Annexe 3. Cybersécurité
Cette annexe est destinée au responsable du réseau informatique de l'organisation où
l'écran est utilisé. Elle contient des informations techniques concernant la configuration du
réseau informatique et les dispositifs connectés à l'écran. Elle fournit également des
informations concernant les types de données contenues et transmises par l'écran.
L'écran présente un risque de sécurité moyen (selon le NIST) comme suit :
• L'écran ne permet pas l'importation de données depuis des dispositifs externes (à l'exception
des dispositifs de visualisation Ambu et des mises à jour de sécurité du logiciel).
• Les fonctionnalités essentielles sont garanties en cas de problème de réseau.
Annexe 3.1. Configuration réseau
Lors de la préparation du réseau pour une connexion à l'écran, il convient de tenir compte de
ce qui suit :
Aperçu des ports existants et de leurs protocoles de communication
Élément
Communication
sans fil
Communication
LAN
Test d'accès
Configuration de
l'adaptateur
de réseau
Reroutage
Serveurs PACS
Ports
Remarque : Il n'existe aucun port ouvert. Le pare-feu du dispositif accepte uniquement les réponses TCP pour
DICOM et répond aux requêtes ping ICMP.
Normes
Commentaires
utilisées
IEEE 802.11
Le dispositif utilise WPA_Supplicant pour les
communications sans fil WPA2, notamment TKIP
et CCMP. L'authentification et l'intégrité de la
communication sont fournies par le pilote sans fil de
chipset conforme à la norme FIPS 140-2. L'option Wi-Fi
prend en charge WPA2 Enterprise pour mschapv2.
IEEE 802.3
Le dispositif utilise un contrôleur Ethernet Gigabit
IEEE 802.3ab
standard compatible avec une interface 1000BASE-T.
IEEE 802.3az
PICMG3.1
ICMP/ping
Facilite les découvertes pour l'infrastructure
informatique des hôpitaux.
DHCP
Uniquement configurable via DHCP. Les
configurations spéciales de l'adaptateur de réseau
telles que l'adresse IP statique ne sont actuellement
pas prises en charge.
Le dispositif ne prend pas en charge le trafic
de reroutage du Wi-Fi au LAN et inversement.
Par conséquent, le dispositif ne peut pas servir
de passerelle NAT (traduction d'adresse réseau).
DICOM
Pour prendre en charge une large gamme
d'infrastructures réseau et de serveurs PACS, le
dispositif est compatible avec le format DICOM
sans chiffrage CMS (syntaxe des messages
cryptographiques) pour le transport de photos
et de vidéos vers le serveur PACS.
Il n'existe aucun port ouvert. Le pare-feu du
dispositif accepte uniquement les réponses TCP
pour DICOM et répond aux requêtes ping ICMP.
197