Annexe 3.2. Données au repos et en transit
L'écran utilise des bases de données SQLite3 pour sécuriser les informations concernant les
endoscopes, procédures et configurations réseau. La base de données SQLite n'est pas
accessible depuis l'interface graphique, mais des photos, des vidéos et un journal limité
peuvent être exportés vers un serveur PACS et/ou un dispositif USB.
Les données exportables suivantes sont stockées :
Élément
Photos
Vidéo
Journal
d'application
Ambu
Les photos et vidéos peuvent être transférées vers un serveur PACS. Les formats et protocoles
suivants sont utilisés pendant le transfert depuis l'écran vers le serveur PACS :
Élément
Photos
Vidéo
Annexe 3.3. Nomenclature logiciel (SBOM)
Les principaux composants logiciels normalisés suivants sont utilisés dans l'écran.
Les principales vulnérabilités connues de chaque composant, y compris les explications
expliquant pourquoi elles sont acceptables pour cette application, sont mises à jour en
permanence par Ambu. Contacter un représentant Ambu local pour obtenir une liste à jour
avec ces informations. Les vulnérabilités présentant un score CVSS faible ne sont pas incluses
dans cette liste en raison du risque moyen de sécurité de l'écran.
Intitulé
Qt
Boost
libyaml-c
libyaml
SQLite3
198
Format
Objet DICOM/PNG
Objet DICOM/MP4
(h.264)
Format de texte clair
Format
Objet DICOM/PNG
Objet DICOM/MP4
(h.264)
Version
5.14.2
1.78.0
0.2.2
0.6.2
3.31.1
Commentaires
Les fichiers journaux exportés sont
principalement utilisés à des fins de
dépannage par le personnel d'Ambu,
en cas de problèmes avec l'écran.
Les fichiers sont compressés dans un format
plus sécurisé que la fonction de compression
standard Windows. La décompression de
données requiert un outil tiers (p. ex., 7-zip).
Protocoles
DICOM sans CMS
DICOM sans CMS
Utilisé pour
Qt est utilisé pour l'interface utilisateur
graphique.
Boost est utilisé pour l'interaction de fichiers
IO et la gestion asynchrone.
Est utilisé pour analyser les fichiers YAML sur le
dispositif. Les fichiers YAML sont utilisés pour la
configuration, y compris les clés et valeurs.
Est utilisé pour analyser les fichiers YAML sur le
dispositif. Les fichiers YAML sont utilisés pour la
configuration, y compris les clés et valeurs.
Base de données principale.
Commentaires
Peut utiliser une
communication Wi-Fi
ou LAN.
Peut utiliser une
communication Wi-Fi
ou LAN.