凯发·k8国际(中国)首页登录

Cybersecurity

Cyberbezpieczeństwo

Firma Mindray planuje zbudowa? relacj? opart? na?zaufaniu ze?swoimi klientami, przekonuj?c ich?o?swoim zaanga?owaniu

w?stosowanie standardów bezpieczeństwa, zapewnianie bezpieczeństwa pacjentów i?ochron? ich informacji wra?liwych.

 

Nasze zaanga?owanie w?cyberbezpieczeństwo

Rosn?ce wykorzystanie po??czonych technologii cyfrowych w?opiece zdrowotnej powoduje wzrost zagro?eń cyberbezpieczeństwa. Firma Mindray zobowi?zuje?si? do?zapewnienia bezpieczeństwa pacjentów, wzmocnienia integralno?ci naszych urz?dzeń medycznych i?ochrony danych wra?liwych. Stosuj?c ochron? prywatno?ci oraz?techniki i?praktyki cyberbezpieczeństwa na?ka?dym etapie rozwoju naszych produktów, dostarczamy produkty i?us?ugi nie?tylko innowacyjne, ale równie? odporne na?ataki.

Dokumentacja techniczna cyberbezpieczeństwa produktów firmy Mindray

Nieustannie d??ymy do?wdra?ania najlepszych praktyk w?zakresie cyberbezpieczeństwa. Dowiedz?si? wi?cej o?naszym kompleksowym i?proaktywnym podej?ciu do?cyberbezpieczeństwa.

Czytaj wi?cej (PDF)

Bezpieczeństwo i certyfikacja

Firma Mindray uzyska?a certyfikaty ISO/IEC 27001:2022 i?ISO/IEC 27701:2019 w?zakresie systemów zarz?dzania bezpieczeństwem informacji i?zarz?dzania informacjami o ochronie prywatno?ci.

Czytaj wi?cej

Pomy?lne zdobycie tych certyfikatów ISO dobitnie pokazuje, ?e?nasze praktyki biznesowe s??zgodne z?globalnymi normami bezpieczeństwa, zapewniaj?c najlepsz? ochron? prywatno?ci danych wszystkich wspó?pracuj?cych z?nami organizacji i?osób.

Nasze stanowisko w?sprawie cyberbezpieczeństwa

{{data.title}}

{{positionList[0].title}}

Firma Mindray jest wiod?cym producentem urz?dzeń medycznych i?rozwi?zań, który postawi? sobie za?cel zaoferowanie wszystkim ludziom lepszej opieki medycznej. Od?momentu za?o?enia w?1991 r. firma Mindray koncentrowa?a?si? na?trzech g?ównych liniach produktowych: monitorowanie pacjenta i?podtrzymywanie ?ycia (PMLS), obrazowanie medyczne (MIS) i?diagnostyka in vitro (IVD). G?ówna siedziba firmy jest zlokalizowana w?Shenzhen w?Chinach. Firma ma?42 mi?dzynarodowe spó?ki zale?ne i?oddzia?y w?32 krajach, zatrudniaj?c oko?o 7500 pracowników na?ca?ym ?wiecie, wspieraj?c ró?nych dostawców us?ug medycznych i tworz?c warto?? dla spo?eczeństwa. O?zaanga?owaniu firmy w?innowacje ?wiadczy 12 globalnych centrów badawczo-rozwojowych oraz inwestycje w?badania i?rozwój na?poziomie 10% rocznych przychodów.

{{positionList[1].title}}

Nasze zasady i?warto?ci dotycz?ce bezpieczeństwa produktów maj? ?ród?o w?niezachwianym zaanga?owaniu w?ochron? bezpieczeństwa pacjentów, wzmacnianie integralno?ci naszych urz?dzeń medycznych i?ochron? danych wra?liwych. Kieruj?c?si? mi?dzynarodowymi standardami i?najlepszymi praktykami, postawili?my sobie za?cel przejrzysto??, odpowiedzialno?? i?nieustanne doskonalenie. Koncentrujemy?si? na?stworzeniu bezpieczniejszego i?bardziej niezawodnego otoczenia opieki zdrowotnej, w?którym ??cz??si? najnowocze?niejsze technologie i?bezkompromisowe bezpieczeństwo, aby zapewni? ochron? i?wzmacnia? tych, którym s?u?ymy.

