Most recent

DIN EN ISO 11073-40102:2022 DE

Medizinische Informatik - Geräteinteroperabilität - Teil 40102: Grundlagen - Cybersicherheit - Möglichkeiten zur Schadensbegrenzung (ISO/IEEE 11073-40102:2022); Englische Fassung EN ISO/IEEE 11073-40102:2022

Im Kontext der sicheren Plug-and-Play-Interoperabilität ist Cybersicherheit der Prozess und die Fähigkeit, den unbefugten Zugriff oder die unbefugte Änderung, den Missbrauch, die Verweigerung der Nutzung oder die unbefugte Nutzung von Informationen zu verhindern, die auf einer PHD/PoCD gespeichert sind, auf die zugegriffen wird oder die auf eine und von einer PHD/PoCD übertragen werden. Die Fähigkeit Teil der Cybersicherheit ist Informationssicherheitskontrollen, die sich sowohl auf digitale Daten als auch auf die Beziehungen zur Sicherheit und Nutzbarkeit beziehen. Für PHDs/PoCDs definiert diese Norm eine Sicherheitsgrundlage von Cybersecurity-Minderungstechniken der Anwendungsebene für bestimmte Anwendungsfälle oder für Zeiten, in denen bestimmte Kriterien erfüllt sind. Diese Norm bietet einen skalierbaren Werkzeugkasten für die Informationssicherheit, der für PHD/PoCD-Schnittstellen geeignet ist und die Anforderungen und Empfehlungen des National Institute of Standards and Technology (NIST) und der European Network and Information Security Agency (ENISA) erfüllt. Diese Norm entspricht dem NIST Cybersecurity Framework [B15], IEC TR 80001-2-2 [B8] und dem Klassifizierungsschema für Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, and Elevation of Privilege (STRIDE). Die Abwehrtechniken basieren auf dem erweiterten CIA-Dreiklang (Klausel 4) und werden allgemein beschrieben, damit die Hersteller die am besten geeigneten Algorithmen und Implementierungen bestimmen können.*Viele persönliche Gesundheitsgeräte (PHDs, englisch: Personal Health Devices,) und patientennahe medizinische Geräte (PoCDs, englisch: Point-of-Care Devices) bieten lebenswichtige Unterstützung für Menschen, die mit chronischen Krankheiten leben oder ein lebensbedrohliches medizinisches Vorkommnis erleben. Cybersicherheitsangriffe auf anfällige Geräte können zur Änderung der verordneten Therapie (zum Beispiel Schlafapnoe-At..( text verkürztes wegen der Zeichenzählung)

CONTENT PROVIDER
Deutsches Institut für Normung [din]

Included in Packages
This standard is not included in any packages.
Document History
We have no document history for this standard.
Amendments & Corrections
We have no amendments or corrections for this standard.