数字产品安全

Elekta对网络安全的承诺

在当今相互联系的数字医疗生态系统中,最高的网络安全标准对于患者的安全和数据保护至关重要。Elekta致力于推进医疗设备中的网络安全,并维持对患者,个人和业务数据的保护。为了支持这一目标,我们开发了Elekta产品网络安全框架(EPCF),其中包含行业最佳实践和监管指南,以帮助将安全性整合到我们产品生命周期的每个阶段。Elekta是几个医疗设备网络安全和隐私工作组以及网络安全信息共享组织的活跃成员。我们与客户和监管机构合作,以监视产品的持续安全性并负责任地处理安全漏洞。

在部署和使用我们的产品之前,客户应审查Elekta产品的当前安全文档,以确保适当地实施网络安全控制。

计划和设计,发布,后市场监视

专门的数字产品安全团队

我们的数字产品安全专业人员团队致力于确保我们的产品可用于预期使用。我们将重点放在开发安全和安全的产品上,同时还可以预料并应对新兴的网络安全威胁。我们的团队优先考虑与客户有关网络安全性的透明度和响应能力,并在整个产品生命周期内提供支持和保护。凭借对产品安全的深刻知识和专业知识,我们的团队可以帮助您连续维护安全运营。

数据隐私

Elekta致力于保护客户数据的隐私。我们通过设计将流程与隐私和安全原则保持一致,以帮助您遵守美国的HIPAA,欧洲的GDPR和其他隐私法。随着我们计划,设计和发布处理个人数据的产品,服务和解决方案,我们努力纳入数据保护措bob软件苹果怎么下载施。我们对数据隐私的承诺遍及整个产品的生命周期。这是通过为隐私影响评估设置内部流程,审查潜在供应商和其他第三方遵守的框架和政策,以及确保我们的员工经常接受数据隐私要求培训。数据隐私是我们行为准则的一部分,也是我们公司政策框架的重要组成部分。

云安全性

我们的基于云的解决方案托管在一个完全管理的云环境的Elekta Axis上。这些基于云的解决方案是基于Microsoft Azure建立的,这意味着您的数据受到强大的数据安全功能的保护,包括多层威胁保护,自动安全检测和响应。这也意味着您可以保证内置系统合规性功能,以确保数据隐私和监管要求的一致性。您的所有信息均已加密,包括从您的网站运输中的数据和Elekta云基础架构中的剩余数据。

结合我们的软件解决方案中的多层安全性(例如密码保护和两因素身份验证),您可以确定,保护临床数据是我们的最高优先级。通过强大的内部控制,治理和监督,Elekta都在不断努力,不断努力加强和改善这些安全控制和实践。客户应参考各自的云产品安全文件,以针对产品特定的安全控制。

产品安全语句

为了支持客户的网络安全风险管理需求,Elekta提供了信息,以帮助评估和解决与我们产品相关的网络安全风险。

Elekta作为每个产品版本的一部分发布产品安全声明。这些文档包含有关与软件,硬件和任何操作系统相关的安全配置的信息。安全声明还提供了有关如何安全实施和操作产品的指南。

除了安全性声明外,Elekta还使用制造商披露声明用于医疗设备安全性(MDS²),以提供有关其医疗设备产品的安全信息。MDS²是由医学成像和技术联盟(MITA)发布的行业认可的报告表。该表格允许制造商以标准化格式为客户提供产品安全信息。MDS²表单包含针对以下产品的特定于产品的安全信息。

  • 管理个人身份信息
  • 审计
  • 授权
  • 数据备份
  • 安全更新
  • 恶意软件控件
  • 安全连接
  • 硬化
  • 数据的完整性

该表格还包含制造商的注释以及映射到不同的安全框架。查找有关MDS²表格的更多详细信息这里。客户可以联系Elekta客户支持或销售,以收到任何受支持产品的MDS²表格的副本。

产品安全咨询

Elekta持续发布安全咨询和公告,以通知客户有关我们的产品和服务的任何潜在或经过验证的安全漏洞,并在补救步骤的指导下通知客户。bob软件苹果怎么下载

这些安全咨询可在我们的客户门户网站中找到。请拜访Elekta Care™社区门户网站有关更多信息或联系客户支持。

网络安全事件响应

Elekta Care Support认真对待网络安全,并将提供所有合理的帮助,以帮助客户快速从影响支持Elekta产品的任何事件中恢复过来。遵循既定的流程后,Elekta护理支持将通过解决方案记录并管理事件,并在适当的情况下提出未来的保护改进。

协调的漏洞披露

Elekta致力于确保我们开发的产品的安全性和安全性,并提供癌症护理。bob体育网赌Elekta欢迎安全研究人员和客户提供的宝贵贡献。协调的漏洞披露(CVD)策略旨在确保负责任且简化的流程以报告和处理产品安全漏洞。作为该计划的一部分,Elekta公开接受目前支持的Elekta产品和解决方案的漏洞报告。查找程序详细信息这里

伙伴关系

埃莱克塔(Elekta)相信医疗保健行业不同利益相关者之间的牢固伙伴关系,以提高医疗保健解决方案的隐私和安全性。我们的产品安全和隐私团队与医疗保健行业组织紧密合作,以确保患者信息得到保护,并且我们的产品安全安全。为了获得更大的安全性,我们与几个组织合作,收集和共享网络信息,包括但仅限于:

  • 放射电学和医疗保健行业(Cocir)的欧洲协调委员会
  • 高级医疗技术协会(Adviams)
  • 健康信息共享和分析中心(H-ISAC)
  • 卫生部门协调委员会(HSCC)