Most recent
DIN EN ISO 11073-40101:2022 DE
Medizinische Informatik - Geräteinteroperabilität - Teil 40101: Grundlagen - Cybersicherheit - Prozess zur Schwachstellenanalyse (ISO/IEEE 11073-40101:2022); Englische Fassung EN ISO/IEEE 11073-40101:2022
Im Kontext der sicheren Plug-and-Play-Interoperabilität ist Cybersicherheit der Prozess und die Fähigkeit, den unbefugten Zugriff oder die unbefugte Änderung, den Missbrauch, die Verweigerung der Nutzung oder die unbefugte Nutzung von Informationen zu verhindern, die auf einer PHD/PoCD gespeichert sind, auf die zugegriffen wird oder die zu und von einer PHD/PoCD übertragen werden. Für PHDs/PoCDs legt diese Norm einen iterativen, systematischen, skalierbaren und überprüfbaren Ansatz zur Identifizierung von Schwachstellen in der Cybersicherheit und zur Abschätzung des Risikos fest. Diese iterative Schwachstellenbewertung verwendet das Klassifizierungsschema Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, and Elevation of Privilege (STRIDE) und das eingebettete Common Vulnerability Scoring System (eCVSS). Die Bewertung umfasst den Systemkontext, die Systemzerlegung, die Bewertung vor der Behebung, die Begrenzung und die Bewertung nach der Behebung und wird so lange wiederholt, bis die verbleibenden Schwachstellen auf ein akzeptables Risikoniveau reduziert sind.*Viele persönliche Gesundheitsgeräte (PHDs, englisch: Personal Health Devices) und patientennahe medizinische Geräte (PoCDs, englisch: Point-of-Care Devices) bieten lebenswichtige Unterstützung für Menschen, die mit chronischen Krankheiten leben oder ein lebensbedrohliches medizinisches Vorkommnis erleben. Cybersicherheitsangriffe auf anfällige Geräte können zur Änderung der verordneten Therapie (zum Beispiel Schlafapnoe-Atemtherapie, Insulintherapie) oder zur Offenlegung von Informationen führen, die zu Versicherungs- oder Identitätsbetrug oder zu direktem oder indirektem Schaden für Patienten führen. Unternehmen, die einem erfolgreichen Cybersicherheitsangriff ausgesetzt sind, können finanziellen Schaden und einen negativen Ruf erleiden. Hersteller von zugelassenen PHDs/PoCDs sind verpflichtet, Schwachstellen in der Cybersicherheit d..( text verkürztes wegen der Zeichenzählung)
- ADD TO ALERT |
- PDF |
Deutsches Institut für Normung [din]