W dziedzinie bezpieczeństwa informacji nie uznajemy żadnych kompromisów
Bezpieczeństwo informacji
Cyfryzacja stała się nieodłączną częścią naszej codzienności i oferuje ogromny potencjał rozwojowy w dziedzinie opieki medycznej. Wraz z coraz powszechniejszym wykorzystaniem urządzeń połączonych stale z siecią oraz ciągłym rozwojem rozmaitych systemów zapewnienie bezpieczeństwa tych środowisk w cyfrowym świecie ma kluczowe znaczenie. Firma mylife Diabetes Care jako producent zdaje sobie sprawę z krytycznego znaczenia ochrony poufności, zapewnienia integralności oraz dostępności systemów i danych. Nieustannie pracuje też nad tym, aby przygotować się na potencjalne ataki cybernetyczne i powiązane z nimi zagrożenia.
Działamy w ściśle nadzorowanym środowisku sektora ochrony zdrowia, więc ostrożne postępowanie z danymi osobowymi ma dla nas zasadnicze znaczenie. Zdobyliśmy w tej dziedzinie bogate doświadczenie, dzięki któremu możemy koncentrować się na dwóch podstawowych aspektach: bezpieczeństwie pacjentów i zabezpieczeniach technicznych. Dokładamy wszelkich starań, aby zapewniać najnowocześniejsze zabezpieczenia i bezpieczną interoperacyjność bez uszczerbku dla bezpieczeństwa i komfortu naszych klientów.
Rozporządzenia i normy dotyczące bezpieczeństwa informacji
Nie tylko mówimy o naszych zamiarach — po prostu działamy. Prace w zakresie monitorowania bezpieczeństwa cybernetycznego infrastruktury i zarządzania nią prowadzimy m.in. w oparciu o następujące powszechnie stosowane wytyczne i normy:
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO)
IEC 62304: Oprogramowanie wyrobów medycznych — Procesy cyklu życia oprogramowania
IEC 81001-5-1: Oprogramowanie stosowane w opiece zdrowotnej i bezpieczeństwo, skuteczność i zabezpieczenie systemów IT stosowanych w opiece zdrowotnej — Część 5-1: Zabezpieczenie — Działania w cyklu życia wyrobu
IEC TR 60601-4-5: Raport techniczny (TR) w sprawie medycznych urządzeń elektrycznych — Część 4-5: Wytyczne i interpretacja — Specyfikacje zabezpieczeń technicznych w zakresie bezpieczeństwa dla urządzeń medycznych
IEC 82304-1: Oprogramowanie dla zdrowia — Część 1: Wymagania ogólne dotyczące bezpieczeństwa produktu
Bezpieczeństwo cybernetyczne pomp YpsoPump w skrócie
Pobrana aplikacja zostaje zatwierdzona przez serwer zabezpieczeń jako pochodząca z zaufanego źródła. Między pompą YpsoPump a smartfonem zostaje nawiązane połączenie Bluetooth. Właściwa pompa insulinowa jest wybierana na podstawie numeru seryjnego i 6-cyfrowego kodu autoryzacyjnego, który wyświetla się na pompie. Dzięki funkcji zabezpieczeń pompę YpsoPump można połączyć tylko z jednym smartfonem.
Cała komunikacja między pompą insulinową a aplikacją jest w pełni szyfrowana i uwierzytelniona. Autentyczność aplikacji potwierdza serwer zabezpieczeń. Dodatkowo cała komunikacja między serwerem zabezpieczeń a pompą insulinową jest w pełni szyfrowana i uwierzytelniona. Mimo że aplikacja pełni funkcję pośrednika, nie może w żaden sposób ingerować w komunikację. Komunikacja między wszystkimi elementami jest dodatkowo zabezpieczona przez technologię Bluetooth i szyfrowanie TLS. Cała komunikacja między aplikacją a pompą insulinową YpsoPump jest zabezpieczona przez szyfrowanie właściwe dla aplikacji i pompy insulinowej. Nie może na przykład dojść do ataków na inne urządzenia, ponieważ jedna pompa insulinowa nie może odczytać poleceń skierowanych do innej pompy.