Requisitos de seguridad
Atención
Antes de utilizar la aplicación ResScan Essentials, recomendamos seguir estos pasos.
Lea el manual clínico completo antes de usar este software.
Para proteger los componentes del sistema y la información del paciente, su establecimiento debe implementar políticas adecuadas de ciberseguridad, como el cifrado del sistema de archivo en el cual se guarda la información médica protegida (Protected Health Information, PHI) y el uso obligatorio de nombres de usuario y contraseñas por parte de todo el personal que tenga acceso a la computadora, como mínimo.
Formas recomendadas para proteger los datos de los pacientes
Si el profesional decide guardar la información del paciente de la tarjeta SD en su PC o en una red compartida, el profesional o el hospital deben proteger los datos del paciente mediante el uso de estos métodos:
Utilice el cifrado de disco para impedir el acceso a los datos en caso de pérdida o robo de la PC o del dispositivo de almacenamiento. Si no cuenta con una solución propia de cifrado de disco, utilice una contraseña organizacional para el cifrado de archivos, habilitándola en la pestaña Data security and encryption (Seguridad y cifrado de datos) en Options (Opciones).
Nota: el cifrado de disco no protege los datos cuando el profesional está conectado a una computadora, puesto que los datos ya están descifrados tras la autenticación.
Establezca los tiempos de espera de las sesiones inactivas entre 2 y 5 minutos.
Implemente sistemas de Detección y Respuesta en Endpoints (EDR) o soluciones antivirus para bloquear el malware.
Establezca y mantenga controles de seguridad de red sólidos, como cortafuegos y sistemas de prevención de intrusiones.
Asegúrese de que la PC ejecute aplicaciones actualizadas y con los parches correspondientes.
Asegúrese de que todos los equipos y medios de almacenamiento estén protegidos con los controles adecuados, como discos locales, recursos compartidos de red y plataformas en la nube.