Wdra?aj?c zasady bezpieczeństwa i?prywatno?ci w?fazie projektowania naszych produktów, dok?adamy starań, aby zapewni? cyberbezpieczeństwo i?prywatno?? na?poziomie koncepcji naszych urz?dzeń medycznych. Tylko w?ten sposób mo?emy osi?gn?? niezawodno?? podstawowych us?ug medycznych i?nienaruszalno?? poufno?ci danych.

Zaufanie buduje?si? nie?przez pokazywanie co?robimy, ale jak to?robimy. Przejrzyste podej?cie Mindray do?cyberbezpieczeństwa zapewnia naszym klientom pe?ny dost?p do?informacji o?stosowanych przez nas praktykach bezpieczeństwa. Dzi?ki tej?przejrzysto?ci i?otwarto?ci naszych praktyk cyberbezpieczeństwa, nasi klienci zyskuj? pewno??, której potrzebuj?.

Cheng Minghe

Wiceprzewodnicz?cy, cz?onek rady ds. zgodno?ci z?przepisami Mindray

Staramy?si?, aby bezpieczeństwo by?o zintegrowane ze?struktur? ka?dego produkowanego przez nas urz?dzenia, co?zapewnia ich niezawodno?? i?odporno?? na?ataki w?najwa?niejszych obszarach opieki zdrowotnej. Cyberbezpieczeństwo to nie?tylko funkcja. To?podstawowa zasada, wed?ug której projektujemy, rozwijamy i?produkujemy ka?de urz?dzenie medyczne.

Li Zaiwen

Starszy wiceprezes, cz?onek rady ds. zgodno?ci z?przepisami Mindray

Wró? do?Prywatno?? w?fazie projektowania

{{positionList[2].title}}

Zdajemy sobie spraw?, ?e?wysokie bezpieczeństwo informacji przedsi?biorstwa ma?ogromne znaczenie dla rozwoju i?utrzymania zaufania do?nas i?naszych urz?dzeń. Tak solidne podstawy mo?na osi?gn?? wy??cznie dzi?ki do?wiadczonym i?przeszkolonym pracownikom, którzy projektuj? oraz dostarczaj? bezpieczne i?niezawodne us?ugi i?produkty.

Firma: obrona strategiczna

Utrzymywanie niezawodnych zabezpieczeń przedsi?biorstwa przez wdro?enie kompleksowych planów reagowania i?niezwykle odpornej infrastruktury. Zapewniaj? one stabilno?? operacyjn? oraz?pozwalaj? na?sta?e usprawnianie ochrony systemów wewn?trznych i?danych.

Ludzie: doskonalenie osób odpowiedzialnych za?bezpieczeństwo

Dzi?ki szeroko zakrojonym szkoleniom w?zakresie praktyk bezpieczeństwa i?norm zachowania poufno?ci informacji nasi pracownicy rozwijaj? nasz? kultur? bezpieczeństwa.

Produkt: bezpieczeństwo na?poziomie koncepcji

Wyposa?enie wszystkich urz?dzeń medycznych w?silne zabezpieczenia ju? na?etapie projektowania oraz budowanie zaufania naszych klientów i?dostarczanie im?niezawodnych rozwi?zań.

{{positionList[3].title}}

Mamy ?wiadomo?? ogromnego wp?ywu i?znaczenia przestrzegania mi?dzynarodowych norm i?certyfikacji na?zapewnienie najwy?szych poziomów jako?ci, bezpieczeństwa i?cyberbezpieczeństwa produktów.

Firma Mindray przestrzega mi?dzy innymi nast?puj?cych obowi?zuj?cych norm i?wymagań: TIR57, ISO 14971, ISO 31000, IEC/TR 80001-2-2, wymagania i?wytyczne FDA stosowane przed wprowadzeniem produktu do?obrotu i?po nim, MDCG 2019-16, zasady i?praktyki IMDRF, europejskie ogólne rozporz?dzenie o ochronie danych (RODO), amerykańska ustawa o?przeno?no?ci i?odpowiedzialno?ci w?ubezpieczeniach zdrowotnych (HIPAA) lub chińska ustawa o?ochronie danych osobowych (PIPL).

