Herunterladen Inhalt Inhalt Diese Seite drucken

Software-Aktualisierungen Und Patch-Management; Betriebssysteme Und Härtung - Philips DigitalDiagnost C90 Gebrauchsanweisung

Inhaltsverzeichnis

Werbung

Software-Aktualisierungen und Patch-Management

Software-Aktualisierungen und Patch-Management
Philips analysiert systematisch Informationsquellen aller Art hinsichtlich möglicher Schwachstel-
len dieses Medizinprodukts. Dies umfasst eine Einstufung der Anwendbarkeit und der Notwen-
digkeit für Sicherheits-Patches, während gleichzeitig risikomindernde Umstände wie die vorge-
sehene Verwendung und das Design berücksichtigt werden.
Philips empfiehlt je nach Situation bestimmte Kunden- oder Kundendienstaktionen oder erteilt
Kundendienstempfehlungen zum Aktualisieren, Verändern oder gar Ersetzen der in das Pro-
duktdesign eingebetteten Sicherheitskontrollen. Hinsichtlich empfohlener Kundenaktionen und
aktueller Informationen siehe die produktspezifische Liste der bekannten Schwachstellen.
sultieren Sie diese Liste von Zeit zu Zeit hinsichtlich etwaiger Updates.
Software-Aktualisierungen und Sicherheits-Patches verändern das Design dieses Medizinpro-
dukts und erfordern daher eine sachgerechte Validierung und Freigabe durch Philips. Nach der
Freigabe werden die Aktualisierungen über den Philips Feldänderungsauftrag-Prozess herausge-
geben.
In dem Produkt wird Open-Source-Software verwendet. Eine entsprechende Liste kann vom
Kunden angefordert werden.
2
In der Übersicht über die Sicherheitsrichtlinien für Philips Healthcare-Produkte (http://
www.philips.com/productsecurity) wird die Haltung von Philips Healthcare im Hinblick auf den
Schutz der Medizinprodukte erläutert, und die Prozesse für die „Eingebaute Sicherheit" (Securi-
ty Designed In) werden vorgestellt.
3
Eine Liste der bekannten Schwachstellen und der empfohlenen Kundenaktionen für dieses
Medizinprodukt finden Sie unter http://www.philips.com/productsecurity.
Betriebssysteme und Härtung
Auf dem Eleva Workspot wird die klinische Hauptanwendung mit ihrer Bedienoberfläche und
den Schnittstellen zu den Diensten des Kliniknetzwerks ausgeführt. Als Betriebssystem kommt
Microsoft® Windows 10 (1607 LTSB) mit den tagesaktuellen Patches zum Zeitpunkt der Pro-
duktdesignfreigabe zum Einsatz. Hierbei handelt es sich zwar im Grunde um ein universell eins-
etzbares Betriebssystem, jedoch wurde es für den begrenzten Einsatz in einer Gesundheitsein-
richtung angepasst und gehärtet.
Die Whitelisting-Software „McAfee Application Control" ist installiert. Diese bekämpft Viren
und Malware, indem sie ausschließlich die Ausführung sicherer Software zulässt und jegliche
andere Software blockiert. Die Software kann nicht vom Kunden deaktiviert werden, und
es sind keine regelmäßigen Updates erforderlich.
Beim Einschalten startet der Eleva Workspot die Systemanwendungsaufgaben. Die Bedienober-
fläche selbst steht jedoch erst dann zur Verfügung, wenn sich ein Bediener angemeldet hat.
Klinische Benutzer erhalten ausschließlich Zugriff auf die Anwendung, jedoch keinen direkten
Zugriff auf das zugrundeliegende Betriebssystem.
Die automatische Abmeldung des medizinischen Personals wird als Sicherheitsmaßnahme an-
geboten. Eine manuelle Abmeldung wird ebenfalls unterstützt. Es ist möglich, einen Bildschirm-
schoner ohne Passwortschutz zu konfigurieren (ein Sperren des Systems würde dessen sicheren
Gebrauch verhindern).
Eleva Workspot für DigitalDiagnost C90 Version 1.1
Informationen zur Integration in das IT-Netzwerk
2
3
Kon-
41

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis