Annexe 3 : Cybersécurité - Ambu aView 2 Advance Manuel De Référence

Table des Matières

Publicité

Annexe 3 : Cybersécurité
Cette annexe est destinée au responsable du réseau informatique de l'organisation où l'écran est utilisé.
Elle contient des informations techniques concernant la configuration du réseau informatique et les dispositifs connectés
à l'écran. Elle fournit également des informations concernant les types de données contenues et transmises par l'écran.
L'écran présente un faible risque de sécurité car :
Aucune donnée de santé protégée n'est stockée sur l'écran.
L'écran ne permet pas l'importation de données depuis des dispositifs externes (à l'exception des dispositifs de
visualisation Ambu et des mises à jour de sécurité du logiciel).
Les fonctionnalités essentielles sont garanties en cas de problème de réseau.
Seul un accès physique pourrait potentiellement endommager l'écran, ce qui limite le risque présenté par les auteurs de
menaces à distance.
Annexe 3.1 Configuration réseau
Lors de la préparation du réseau pour une connexion à l'écran, il convient de tenir compte de ce qui suit :
Élément
Normes
appliquées
Communication
IEEE 802.11
sans fil
Communication LAN
IEEE 802.3
IEEE 802.3ab
IEEE 802.3az
PICMG3.1
Test d'accès
ICMP/ping
Configuration de
DHCP
l'adaptateur de
réseau
Reroutage
Serveurs PACS
DICOM
Ports
Commentaires
Le dispositif utilise WPA_Supplicant pour les communications sans fil
WPA2, notamment TKIP et CCMP. L'authentification et l'intégrité de la
communication sont fournies par le pilote sans fil de chipset conforme à
la norme FIPS 140-2.
Le dispositif utilise un contrôleur Ethernet Gigabit standard compatible
avec une interface 1000BASE-T.
Facilite les découvertes pour l'infrastructure informatique des hôpitaux
Uniquement configurable via DHCP. Les configurations spéciales de
l'adaptateur de réseau telles que l'adresse IP statique ne sont
actuellement pas prises en charge.
Le dispositif ne prend pas en charge le trafic de reroutage du Wi-Fi au
LAN et inversement. Par conséquent, le dispositif ne peut pas servir de
passerelle NAT (traduction d'adresse réseau).
Pour prendre en charge une large gamme d'infrastructures réseau et de
serveurs PACS, le dispositif est compatible avec le format DICOM sans
chiffrage CMS (syntaxe des messages cryptographiques) pour le transport
d'images et de vidéos vers le serveur PACS.
Il n'existe aucun port ouvert. Le pare-feu du dispositif accepte unique-
ment les réponses TCP pour DICOM et répond aux requêtes ping ICMP.
45

Publicité

Table des Matières
loading

Table des Matières