op tijd te waarschuwen voor een aanvalspoging of een poging om
medische apparatuur te compromitteren.
• In de medische apparaten is een Network Time Protocol Server
geconfigureerd om de tijd in de auditlogboeken te synchroniseren met de
tijd op de NTP-server.
• Medische apparaten moeten zich op een geïsoleerd netwerksegment
bevinden dat de communicatie van de medische apparaten beperkt tot de
systemen die nodig zijn om het apparaat te laten functioneren.
• Er moeten interne firewalls zijn aangebracht om de segmentering van het
netwerk te verbeteren en de communicatie van medische apparaten met
de (interne en externe) systemen waarmee zij moeten communiceren,
verder te beperken.
• Van de configuraties van medische apparaten moet een back-up worden
gemaakt op een beveiligd afzonderlijk apparaat.
• Er moeten beveiligingscontroles zijn ingesteld om ervoor te zorgen dat de
fysieke toegang tot medische apparaten beperkt blijft tot bevoegde
personen en dat fysieke diefstal van het apparaat wordt voorkomen.
• Er moet een plan voor incidentrespons zijn waarin de
verantwoordelijkheden, de wijze van reageren op incidenten en het
herstellen van incidenten in detail zijn beschreven. Het personeel dat
betrokken is bij het incidentresponsplan moet opgeleid zijn om adequaat
en doeltreffend te reageren.
• Er moet een formele procedure zijn opgesteld voor het in gebruik nemen
en uit bedrijf nemen van de apparatuur om een passend beheer van de
toegangsrechten tot medische apparatuur mogelijk te maken.
• Gebruikers moeten zijn voorzien van unieke accounts voor medische
apparaten.
• De toegangsrechten van de gebruiker voor de medische apparaten moeten
op gezette tijden, maar minstens eenmaal per jaar, op hun geschiktheid
worden getoetst en zo nodig worden gecorrigeerd.
DX-D 300 | Inleiding | 45
0172G NL 20230627 1651