Bezpečnost informací

Digitalizace se stala všudypřítomnou součástí našeho života a nabízí obrovský potenciál i pro pokrok ve zdravotnictví. S nárůstem propojených zařízení a neustálým vývojem různých systémů je naprosto nezbytné zabezpečení takových propojených systémů ve virtuálním světě. Jako výrobce si společnost mylife uvědomuje, jak důležité je chránit důvěrnost, integritu a dostupnost systémů a dat, a neustále se připravuje na možné kybernetické útoky a významná rizika.

Působíme ve zdravotnictví, které je přísně regulované, a proto je obezřetné zacházení s osobními údaji zcela klíčové. V této oblasti jsme získali bohaté zkušenosti, které nám umožňují zaměřit se na dva hlavní aspekty: bezpečnost pacientů a technické zabezpečení. Zavázali jsme se, že budeme nabízet nejmodernější zabezpečení a bezpečnou interoperabilitu, aniž bychom ohrozili bezpečnost a pohodlí našich zákazníků.

Předpisy a normy týkající se bezpečnosti informací

O tom, co máme v úmyslu udělat, jenom nemluvíme, ale děláme to. Při monitorování a řízení kybernetické bezpečnosti infrastruktury vycházíme z následujících platných směrnic a norem (nejedná se o vyčerpávající seznam):

  • EU 2016/679: Nařízení (EU) o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (GDPR)

  • ČSN EN 62304: Software lékařských prostředků – Procesy v životním cyklu softwaru

  • ČSN EN 81001-5-1: Zdravotnický software a bezpečnost, účinnost a ochrana zdravotnických IT systémů – Část 5-1: Bezpečnost – Činnosti v životním cyklu produktu

  • IEC TR 60601-4-5: Technická zpráva (TR) o zdravotnických elektrických přístrojích – Část 4-5 Pokyny a výklad – Technické bezpečnostní specifikace pro zdravotnické prostředky.

  • ČSN EN 82304-1: Zdravotnický software – Část 1: Obecné požadavky na bezpečnost výrobků

Jednoduché vysvětlení kybernetické bezpečnosti pumpy YpsoPump

Stažená aplikace je schválena bezpečnostním serverem jako aplikace z důvěryhodného zdroje. Prostřednictvím Bluetooth se naváže spojení mezi pumpou YpsoPump a chytrým telefonem. Zadáním sériového čísla a šestimístného přístupového kódu na inzulinové pumpě se vybere správná inzulinová pumpa. Díky bezpečnostní funkci lze pumpu YpsoPump připojit vždy pouze k jednomu chytrému telefonu.

Správná inzulinová pumpa se vybírá pomocí sériového čísla a šestimístného přístupového kódu zobrazeného na inzulinové pumpě.

Veškerá komunikace mezi inzulinovou pumpou a aplikací je zabezpečena end-to-end šifrováním. Bezpečnostní server ručí za pravost aplikace. Také veškerá komunikace mezi bezpečnostním serverem a inzulinovou pumpou je chráněna end-to-end šifrováním. I když aplikace funguje jako prostředník, nemůže do komunikace nijak zasahovat. Komunikace mezi všemi součástmi je navíc zabezpečena pomocí Bluetooth a šifrování TLS. Veškerá komunikace mezi aplikací a inzulinovou pumpou YpsoPump je chráněna specifickým šifrováním, které platí vždy pouze pro dvojici aplikace a inzulinové pumpy. Inzulinová pumpa tak například nedokáže číst příkazy určené pro jinou pumpu, a proto není možné provést útoky spočívající v přesměrování příkazů.

Zabezpečená komunikace mezi zařízením YpsoPump, aplikací a bezpečnostním serverem.