Главная » Блоги Экспертов И ИТ-Компаний » Лучшие практики ИБ для больниц и медицинских центров

Лучшие практики ИБ для больниц и медицинских центров

Пару дней назад европейский регулятор ENISAвыпустил руководство по обеспечению кибербезопасности при оснащении больниц и медицинских центров (Procurement Guidelines for Cybersecurity in Hospitals)
tytle.png
В отличие от других лучших практик и рекомендаций по обеспечению ИБ, в данном документе отдельно рассматривается процесс оснащения современным оборудованием, ПО и сервисами больниц и медицинских центров и даются рекомендации по встраиванию безопасностив этот процесс.
Рассматриваются разные виды возможного оснащения
types.png

 

 
Возможные проблемы, связанные с оснащением разного вида – например, необходимость проверять производителя и тестировать оборудование с точки зрения безопасности
challenges.png
Приводится модель угроз для ИТ инфраструктуры и анализ рисков, связанных с оснащением современным оборудованием
thraets.png
И наконец приводится набор лучших практик по обеспечению кибербезопасности в больницах, распределенных по 3-м этапам жизненного цикла оборудования и ПО: планирование, закупка, управление
controls.png
Несколько мер, на которые хотелось бы обратить внимание:
  • вовлечение ИТ/ИБ в процессы оснащения оборудованием
IT.png
  • анализ уязвимостей оборудования и после закупки
  • внедрение политики обновления мед. оборудования и ПО
  • внедрение политики тестирования и тестирование на проникновение
testing.png
pentesting.png
  • включение аудита и логирования во всех системах
  • сегментирование сети и использование шлюзов безопасности
  • установление требований ИБ для подрядчиков и аутсорсеров
  • контроль операций по обслуживанию оборудования
  • минимизация удаленного доступа
В целом документ интересный, мер немного, все они очевидно нужны, поэтому медицинским организациям, находящимся в процессе переоснащения или планирующим оснащение в будущем рекомендую скачать и изучить подробнее.
PS: почитать про другие лучшие практики ИБ можно в моем блоге
Планирую ещё несколько публикаций по обзору лучших практик, для того чтобы не пропустить подпишитесь в вашем любимом канале:
VK 


Источник: https://sborisov.blogspot.com/2020/02/blog-post 26.html


Данный материал является частной записью члена сообщества Club.CNews.
Редакция CNews не несет ответственности за его содержание.
Комментарии
Другие публикации
RU, Краснодар
https://sborisov.blogspot.com/, https://www.ussc.ru/
Информационные технологии



Забыл пароль?
Авторизоваться через
Зарегистрируйся сейчас!
Присоединяйся к нашему обществу для того чтобы познакомиться с новыми людьми, создать собственный блог, публиковать анонсы событий и объявления, а также участвовать в обсуждении публикаций CNews. Мы создали единое пространство для общения специалистов рынка информационных технологий и всех, кто интересуется современными технологиями. Регистрация =>