Anexo 3. Cibersegurança
Este anexo destina-se à rede de TI responsável na organização onde a unidade de
visualização é utilizada. Contém informações técnicas relativas à configuração da rede de
TI e aos dispositivos ligados à unidade de visualização. Também contém informações sobre
os tipos de dados contidos e transmitidos a partir da unidade de visualização.
A unidade de visualização tem um risco de segurança médio (de acordo com NIST) como:
• A unidade de visualização não permite qualquer entrada de dispositivos externos
(exceto dos dispositivos de visualização Ambu e atualizações de software seguras).
• A funcionalidade essencial é garantida em caso de problemas de rede.
Anexo 3.1. Configuração da rede
Ao preparar a rede para a ligação à unidade de visualização, deve considerar-se o seguinte:
Descrição geral das portas existentes e dos respetivos protocolos de comunicação
Item
Comunicação
sem fios
Comunicação
LAN
Teste de acesso
Configuração do
adaptador
de rede
Reencaminha-
mento
Servidores PACS
Portas
Nota: Não existem portas abertas, a firewall do dispositivo apenas aceita respostas TCP para DICOM e
responde a pedidos de ping ICMP.
Normas
Comentários
utilizadas
IEEE 802.11
O dispositivo utiliza um fornecedor_WPA para
apoiar a comunicação sem fios WPA2 como
TKIP e CCMP. A autenticação e a integridade da
comunicação são fornecidas pelo controlador sem
fios de chipset em conformidade com a norma FIPS
140-2 subjacente. A opção Wi-Fi suporta a WPA2
Empresa para mschapv2.
IEEE 802.3
O dispositivo utiliza um controlador Ethernet Gigabit
IEEE 802.3ab
padrão que suporta uma interface 1000base-T.
IEEE 802.3az
PICMG3.1
ICMP/ping
Permitir a facilidade de descoberta para a
infraestrutura de TI do hospital
DHCP
Apenas configurável através de DHCP. As
configurações especiais para o adaptador de rede,
tais como IP estático, não são suportadas atualmente.
O dispositivo não suporta o reencaminhamento do
tráfego do Wi-Fi para a LAN ou vice-versa, pelo que
o dispositivo não pode atuar como uma porta NAT
(Network Address Translation).
DICOM
Para suportar uma vasta gama de infraestruturas de
rede e servidores PACS, o dispositivo suporta DICOM
sem encriptação CMS (Cryptographic Message
Syntax) para o transporte de fotografias e vídeos
para o servidor PACS.
Não existem portas abertas, a firewall do dispositivo
apenas aceita respostas TCP para DICOM e responde
a pedidos de ping ICMP.
345