Ek 3. Siber güvenlik
Bu ek, görüntüleme ünitesinin kullanıldığı kurumdaki BT ağ sorumlusu için tasarlanmıştır.
BT ağının ve görüntüleme ünitesine bağlı cihazların kurulumuna ilişkin teknik bilgileri içerir.
Ayrıca görüntüleme ünitesinde bulunan ve görüntüleme ünitesinden iletilen veri türlerine ilişkin
bilgileri de içerir.
Görüntüleme ünitesi, aşağıdaki gibi orta güvenlik riskine sahiptir (NIST'ye göre):
• Görüntüleme ünitesi, harici cihazlardan (Ambu görüntüleme cihazları ve güvenli yazılım
güncellemeleri hariç) herhangi bir girişe izin vermez.
• Ağ sorunları olması halinde temel işlevler güvence altına alınır.
Ek 3.1. Ağ kurulumu
Ağ, görüntüleme ünitesine bağlanmak üzere hazırlanırken, aşağıdakiler dikkate alınmalıdır:
Mevcut bağlantı noktalarına ve bunların iletişim protokollerine genel bakış
Parça
Kullanılan
standartlar
Kablosuz
IEEE 802.11
iletişim
LAN iletişimi
IEEE 802.3
IEEE 802.3ab
IEEE 802.3az
PICMG3.1
Erişim testi
ICMP/ping
Ağ adaptörü
DHCP
konfigürasyonu
Yeniden
yönlendirme
PACS sunucuları
DICOM
Bağlantı
noktaları
Not: Açık bağlantı noktası yoktur, cihaz güvenlik duvarı yalnızca DICOM için TCP yanıtlarını kabul eder ve ICMP
ping isteklerine yanıt verir.
Yorumlar
Cihaz, WPA2 Kablosuz iletişimini TKIP ve CCMP olarak
desteklemek için bir WPA_Supplicant kullanır. İletişimin
kimlik doğrulama ve bütünlüğü, temelde FIPS 140-2
uyumlu yonga seti kablosuz sürücüsü tarafından
sağlanmaktadır. Wi-Fi opsiyonu mschapv2 için WPA2
Kurumsal'ı destekler.
Cihaz, 1000base-T arayüzünü destekleyen standart bir
Gigabit Ethernet kontrolörü kullanır.
Hastanenin BT altyapısı için keşif kolaylığı sağlar.
Yalnızca DHCP üzerinden yapılandırılabilir. Ağ adaptörü
için statik IP gibi özel yapılandırmalar şu anda
desteklenmemektedir.
Cihaz, Wi-Fi'dan LAN'a veya LAN'dan Wi-Fi'a yeniden
yönlendirme trafiğini desteklemez, bu nedenle cihaz bir
NAT (Ağ Adresi Çevirisi) ağ geçidi olarak işlev göremez.
Geniş bir ağ altyapısı ve PACS sunucusu yelpazesini
desteklemek amacıyla cihaz, fotoğraf ve videoların PACS
sunucusuna taşınması için CMS (Kriptografik Mesaj
Sözdizimi) şifrelemesi olmaksızın DICOM'u destekler.
Açık bağlantı noktası yoktur, cihaz güvenlik duvarı
yalnızca DICOM için TCP yanıtlarını kabul eder ve ICMP
ping isteklerine yanıt verir.
189