Apéndice
11.4.7
Recuperación de desastres
Para evitar la pérdida de datos de pacientes, debe incluir el sistema en el plan de desastres de su
hospital. Se recomienda que siga estas directrices al crear un procedimiento para proteger los datos de
pacientes:
•
Los datos de pacientes solo deben almacenarse temporalmente en el sistema.
•
Transfiera los datos de pacientes a un archivo DICOM dedicado en cuanto pueda tras la adquisición.
•
Elimine los datos de pacientes del sistema tras archivarlos.
•
No utilice soportes extraíbles como almacenamiento a largo plazo para los datos de pacientes.
11.4.8
Seguridad de red
El sistema cuenta con un cortafuegos integrado para protegerlo frente a intrusiones dañinas. Se puede
garantizar una protección adicional si se asegura de que el sistema esté conectado a una red local que
utilice una seguridad de red adecuada, como cortafuegos y antivirus en puntos de acceso. Philips
Medical Systems contribuye a la seguridad de la red en la opción de red inalámbrica mediante la
utilización de equipos inalámbricos con un conjunto de características sólidas y variadas que permiten
la comunicación inalámbrica en redes empresariales.
NOTA
NOTA
También se aplican parches de seguridad al sistema operativo incrustado del sistema (lo que se conoce
como fortalecimiento del SO), lo que proporciona una capa adicional de protección frente a virus,
programas maliciosos e intrusiones dañinas. Los soportes extraíbles (USB y DVD) pueden usarse para
crear copias no autorizadas de datos de pacientes.
Los conectores y las unidades de soportes extraíbles no se pueden desactivar en esta versión. Por
tanto, para protegerse de copias no autorizadas, se recomienda asegurarse de que el sistema siempre
esté siendo controlado por una persona autorizada mientras esté en uso.
Uso no autorizado
La opción de red inalámbrica y por cable permite dejar la estación de visualización móvil en cualquier
lugar y mantener la conexión de red para realizar tareas rutinarias como archivar exámenes. Para
proteger los datos de los pacientes y prevenir la transmisión de datos no autorizada, debe utilizar las
funciones de seguridad disponibles para restringir el acceso a los datos por parte de personas no
autorizadas y tomar precauciones para restringir el acceso físico al sistema mientras esté desatendido.
11.4.9
Almacenamiento de datos del paciente
Los datos de paciente se almacenan cifrados en el disco duro del sistema, que cumple los requisitos de
FIPS 140-2. Esto evita que los datos se pierdan, eliminen o reutilicen.
11.4.10
Transmisión de datos del paciente
Los datos del paciente intercambiados a través de la red mediante el sistema no se cifran. Puede
implementar su propia política de transmisión segura para proteger los datos del paciente en su red.
Zenition 50 Publicación 1.1 Instrucciones de uso
Solo una buena configuración de la seguridad de la red puede garantizar la protección del
sistema frente a ataques malintencionados a la red y la protección de los datos de los
pacientes frente a acceso no autorizado.
Se recomienda al departamento informático del hospital utilizar una infraestructura
inalámbrica actualizada y gestionada adecuada para la empresa y con fuertes controles de
seguridad.
288
Disposiciones de seguridad y privacidad
Philips 4598 013 57562