Philips Ingenia CX Instrucciones De Uso página 118

Errores en procedimientos, seguridad y privacidad
Los certificados deben estar firmados por alguien más, no basta con la firma propia. Sin embar-
go, el firmante del certificado no tiene que estar presente en el sistema. Los certificados auto-
firmados son los que requiere la integración IHE.
También se debe especificar lo siguiente:
• Ubicación de los certificados (máquina local)
• Ubicación de las herramientas de instalación de certificados
Se deben utilizar certificados entre los nodos para habilitarlos como validadores de la identidad
de los demás.
Healthcare Enterprise (HE) tiene la responsabilidad de definir el período máximo de validez de
los certificados en su política de seguridad.
Otras características de seguridad y privacidad
HIPAA define la cantidad de protectores físicos y técnicos que conviene o es obligatorio tener.
Algunas características que permitirían aplicar estas funciones son distintas o no se han implan-
tado por los motivos indicados a continuación.
En este apartado encontrará información adicional relacionada con las funciones de seguridad
que no están implementadas, pero que el propietario de los sistemas debe tener en cuenta.
Procedimiento de copia de seguridad
El uso previsto del sistema no incluye como finalidad el almacenamiento permanente de datos
de carácter personal. Los datos se deben exportar a un dispositivo de almacenamiento lo antes
posible.
Procedimiento de acceso de emergencia
El sistema permite la creación de múltiples usuarios. Puede crearse una cuenta de usuario que
sirva como cuenta genérica de emergencia. No obstante, el usuario debe ser consciente de que
la información de estas cuentas genéricas y el acceso al sistema deben estar restringidos para
evitar un acceso impropio a datos de carácter personal. Observe que no existe ninguna función
incorporada que permita u obligue al usuario de ese tipo de cuenta a introducir su nombre real.
Tampoco es posible indicar específicamente la salida de datos (por ejemplo, pantalla, impre-
sión, exportación de datos a DVD) durante una operación de acceso de emergencia.
Desconexión automática
No se ha implantado ninguna función de desconexión automática, ya que se contrapone al uso
previsto del sistema. Por la misma razón no se ofrece la opción de desconexión manual median-
te una combinación de teclas. Sí se dispone de una función de salvapantallas configurable pro-
tegida por contraseña.
Codificación
El sistema admite la codificación de datos personales en la unidad de disco duro y soportes ex-
traíbles (dispositivos USB). La codificación del disco duro puede activarla los técnicos de servicio
de Philips.
118
Funciones de seguridad y privacidad implementadas
Ingenia CX
loading