Valory (systeem met plafondophanging) | Productinformatie | 187
• In de medische apparaten moet een netwerktijdprotocolserver worden
geconfigureerd om de tijd in de auditlogboeken te synchroniseren met de
tijd op de NTP-server.
• Medische apparaten dienen te zijn aangesloten op een afgescheiden
netwerksegment dat communicatie van de medische apparaten met de
systemen die vereist zijn voor de werking van het apparaat beperkt.
• Er moeten interne firewalls worden aangebracht om de
netwerksegmentatie te verbeteren en om communicatie van medische
apparaten met de (interne en externe) systemen waarmee interactie
vereist is verder te beperken.
• Back-ups van de configuratie van medische apparaten dienen op een
afzonderlijk, beveiligd apparaat te worden gemaakt.
• Er moeten beveiligingsvoorzieningen zijn die waarborgen dat de fysieke
toegang tot medische apparaten beperkt blijft tot uitsluitend bevoegde
personen en die fysieke diefstal van het apparaat onmogelijk maken.
• Er moet een incidentresponsplan zijn met daarin een gedetailleerde
beschrijving van de verantwoordelijkheden, hoe er moet worden
gereageerd op incidenten en hoe daarna het herstel verloopt. Bij het
incidentresponsplan betrokken personeel moet worden getraind om een
passende en effectieve respons te kunnen bieden.
• Er moet een formeel proces voor aan- en afmelding van gebruikers worden
geïmplementeerd om een goed beheer van toegangsrechten tot medische
apparaten mogelijk te maken.
• Er moeten aan gebruikers unieke accounts worden toegewezen voor
medische apparaten.
• De gepastheid van gebruikersrechten voor toegang tot medische
apparaten moet met regelmatige tussenpozen en minimaal één keer per
jaar worden gecontroleerd en deze rechten moeten zo nodig worden
aangepast.
0420B NL 20220804 1858