ГОСТ Р 56840—2015
совершена, проверялись бы ИТ персоналом ОТВЕТСТВЕННОЙ ОРГАНИЗАЦИИ. Правила должны
быть как наглядно размещены для гостевых пользователей, так и распространены внутри компании.
7.4 Управление изменениями
Осведомленность и понимание возможного влияния изменений в МЕДИЦИНСКОЙ ИТ СЕТИ на
производительность МЕДИЦИНСКИХ ПРИБОРОВ позволяет применять МЕНЕДЖМЕНТ РИСКА к ПРО
ЦЕССУ управления изменением. Примерами таких изменений могут служить изменения: версия про
граммного обеспечения беспроводного контроллера, установка пакетов исправлений для программно го
обеспечения или изменение конфигурации сетевого компонента (следует отметить, что некоторые
системы управления беспроводной сетью могут автоматически менять сетевые параметры устройств).
Например, обновление встроенного микропрограммного обеспечения контроллера беспроводной сети
для поддержания пакета исправлений защиты может исправить проблему в защите, но вызвать пробле
мы в другом месте сети в результате внесения дефекта программного обеспечения в новое программ ное
обеспечение контроллера. Примером для аппаратных средств (оборудования) может служить усо
вершенствование АР до 802.11abgn от 802.11abg. Во всех этих случаях рекомендуется использование
испытания для ВЕРИФИКАЦИИ перед ЗАПУСКОМ В ЭКСПЛУАТАЦИЮ в качестве части ПРОЦЕССА
управления изменениями, как описано в 6.6.
Не рекомендуется усовершенствование до нового выпуска оборудования или программного обе
спечения инфраструктуры сети без консультации с ПМП. Более ранние версии программного обеспе
чения имеют более высокую вероятность возникновения проблем производительности. Рекомендует ся
уточнить у ПМП. были ли завершены испытания для ВЕРИФИКАЦИИ рассматриваемых версий их
приборов и программного обеспечения беспроводной инфраструктуры. Важно понимать, что с ростом
количества оборудования и доступных версий программного обеспечения, предоставляемых как по
ставщиками сетевой инфраструктуры, так и ПМП. существует вероятность того, что не все комбинации
будут подвергнуты испытаниям до развертывания конкретной комбинации в МО. Если желаемая комби
нация еще не испытывалась. МО следует провести свою собственную ВЕРИФИКАЦИЮ.
Так как выпуск некоторых обновлений оборудования и программного обеспечения (в том числе и
внутреннего) поставщиками беспроводных сетей, как правило, не привязан к конкретному графику (на
пример, для обновлений системы защиты), может оказаться, что ПМП не смогут завершить подтверж
дение соответствия в сроки, затребованные МО. В своем АНАЛИЗЕ РИСКА МО следует учесть РИСК
использования беспроводного сетевого программного обеспечения, которое не прошло испытания
ПРОИЗВОДИТЕЛЕЙ МЕДИЦИНСКИХ ПРИБОРОВ на ИНТЕРОПЕРАБЕЛЬНОСТЬ. Если ни одну из этих
ситуаций нельзя допускать, то МО следует завершить испытание для ВЕРИФИКАЦИИ самостоятельно.
Изменения в физическом окружении могут сказаться на зоне RF покрытия. Анализ и посещение
объекта или использование инструментов управления RF для подтверждения соответствия зоны RF
покрытия после любых изменений в окружении являются основными мерами УПРАВЛЕНИЯ РИСКОМ.
Примеры включают реставрацию помещений или планировки этажей, на которых используются бес
проводные сети с МЕДИЦИНСКИМИ ПРИБОРАМИ.
Добавление новых приложений, медицинских или немедицинских, может сказаться на производи
тельности существующих сетевых устройств в разделяемом беспроводном окружении с ограниченной
доступной пропускной способностью сети. Примерами могут служить включение гостевого доступа к
WLAN и добавление устройств отслеживания/определения местоположения оборудования.
8 Общие меры УПРАВЛЕНИЯ РИСКАМИ
8.1 Общие положения
В предыдущих разделах рассмотрен ПРОЦЕСС, посредством которого может осуществляться
планирование, проектирование, развертывание и управление беспроводной МЕДИЦИНСКОЙ ИТ СЕ
ТЬЮ. Очевидно, что каждая сеть отлична от других, включая использование различных технологий и
решений поставщиков. В данном разделе будет проведен обзор некоторых мер УПРАВЛЕНИЯ РИСКА
МИ. которые можно применять к определенным технологиями или МО. Здесь также приведена сводка
некоторых внутренних наилучших практик проектирования, рассмотренных в предыдущих разделах.
При определении списка уникальных причин, уникальных для МО. следует рассмотреть список мер
УПРАВЛЕНИЯ РИСКАМИ, представленный в настоящем разделе, на возможность его применения, а
также может ли он помочь в заполнении пробелов АНАЛИЗА РИСКА.
25