{{positionList[4].title}}

Uwa?amy, ?e?cyberbezpieczeństwo w?bran?y opieki zdrowotnej i?urz?dzeń jest wspólnym obowi?zkiem. Istota ekosystemu wspó?pracuj?cych ze?sob? urz?dzeń medycznych niejako wymusza na?producentach i?dostawcach us?ug medycznych konieczno?? wypracowania odpowiednich praktyk cyberbezpieczeństwa.

Model cyberbezpieczeństwa produktów

Cyberbezpieczeństwo produktów firmy Mindray jest nieroz??cznie zwi?zane z?modelem cyberbezpieczeństwa produktów firmy Mindray. S??to wewn?trznie opracowane ramy bezpieczeństwa maj?ce zapewni? ochron? naszych urz?dzeń medycznych, a?tak?e pokazywa? wszystkim zespo?om i?oddzia?om firmy Mindray jak wdra?a? wytyczne w?zakresie cyberbezpieczeństwa. Nasz model opiera?si? na zasadach NIST Cybersecurity Framework (CSF), które obejmuj? sze?? podstawowych elementów: zarz?dzanie, identyfikowanie, ochrona, wykrywanie, reagowanie i?odzyskiwanie. Opieraj?c?si? na?tych uznanych podstawach, dostosowali?my nasz model do?wyzwań i?wymagań bran?y urz?dzeń medycznych.

Model cyberbezpieczeństwa produktów firmy Mindray
{{item.title}}
{{data}}
{{data.title}}

{{modelList[0].title}}

Struktura zarz?dzania i?zasady

Usprawniaj?c proces podejmowania strategicznych decyzji i?wdra?ania zasad, ustanowili?my wyra?ne zakresy odpowiedzialno?ci i?kana?y komunikacyjne.

Ramy zarz?dzania ryzykiem

Solidne ramy zarz?dzania ryzykiem to?fundament strategii cyberbezpieczeństwa firmy Mindray. Umo?liwiaj? nam?szybkie identyfikowanie, ocen? i?eliminowanie potencjalnych luk w?zabezpieczeniach w?sposób systemowy w?ca?ym cyklu ?ycia produktu.

Monitorowanie zgodno?ci z?przepisami i?wymogami wewn?trznymi

Monitorowanie zgodno?ci z?przepisami jest wa?nym elementem naszej strategii cyberbezpieczeństwa. Pozwala nam na?dopasowanie wewn?trznych standardów do?wymogów okre?lonych w?przepisach i?praktyk powszechnie stosowanych w?bran?y.

{{modelList[1].title}}

Bezpieczeństwo w fazie projektowania

Bezpieczeństwo w?fazie projektowania stanowi podstaw? istnienia firmy Mindray, która zapewnia wdra?anie zasad i?wymagań bezpieczeństwa ju? na?etapie projektowania produktu.

Praktyki bezpiecznego programowania i?kontrola jako?ci

Opieraj?c?si? na?zasadach bezpieczeństwa w?fazie projektowania, opracowali?my kompleksowe i?systemowe standardy bezpiecznego programowania. W?tym celu korzystali?my z?norm Mi?dzynarodowej Komisji Elektrotechnicznej (IEC), najlepszych praktyk z?bran?y, a?tak?e naszego ogromnego do?wiadczenia w?rozwoju oprogramowania.
W?naszych standardach bezpiecznego programowania zastosowali?my te? rozwi?zania z?norm kontroli procesów i?zapewniania jako?ci.
Dok?adamy te??wszelkich starań, aby zapewni? naszym programistom otoczenie i?warunki sprzyjaj?ce ci?g?emu doskonaleniu i?wymianie wiedzy.

Ocena bezpieczeństwa i?testowanie

Firma Mindray wdro?y?a procedury oceny bezpieczeństwa i?testowania, aby umo?liwi? identyfikacj? potencjalnych luk w?zabezpieczeniach i?ich wyeliminowanie, a?tak?e testowanie i?weryfikowanie wdra?anych zabezpieczeń.

