8.4 Cyberbeveiliging
Contactpunt voor cyberbeveiligingsincidenten
•
De operator dient de fabrikant onverwijld in te lichten van elk vermoedelijk beveiligingsincident.
•
Incident responsbeheer: om een eventueel beveiligingslek te melden, kunt u contact opnemen met ons
incidentresponsteam voor productbeveiliging via
https://www.barco.com/en/about-barco/legal/responsible-disclosure.
8.5 Integratie van Demetra in IT-netwerken
Over
De organisatie die Demetra in een IT-netwerk integreert, dient te beschikken over het beleid en heeft de
processen en de normen in plaats om een medisch apparaat in haar IT-netwerk te integreren en te
ondersteunen. Dit omvat de toepassing van risicobeheer (bv. door het volgen van IEC 80001-1:2010 of
gelijkwaardige normen).
De in dit deel verstrekte informatie wordt gegeven aan de verantwoordelijke die het Demetra Scope in het IT-
netwerk integreert.
Integratie van de Demetra Scope
•
De Demetra Scope vereist een veilig wifi-toegangspunt in het IT-netwerk, dat de normen 802.11 abgn (2.4
GHz of 5 GHz) ondersteunt voor netwerkconnectiviteit met de Demetra Cloud.
•
Dit wifi-toegangspunt dient 802.11h te ondersteunen met Dynamic Frequency Selection (DFS) en Transmit
Power Control (TPC).
•
De Demetra Scope vereist een 'Breedband'-connectiviteit met de Demetra Cloud (gelegen in de Amazon
AWS EU Westelijke regio in Ierland) met een downloadsnelheid van ten minste 30 MB/s en een
uploadsnelheid van 15 MB/s over het gebruikte wifi-netwerk.
Barco raadt aan dat de Barco Demetra Scope verbonden is met een betrouwbare internetverbinding met
een hoge bandbreedte, bediend wordt in een gebied met hoogwaardig wifi-bereik uitgerust met WPA2-
Personal of WPA2-Enterprise.
•
De Demetra Scope ondersteunt de volgende wifi-configuratieopties:
-
Verborgen of niet-verborgen netwerk SSID's
-
Open netwerken zonder encryptie zijn technisch mogelijk, maar moeten om veiligheidsredenen worden
vermeden
-
WiFi Protected Setup (WPS)
-
WPA/WPA2 (801.11i-2004) Personal
-
WPA enterprise (802.1x)
◦
PEAP zonder of met MSCHAPV2 of GTC als fase 2
◦
TLS (certificaten kunnen worden geüpload als pfx of PKCS#12)
◦
TTLS met PAP, MSCHAP, MSCHAPV2 of GTC als fase 2
◦
EAP-wachtwoord (EAP-PWD)
◦
Optionele verificatie of CA-certificaten
•
Als het wifi-netwerk uitgerust is met een captive portal, zal de Demetra Scope dit detecteren, maar Barco
raadt aan om een wifi-netwerk te gebruiken dat niet beschikt over een tussenliggend captive portal.
•
Op het IP-niveau van het netwerk ondersteunt de Demetra Scope zowel DHCP als vaste IP4-configuratie.
•
Het IT-netwerk waarmee de Demetra Scope verbonden is, moet worden beveiligd tegen toegang door
derden.
•
Verder moet een 4-cijferige pincode worden geconfigureerd voor de Demetra Scope
gebruikersaanmelding (zie "Configuratie (admin)", pagina 13).
•
De Demetra Scope mag nooit onbeheerd worden achtergelaten in de faciliteiten van de organisatie.
Integratie van de Demetra Web Application
•
Het werkstation dat gebruikt wordt om toegang te krijgen tot de Demetra Web Application moet zo worden
geconfigureerd dat het alleen de laatste versies van de internetbrowsers (Chrome of Edge) ondersteunt.
Belangrijke informatie
K5902200NL /03
Barco Demetra
51