6
In dit hoofdstuk wordt besproken hoe de Aperio GT 450 DX and de Aperio SAM DX elektronisch beschermde gezondheidsinformatie
(electronic protected health information, EPHI) beschermen en bescherming bieden tegen cyberbeveiligingsbedreigingen. We
bespreken ook de maatregelen die u kunt nemen om de SAM DX-server op uw netwerk te beschermen. Dit hoofdstuk bevat
informatie voor IT-netwerkbeheerders, productbeheerders van Aperio en eindgebruikers van producten van Aperio.
LET OP: Lees alle richtlijnen in dit hoofdstuk voor informatie over het beschermen van de Aperio GT 450 DX
en de Aperio SAM DX tegen cyberbeveiligingsdreigingen.
De aanbevelingen in deze sectie zijn van toepassing op de Windows-server die wordt gebruikt om SAM DX te hosten. De
beveiligings- en netwerkinstellingen worden geconfigureerd via het Windows-besturingssysteem en de Windows-beheertools.
De informatie hier is alleen bedoeld ter referentie. Raadpleeg uw Windows-documentatie voor specifieke instructies.
In veel gevallen kan uw faciliteit beveiligingsinstellingen en configuraties vereisen die strenger zijn dan degene die hier zijn
vermeld. Als dat het geval is, gebruik dan de strengere richtlijnen en vereisten die door uw instelling worden voorgeschreven.
Na de installatie van het Aperio GT 450 DX-product zal de Leica Biosystems-vertegenwoordiger gevoelige
i
cyberbeveiligingsitems zoals SSL-certificaatgegevens, SAM DX-serverschijfcoderingssleutel, enzovoort, aan uw IT-
personeel overdragen. De klant wordt eigenaar van deze items en het is de verantwoordelijkheid van de klant om deze
informatie te beschermen
Cyberbeveiligingsonderdelen van Aperio GT 450 DX en Aperio SAM DX
Cyberbeveiligingsonderdelen opgenomen in het Aperio GT 450 DX-product beschermen de essentiële functionaliteit, ondanks
compromissen op het gebied van cyberbeveiliging. Deze omvatten:
Om de cyberbeveiligingskwetsbaarheid te verminderen, zijn de respectieve besturingssystemen op de Aperio GT 450
`
DX VPU- en SAM DX-server beveiligd met CIS-benchmarks (Center for Internet Security).
De Aperio GT 450 DX-scanner en SAM DX zijn niet bedoeld voor het opslaan van gevoelige gegevens, alleen voor het
`
exporteren/uploaden van gegevens naar aangesloten toepassingen op afzonderlijke netwerkservers. De verbinding
tussen de Aperio GT 450 DX-scanner en de SAM DX-server wordt geverifieerd via een gecodeerde, veilige SSL/TLS-
verbinding.
De lijst toestaan/weigeren wordt gebruikt op de Aperio GT 450 DX-scanner en wordt aanbevolen voor gebruik op de
`
SAM DX-server. Dit voorkomt dat niet-geautoriseerde software op deze onderdelen wordt uitgevoerd.
`
Het dagelijkse onderhoud van de Aperio GT 450 DX-scanner omvat het dagelijks opnieuw opstarten ervan. (Zie de
Aperio GT 450 DX Gebruikershandleiding voor meer informatie.) Hiermee wordt de firmware vernieuwd.
36
Aperio GT 450 DX Handleiding voor IT-manager en Laboratoriumbeheerder, Revisie B © Leica Biosystems Imaging, Inc. 2022
Richtlijnen voor
cyberbeveiliging en netwerken