Descargar Imprimir esta página

Fresenius Kabi Agilia SP MC Manual De Usuario página 149

Publicidad

25
Ciberseguridad
25.1
Ciberseguridad y entorno de redes de TI
Los sistemas de infusión de Fresenius Kabi, incluidos sus
componentes de software, están pensados para el uso principalmente
en la red de un centro sanitario con las características siguientes:
Monitorización y control de accesos desde fuera del perímetro de la red.
Autenticación y autorización adecuadas de usuarios de la red.
Supervisión, prevención y contención de malware y virus informáticos.
Procedimientos sistemáticos de copias de seguridad de datos.
Realización periódica de seguimientos de auditoría.
Segmentación de TI y perímetros de seguridad bien definidos.
Además de estas características de la red de TI, se supone que las
instalaciones del host deben contar con políticas y procedimientos de redes
de TI que cumplan la serie de normas CEI 80001, como CEI 80001-1
"Aplicación de la gestión de riesgos a redes de TI que incorporan
dispositivos médicos - Parte 1: Funciones, responsabilidades y
actividades". También se recomienda, aunque no es necesario, que el
entorno de la red de TI incluya una red específica para dispositivos médicos
(como una VLAN) para la implantación de dispositivos médicos con
aplicaciones para dispositivos médicos exclusivamente.
Aviso
La institucionalización de políticas de ciberseguridad firmes y el
seguimiento de las mejores prácticas del sector en relación con la
seguridad de TI pueden reducir la exposición a amenazas. Dichas
amenazas incluyen, entre otras: fugas de datos, corrupción de datos,
pérdida de datos, caída de la red o del servicio, etc.
Fresenius Kabi recomienda encarecidamente seguir la norma
CEI/ISO 80001 para gestionar los riesgos relativos a redes de TI y
ciberseguridad.
Recomendaciones de políticas
Hacer que los altos cargos se impliquen seriamente en las políticas
de riesgo y de ciberseguridad y en la definición de funciones.
Contar con un proceso de gestión del riesgo dirigido por un gestor
de riesgos de red TI médica.
Utilizar un archivo de gestión de riesgos de red TI médica que
facilite la trazabilidad de los peligros.
Definir quien está a cargo de recopilar información sobre riesgos, y
de analizarla, evaluarla y conservarla.
Comprobar el funcionamiento correcto de los dispositivos médicos a
intervalos regulares.
149

Publicidad

loading

Este manual también es adecuado para:

Agilia sp mc wifi