Wymogi dotyczące bezpieczeństwa
Ostrzeżenie
Przed rozpoczęciem korzystania z ResScan Essentials zalecamy podjęcie następujących kroków.
Przed użyciem tego oprogramowania należy przeczytać cały podręcznik kliniczny.
W celu ochrony elementów systemu i informacji o pacjentach placówka powinna wdrożyć odpowiednie zasady cyberbezpieczeństwa, takie jak szyfrowanie systemu plików, w których przechowywane są chronione informacje zdrowotne oraz egzekwowanie unikalnych nazw użytkowników i haseł dla wszystkich pracowników mających dostęp do komputera, jako minimum.
Zalecane sposoby zabezpieczania danych pacjentów
Jeśli lekarz zdecyduje się zapisać informacje o pacjencie z karty SD na swoim komputerze lub dysku sieciowym, lekarz lub szpital musi zabezpieczyć dane pacjenta przy użyciu poniższych metod:
Szyfrowanie dysku, które uniemożliwia dostęp do danych w przypadku utraty lub kradzieży komputera albo pamięci masowej. W przypadku braku własnego rozwiązania do szyfrowania dysków należy użyć hasła organizacji do szyfrowania plików, włączając tę opcję na karcie Data security and encryption (Bezpieczeństwo danych i szyfrowanie) w Options (Opcje).
Uwaga: szyfrowanie dysku nie chroni danych, gdy lekarz jest zalogowany do komputera, ponieważ dane są już odszyfrowane po uwierzytelnieniu.
Ustawianie limitu czasu sesji w przypadku braku aktywności na 2–5 minut.
Wdrożenie systemów wykrywania i reagowania w punktach końcowych (EDR) lub rozwiązań antywirusowych w celu blokowania złośliwego oprogramowania.
Wprowadzenie i utrzymywanie silnych mechanizmów kontroli bezpieczeństwa sieci, takich jak zapory ogniowe i systemy zapobiegania włamaniom.
Aktualizacja i wprowadzanie poprawek do aplikacji na komputerze.
Zabezpieczenie wszystkich urządzeń i nośników danych za pomocą odpowiednich środków kontroli, np. dysków lokalnych, dysków sieciowych i platform chmurowych.