{{modelList[2].title}}

Kontrola dost?pu

Nasze urz?dzenia medyczne s??wyposa?one w?mechanizm kontroli dost?pu opartej na?rolach (RBAC), który przyznaje poszczególnym u?ytkownikom uprawnienia na?podstawie ich roli w?organizacji. Mechanizm blokowania, automatyczne wylogowywanie, zarz?dzanie has?ami, uwierzytelnianie sieci Wi-Fi, scentralizowane i?bezpieczne uwierzytelnianie, kontrola zmian w?konfiguracji to?jedynie kilka dodatkowych zabezpieczeń, które zapewniaj? bezpieczeństwo dost?pu.

Zwi?kszanie odporno?ci systemu na?w?amania i?kontrola konfiguracji

Zwi?kszanie odporno?ci systemu na?w?amania to?nasze kolejne dzia?anie maj?ce na?celu zmniejszenie powierzchni ataku i?w?rezultacie zabezpieczenie naszych urz?dzeń. Najwa?niejsze elementy praktyk zwi?kszania odporno?ci systemu firmy Mindray, które ró?ni??si? w?zale?no?ci od?modelu, obejmuj? mi?dzy innymi wytyczne zwi?kszania odporno?ci systemu operacyjnego, bia?e listy aplikacji i?procesów, programy antywirusowe i?zabezpieczaj?ce przed oprogramowaniem z?o?liwym, zapor? sieciow?, wy??czanie niepotrzebnych funkcji stwarzaj?cych zagro?enie, tryb kiosku, kontrol? aktualizacji systemu operacyjnego i?oprogramowania.

Przejrzysta wymiana informacji

Dok?adamy wszelkich starań, aby zachowa? przejrzysto?? zabezpieczeń stosowanych w?naszych urz?dzeniach. Nasze najwa?niejsze dzia?ania maj?ce na?celu popraw? przejrzysto?ci to?mi?dzy innymi: dokumentacja techniczna cyberbezpieczeństwa, instrukcje obs?ugi produktów, o?wiadczenie producenta dotycz?ce bezpieczeństwa urz?dzeń medycznych (MDS2), struktura produktu oprogramowania (SBOM), pomoc w?planach wdro?enia.

{{modelList[3].title}}

Luki w?zabezpieczeniach wykryte po?wprowadzeniu na?rynek i?zarz?dzanie poprawkami

Produkty firmy Mindray wykorzystuj? systemy operacyjne innych firm, takie jak Microsoft Windows i?Linux. Aby zapewni? bezpieczeństwo tych systemów operacyjnych, opracowali?my kompleksow? strategi? zarz?dzania poprawkami, która umo?liwia nam sta?e monitorowanie potencjalnych luk w?zabezpieczeniach, oceny ich wp?ywu na?nasze urz?dzenia i?wdra?ania poprawek w?celu wyeliminowania tych problemów.

Koniec okresu eksploatacji i?wsparcie przy wycofywaniu z?eksploatacji

Wysy?amy naszym klientom szczegó?owe pisma z?informacjami o?procedurach post?powania w?zwi?zku ze?zbli?aj?cym si??końcem okresu eksploatacji produktów.
Udzielamy wsparcia i?umo?liwiamy dostawcom us?ug medycznych bezpieczne wycofanie urz?dzeń z?eksploatacji, udost?pniaj?c im?naszych do?wiadczonych pracowników lub przekazuj?c dokumentacj? z?zakresu najlepszych praktyk bezpiecznej utylizacji, np. instrukcje trwa?ego wymazywania danych.

Zarz?dzanie zdarzeniami

Reagowanie na?zdarzenia i?pomoc techniczna

Firma Mindray utworzy?a specjalne zespo?y nadzoruj?ce proces reagowania na?zdarzenia oraz stale monitoruj?ce i?badaj?ce wyst?puj?ce zdarzenia, które mog? wp?ywa? negatywnie na?nasze urz?dzenia. Po?wykryciu lub zg?oszeniu zdarzenia zwi?zanego z?bezpieczeństwem zespo?y, wspó?pracuj?c z?poszczególnymi jednostkami biznesowymi, oceniaj? ryzyko, opracowuj? plany reagowania i?wdra?aj? odpowiednie rozwi?zania. Opracowali?my ?Wytyczne reagowania na?zdarzenia zwi?zane z?cyberbezpieczeństwem”, aby wprowadzi? standardowe i?ujednolicone procedury w?ró?nych podmiotach. W?razie wyst?pienia zagro?enia wymagaj?cego zg?oszenia do?odpowiednich organów nadzoru wspó?pracujemy ?ci?le z?odpowiednimi organami, aby szybko i?dok?adnie przekazywa? im?wymagane informacje. Przez ca?y czas trwania procedury utrzymujemy sta?y kontakt z?naszymi klientami. Staramy?si? wspólnie szybko oceni? sytuacj? i?wdro?y? niezb?dne ?rodki, aby zminimalizowa? negatywne skutki i?zapewni? bezpieczeństwo urz?dzeń.

