6.2 Cibersegurança

Objetivos de segurança

As Ferramentas Intuitive Workflow destinam-se a ser usadas como acessórios para um aperfeiçoamento de imagem nos monitores de diagnóstico. Por conseguinte, a garantia da disponibilidade das imagens digitais foi identificada como sendo o principal objetivo de segurança deste produto.

No entanto, a disponibilidade, integridade e confidencialidade das informações processadas pelas Ferramentas Intuitive Workflow dependem das recomendações de segurança não obrigatórias descritas abaixo.

O facto de não haver armazenamento ou processamento de informações pessoais ou de pacientes combinado com uma conetividade (de rede) limitada faz com que as Ferramentas Intuitive Workflow apresentem um perfil de risco de cibersegurança reduzido.

Recomendações de segurança

As medidas de segurança indicadas abaixo devem ser consideradas como uma lista não exaustiva de possíveis controlos de segurança para o ambiente operacional. O ambiente operacional não deve impedir a aplicação de medidas de segurança no produto ou forçar o dispositivo a funcionar num cenário com segurança inferior.

O operador deve manter as políticas, os processos, as normas e outros controlos de segurança atuais e necessários para incorporar, apoiar e proteger o produto. Isto inclui a aplicação da gestão de risco (por exemplo, através da aplicação de normas relevantes). O ambiente operacional deve proporcionar segurança física através de medidas de segurança, tais como:

O ambiente operacional deve incluir controlos de segurança adequados, tais como:

O ambiente operacional deve proporcionar controlo e segurança do tráfego da rede através de medidas adequadas, tais como:

Especificamente para as estações de trabalho ligadas ao produto, as medidas de segurança adequadas incluem:

Para garantir que a postura de segurança do ambiente operacional e do próprio produto é mantida num nível adequado, devem ser adotadas disposições adequadas em matéria de gestão de correções, tais como: