Appendice 3. Sicurezza informatica
Questa appendice è pensata per il responsabile della rete IT dell'organizzazione che
utilizza l'unità display. Contiene informazioni tecniche sulla configurazione della rete IT e sui
dispositivi collegati all'unità display. Contiene inoltre informazioni sul tipo di dati contenuti e
trasmessi dall'unità display.
L'unità display presenta un rischio medio per la sicurezza (secondo NIST):
•
L'unità display non accetta nessun inserimento da parte di dispositivi esterni (eccetto i
dispositivi di visualizzazione Ambu e gli aggiornamenti sicuri del software).
•
Il funzionamento di base è garantito in caso di problemi di rete.
Appendice 3.1. Configurazione della rete
Tenere in considerazione i seguenti fattori durante la preparazione della rete per il
collegamento all'unità display:
Panoramica delle porte esistenti e dei relativi protocolli di comunicazione
Articolo
Comunicazione
senza fili
Comunicazione
LAN
Prova di accesso
Configurazione
dell'adattatore
di rete
Reindirizzamento
Server PACS
Porte
Nota: Non sono presenti porte aperte, il firewall del dispositivo accetta solo risposte TCP per
DICOM e risposte a richieste ICMP ping
Standard utilizzati
Commenti
IEEE 802.11
Il dispositivo utilizza WPA_Supplicant per
supportare comunicazione senza fili WPA2 come
TKIP e CCMP. Autenticazione e integrità della
comunicazione sono fornite dal driver chipset
senza fili conforme a FIPS 140-2. L'opzione wi-fi
supporta WPA2 Enterprise per mschapv2.
IEEE 802.3
Il dispositivo utilizza un controller Gigabit
IEEE 802.3ab
Ethernet standard che supporta un'interfaccia
IEEE 802.3az
1000base-T.
PICMG3.1
ICMP/ping
Ne agevola l'individuazione da parte
dell'infrastruttura IT dell'ospedale.
DHCP
Configurabile solo attraverso DHCP. Al momento
non supporta configurazioni speciali per
l'adattatore di rete come IP statico.
Il dispositivo non supporta il reindirizzamento
del traffico da Wi-Fi a LAN o viceversa e non può
perciò agire come porta NAT (traduzione degli
indirizzi di rete).
DICOM
Al fine di supportare un'ampia gamma di
infrastrutture di rete e server PACS, il dispositivo
supporta DICOM senza crittografia CMS (sintassi
del messaggio criptografico) per trasportare foto
e video al server PACS.
Non sono presenti porte aperte, il firewall del
dispositivo accetta solo risposte TCP per DICOM
e risposte a richieste ICMP ping.
261