ГОСТ Р 56850-2015
Окончание
И д е н ти ф и ка то р
В о зм о ж н о с ть
Коммвнтарии/потребностиМО
4. Должен существовать и бытьраскрыт ПРОЦЕСС
того, как МО оповещается об угрозах кибератак
/СSUP. 02/
Прибор спроектирован так. что мы
устанавливать какие либо несанкцио
нированные патчи
Принято к сведению МО. а также в СОГЛАШЕНИЕ об
(производитель) не позволяем МООТВЕТСТВЕННОСТИ будет добавлено заявление о
том. что производитель несет полнуюответствен
ность за ВРЕД, причиненный пациентам, в связи с
отсутствием подтверждения пакетов исправлений,
требующих срочной установки
RDMP. Влияние компонентов третьей стороны на весь жизненный цикл изделия
Цель. Планы ПМП предполагают, что их изделия считаются поддерживаемыми на протяжении их жизненного
цикла, в соответствии внутренним системам контроля качества и внешнему регламенту.
И д е н ти ф и ка то рВ о з м о ж н о с т ь
Коинептарии/пол
1
рвбности МО
держке.
Замечание — Более подробную информацию см. в тех
нической информации о FOOBAR 2.0 (глава 42)
•RDMP.01/ Настоящим документом мы подтверждаем, что предо Должен существовать и быть
ставляем сопровождение/поддержку системы на про раскрыт ПРОЦЕСС того как МО
тяжении предположительного срока службы изделия. будет проинформирована о да В
случае необходимости сопровождения/ремонта/паке- тах окончания Срока службы кри тов
исправлений можно обращаться к технической под тически важных компонентов.
Нам необходимо знать, когда усо
вершенствование защиты пере
стает быть возможным
SAHD. Усиление защиты системы и приложений
Цель. Минимизировать векторы атак и совокупную площадь атак посредством закрытия портов; удаления
службы, и т. д.
И д е н ти ф и ка то р
В о зм о ж н о с ть
К о м м е н т а р и и /
потребности МО
/SAHD.01/
Все ВОЗМОЖНОСТИ предназначенные обеспечить стабильную систему,
предоставляющую только те службы, которые установлены ПРЕДНА
ЗНАЧЕННЫМ ИСПОЛЬЗОВАНИЕМ и требуются для его осуществления с
минимумом сопроводительной деятельности, а также для того, чтобы
позволить поставщикам медицинских услуг/МО организациям подключить
FOOBAR 2.0 к их сети рассматриваются в главе MLDP: Обнаружение вре
доносного программного обеспечения и защита от него в технической ин
формации о FOOBAR 2.0 (глава 38)
Принято к сведе
нию МО
AUTH. Авторизация
Цель. Следуя принципу минимизации данных, предоставить управление доступом кДАННЫМ о ЗДОРОВЬЕ
и функциям в только той степени, насколько это необходимодля выполнения задач МО в соответствии с ПРЕДНА
ЗНАЧЕННЫМ ИСПОЛЬЗОВАНИЕМ прибора.
И д е н ти ф и ка то р
В о зм о ж н о с ть
Кониснтарии/потрвбности МО
/AUTH.01/
Несмотря на описанные ниже административные функции,
только персонал санкционированный нами (производителем)
имеет доступ к служебным функциям и функциональным воз
можностям. Кроме административных задач, разрешенных
технической документацией, несанкционированному персона
лу запрещается осуществлять дальнейший ремонт.
Замечание — Более подробную информацию см. в техниче
ской информации FOOBAR 2.0
Заявление будет принято
в СОГЛАШЕНИИ об ОТВЕТ
СТВЕННОСТИ
36