Urz?dzenia medyczne firmy Mindray s??wyposa?one w?funkcje zapewniaj?ce ci?g?o?? dzia?ania nawet w?przypadku wykrycia zdarzeń zwi?zanych z?cyberbezpieczeństwem. W?zale?no?ci od?mo?liwo?ci, niektóre urz?dzenia wykorzystuj? mechanizmy, takie jak uzupe?nianie i?synchronizacja danych, aby zapewni? bezpieczeństwo najwa?niejszych danych pacjentów w?przypadku awarii sieci. Cz??? urz?dzeń jest te? wyposa?ona w?mechanizm dziel?cy sie? na?osobne warstwy, który mo?e izolowa? zagro?enia wyst?puj?ce na?urz?dzeniu od?sieci szpitalnej. Dodatkowo zastosowanie ?rodowiska sieciowego z?nadmiarowymi sieciami przewodowymi i?bezprzewodowymi pozwala na?bezproblemow? prac? urz?dzenia, nawet je?eli jedna z?sieci ulegnie awarii.

Ochrona danych

Prywatno?? w?fazie projektowania

Firma Mindray przeprowadzi?a analiz? porównawcz? swoich procesów wzgl?dem norm mi?dzynarodowych i?najlepszych praktyk, a?nast?pnie na?podstawie jej wyników wdro?y?a system zarz?dzania zgodno?ci? z?przepisami dotycz?cymi bezpieczeństwa informacji i?ochrony poufno?ci danych.

Jej podstawowe zasady ?Prywatno?? w?fazie projektowania” i?Domy?lna ochrona danych” sta?y?si? cz??ci? procesu projektowania produktów. Te?zasady s??wdra?ane ju? na?etapie koncepcyjnym i?planowania rozwoju produktów przez zastosowanie podstawowych wytycznych w?zakresie uprawnień, rejestrowania, szyfrowania oraz deidentyfikacji/anonimizacji itd.

Ocena skutków przetwarzania w?zakresie danych osobowych

W?ramach procesu rozwoju produktów wprowadzili?my ?Ocen? skutków przetwarzania w?zakresie danych osobowych” (PIA), aby zapewni? wdro?enie odpowiednich ?rodków kontroli zgodnie z?obowi?zuj?cymi przepisami.

Opublikowali?my te? szczegó?ow? dokumentacj? techniczn? RODO, która zawiera informacje o??adzie korporacyjnym, kontrolach wewn?trznych i?mechanizmach przetwarzania danych osobowych stosowanych w?firmie Mindray. Przedstawiaj? one?nasze zaanga?owanie w?utrzymanie wysokich standardów bezpieczeństwa i?prywatno?ci danych.

Szyfrowanie danych

Firma Mindray wykorzystuje kompleksowe metody szyfrowania zapewniaj?ce bezpieczeństwo danych przesy?anych przez sie?, jak i?przechowywanych w?pami?ci masowej. Ka?da linia produktów firmy Mindray wykorzystuje protoko?y i?metody dobrane do?konstrukcji danego urz?dzenia i?potrzeb biznesowych. Zapewnia to?w?a?ciw? ochron? wszystkich danych.

Obs?uga danych podczas konserwacji

Firma Mindray zapewnia dostawcom us?ug medycznych kompleksowe wytyczne w?zakresie bezpiecznego zarz?dzania danymi w?trakcie konserwacji. Równocze?nie nasz personel stosuje ?rodki kontroli dost?pu, kieruj?c?si? zasad? minimalnego uprzywilejowania.

Ujawnianie podatno?ci

false