ГОСТ Р 56839—2015
- Слишком строгая политика обеспечения зашиты.
- Пользовательские ошибки.
- Несоответствующие процедуры.
- Неправильное выполнение процедур.
- Несоответствующее обучение.
- Ошибка конфигурации сети.
- ЭМП.
- Неисправные кабели.
- Присоединение к сети зараженного компьютера.
- Проникновение в сеть вируса, пришедшего из внешней/соседней сети.
- Дистанционное обслуживание.
- Неудачное или неполное обновление.
- Враждебное «атака» на МЕДИЦИНСКУЮ ИТ СЕТЬ.
- Непреднамеренная утечка информации.
- Ограниченная функциональность прибора при передаче данных, вызванная обновлением программного
обеспечения или технических средств.
А.4 Связь между требующимися характеристиками сети и ОПАСНОСТЯМИ
Перечисленные в приведенной ниже таблице характеристики могут быть определены для прибора, который
требуется подключить к МЕДИЦИНСКОЙ ИТ СЕТИ. В 3.5 МЭК 80001-1:2010 они именуются «требующимися харак
теристиками». Каждая такая характеристика может быть связана с ОПАСНОСТЬЮ, как это показано в таблицеА.1.
Т а б л и ц а А.1 — Опасности в привязке к предполагаемым требующимся характеристикам сети
Предполагаемые требующиеся характеристики сети
ОПАСНОСТИ, связанные с характеристиками
Сеть должна обеспечить связь (доставку пакетов дан
ных с определенной скоростью)
Потеря данных (потеря связи)
Сеть должна доставлять трафик только адресату
Неправильный или несоответствующий обмен данны
ми или неожиданное получение данных
Соответствие - сеть не должна искажать данные
Неправильные данные
Задержка <= х
Неправильная или несоответствующая синхронизация
данных
Дрожание <= у
Защищенность. Сеть не должна пропускать вредонос
ный трафик к устройству
Потеря работоспособности (более конкретная ОПАС
НОСТЬ зависит от устройства)
Защищенность. Сеть должна защищать уязвимые дан
ные
Несанкционированный доступ к данным
При ме ч а ни е - Перечисленные ОПАСНОСТИ основаны на МЭК 60601-1:2005. пункты 14.6.1. Н.7.2.
А.5 Связь между ОПАСНОСТЯМИ, предсказуемыми последовательностями и причинами
Таблица А.2 помогает понять связь между ОПАСНОСТЯМИ и причинами.
Т а б л и ц а А.2 — Связь между ОПАСНОСТЯМИ, предсказуемыми последовательностями и причинами
ОПАСНОСТЬ
Более конкретная ОПАС
НОСТЬ (ПРОИЗВОДИ
ТЕЛЬ использует ее е
качестве причины)
Причина
Потеря данных Временная связь (от Перегруженный канал брошенные
пакеты)Неправильная конфигурация QoS
Выпадение беспроводного сигнала
Конфликт IP адресов
Слишком агрессивная защита предотвращает соединение
Провал сигнала радиочастоты (РЧ)
Неисправные кабели
36