Durante el diseño de las máquina de anestesia Atlan A350/XL se ha tenido muy presente la seguridad para combatir los peligrosos y dañinos ataques cibernéticos.
Aplicamos medidas teniendo en cuenta el marco de buenas prácticas de seguridad del NIST.
entificar: Se suministran documentos específicos con la información relevante sobre seguridad para la evaluación de riesgos (p. ej. lista de materiales de software, formulario MDS2, documento técnico completo sobre ciberseguridad). Proteger: Un arranque seguro garantiza la integridad del software que se ejecuta en el equipo.La autenticación y autorización basadas en roles previenen los accesos no autorizados a ajustes y datos críticos.Un sistema operativo reforzado mediante la omisión de todos los componentes de software innecesarios y la desactivación de todos los puertos no utilizados minimiza la superficie de ataque. Detectar: Se detectan los eventos relevantes para la seguridad, se registran en un archivo de registro de seguridad a prueba de manipulaciones y se informa al administrador de IT a través de trampas SNMP. Responder: El monitor de salud del sistema observa atentamente la carga del sistema y reacciona en caso de eventos maliciosos sospechosos, p ej. deshabilita la interfaz de red si la carga es inusualmente elevada. Recuperar: El sistema puede reiniciarse a la última configuración válida conocida si se detecta un incidente de seguridad. El servicio de Dräger puede restaurar rápidamente el hardware y el software. La configuración clínica se puede transferir desde otros dispositivos a través de una unidad USB.Atlan se desarrolló conforme a nuestro desarrollo seguro de ciclo de vida que abarca:Análisis de amenazas para identificar vulnerabilidades durante la fase de desarrolloAnálisis de código automático durante el desarrollo del softwarePruebas de penetración de terceros independientes para descubrir vulnerabilidades residualesEjecución restringida a códigos firmados (de confianza) en el dispositivoPublicación de parches si se detectan vulnerabilidades relevantesMonitorización continua de vulnerabilidades a lo largo de todo el ciclo de vida del producto