewährleistung, dass der Zugriff streng auf Anwender beschränkt ist, die
ihn benötigen
Wenn Sie weitere Empfehlungen zur Gewährleistung der Gerätesicherheit wünschen, wenden Sie sich bitte an
Ihren örtlichen Vertriebspartner oder den technischen Kundendienst.
6.2.3 Schwachstellen-Management
Das Modul wird regelmäßig auf Schwachstellen überprüft, um den sicheren Zustand der Software des
HemoSphere Stream
Schwachstelle entdeckt wird, werden die Kunden innerhalb von 30 Tagen per E-Mail direkt informiert
und es wird ein Patch zur Verfügung gestellt, sofern dies erforderlich ist. Zusätzlich haben Kunden unter
der Adresse https://www.edwards.com/healthcare-professionals/products-services/support/product-security
Zugang zur Website zu Produktsicherheit und können dort auf Cybersicherheits-Bulletins zugreifen. Bitte
wenden Sie sich bei weiteren Fragen an Ihren örtlichen Vertriebspartner oder den technischen Kundendienst.
6.2.4 Reaktion auf Cybersicherheitsvorfälle
Wenn es einen oder mehrere mutmaßliche Cybersicherheitsvorfälle gibt oder gegeben hat, die Auswirkungen
auf das HemoSphere Stream
den technischen Kundendienst. Es wird empfohlen, einen internen Reaktionsplan für Cybersicherheitsvorfälle
zu erstellen, der unter anderem Folgendes beinhaltet: Richtlinie zur Reaktion auf Vorfälle, Verfahren zur
Reaktion auf Vorfälle, kurz- und langfristige Ziele des Unternehmens und Metriken zur Messung des Erfolgs
des Plans. Zusammen mit Empfehlungen zur Risikominderung von BD sollten diese Maßnahmen die sichere
Funktionsfähigkeit des Produkts wiederherstellen.
6.2.5 HIPAA
Das HIPAA-Gesetz (Health Insurance Portability and Accountability Act, aus dem Jahr 1996), das vom US-
amerikanischen Gesundheitsministerium verabschiedet wurde, beinhaltet wichtige Standards zum Schutz von
Moduls auf Seite 24 dargestellt und die Spezifikationen für diese
Modul ein Update zur Cybersicherheit erforderlich ist, werden
Moduls zu gewährleisten. Wenn eine kritische und/oder hochgradig ausnutzbare
Modul hatten, wenden Sie sich bitte an Ihren örtlichen Vertriebspartner oder
Moduls für andere als die vorgesehenen Zwecke
52
Datenexport
Moduls sind nicht für die
loading

Diese Anleitung auch für:

Hemstrm10