보안 요건
경고
ResScan Essentials 애플리케이션을 사용하기 전에 다음 단계를 수행하는 것이 좋습니다.
이 소프트웨어를 사용하기 전에 전체 임상 가이드를 읽어보시기 바랍니다.
시스템 구성 요소 및 환자 정보를 보호하기 위해, 진료 시설은 최소한 보호 대상 건강 정보(PHI)를 저장하는 파일 시스템을 암호화하고, 컴퓨터에 대한 액세스 권한을 가진 모든 직원들에게 고유한 사용자 이름과 비밀번호를 할당하는 조치와 같이 적절한 사이버 보안 정책을 구현해야 합니다.
환자 데이터 보안을 위한 권장 방법
의료진이 SD 카드에 저장된 환자 정보를 자신의 PC 또는 네트워크 공유 폴더에 저장하기로 결정한 경우, 의료진 또는 병원은 다음 방법을 사용하여 환자 데이터를 보호해야 합니다.
디스크 암호화 사용 PC 또는 디스크 저장 장치의 분실이나 도난 시 데이터 접근을 방지합니다. 자체 디스크 암호화 솔루션이 없는 경우, 옵션의 데이터 보안 및 암호화 탭에서 조직 암호를 활성화하여 파일 암호화에 사용합니다.
참고: 디스크 암호화는 인증 후 데이터가 이미 복호화되기 때문에 의료진이 컴퓨터에 로그인한 경우 데이터를 보호하지 못합니다.
유휴 세션 시간 제한을 2~5분으로 설정합니다.
맬웨어를 차단하기 위해 엔드포인트 탐지 및 대응(EDR) 시스템 또는 안티바이러스 솔루션을 배포합니다.
방화벽 및 침입 방지 시스템과 같은 강력한 네트워크 보안 제어를 구축하고 유지합니다.
PC에 최신 버전과 패치가 적용된 애플리케이션이 실행 중인지 확인합니다.
로컬 디스크, 네트워크 공유 및 클라우드 플랫폼과 같은 적절한 제어를 통해 모든 장치와 저장소 미디어를 보호합니다.