Mindray tiene como objetivo construir una relación de confianza con nuestros clientes, asegurándoles nuestro compromiso con ellos
las más altas normas de seguridad, tanto informática como de los pacientes y la protección de su información confidencial.
A medida que el sector sanitario depende cada vez más de las tecnologías digitales, también enfrenta mayores riesgos de ciberseguridad. Mindray se compromete a proteger la seguridad de los pacientes, mejorar la integridad de nuestros dispositivos médicos y proteger los datos confidenciales. Al incorporar la protección de la privacidad y la ciberseguridad en cada etapa del ciclo de vida de desarrollo de nuestros productos, ofrecemos productos y servicios de manera responsable, logrando no solo innovación, sino también resiliencia.
En Mindray, nos esforzamos continuamente por aplicar las mejores prácticas de Ciberseguridad. Obtenga más información sobre nuestro enfoque integral y proactivo en materia de ciberseguridad.
Leer más (PDF)Mindray ha obtenido las certificaciones ISO/IEC 27001:2022 e ISO/IEC 27701:2019 para la seguridad integral de la información y la privacidad de la información.
Más informaciónLa obtención con éxito de las certificaciones ISO sirve como prueba fehaciente de que nuestras prácticas empresariales se adhieren a las normas mundiales, lo que garantiza la máxima protección de la privacidad de todas las organizaciones e individuos con los que colaboramos.
Mindray es una empresa líder mundial en el dise?o, desarrollo y fabricación de dispositivos y soluciones médicas, dedicada a hacer más accesible una mejor asistencia sanitaria. Desde su fundación en 1991, Mindray se ha centrado en establecer tres líneas de productos principales: Monitorización y soporte vital del paciente (PMLS), Diagnóstico por imagen (MIS) y Diagnóstico in vitro (IVD). Con su sede corporativa situada en Shenzhen, China, y 42 filiales internacionales con sucursales en 32 países, Mindray cuenta con aproximadamente 7500 empleados en todo el mundo que prestan apoyo a diversos proveedores sanitarios y aportan valor a la sociedad. El compromiso de la empresa con la innovación queda demostrado por sus 12 centros mundiales de I+D y una inversión del 10???% de los ingresos anuales en investigación y desarrollo, lo que la hace líder del sector.
Los principios y valores de seguridad de nuestros productos se basan en un compromiso inquebrantable de proteger la seguridad de los pacientes, mejorar la integridad de nuestros dispositivos médicos y proteger los datos confidenciales. Guiados por las normas internacionales más exigentes y las mejores prácticas, nos esforzamos por lograr transparencia, responsabilidad y una mejora incesante. Nuestras iniciativas tienen como objetivo crear un entorno sanitario más seguro y fiable, donde la tecnología de vanguardia y la seguridad firme se unan para proteger y apoyar a nuestros clientes.
Al integrar la seguridad y privacidad por dise?o en el ciclo de vida de desarrollo de nuestros productos, nos esforzamos por garantizar que la ciberseguridad y la privacidad se incorporen de manera integral en nuestros dispositivos médicos desde su concepción, permitiendo así la continuidad ininterrumpida de los servicios médicos esenciales y manteniendo la inviolabilidad de la confidencialidad de los datos.
La confianza se construye cuando mostramos no solo lo que hacemos, sino cómo lo hacemos. El enfoque transparente de Mindray en materia de seguridad informática ofrece a nuestros clientes una visibilidad completa de nuestras prácticas de seguridad. Al garantizar que nuestras prácticas de seguridad informática son claras y abiertas, proporcionamos a nuestros clientes la confianza que necesitan.
Vicepresidente, integrante del Comité de Cumplimiento Normativo de Mindray
En Mindray, la seguridad está integrada en el ADN de cada dispositivo que creamos, lo que garantiza la resistencia y la fiabilidad incluso en los entornos sanitarios más críticos. La seguridad informática no es solo una función. Es un principio básico que impulsa la forma en que dise?amos, desarrollamos e integramos cada dispositivo médico.
Vicepresidente Sénior, integrante del Comité de Cumplimiento Normativo de Mindray
Entendemos que una sólida seguridad de la información empresarial de la Compa?ía es fundamental para desarrollar y mantener la confianza en nosotros y en nuestros dispositivos. Una estructura tan fuerte solo puede lograrse con personas bien informadas y meticulosamente formadas , que dise?en y ofrezcan servicios y Productos seguros y fiables.
Mantener una sólida seguridad empresarial con planes exhaustivos de respuesta a incidentes e infraestructuras resistentes. Esto garantiza la estabilidad operativa y la mejora continua en la protección de los sistemas y datos internos.
A través de una formación exhaustiva en prácticas de seguridad y estándares de privacidad, nuestro personal mantiene y promueve nuestra cultura de seguridad como prioridad.
Incorporando características avanzadas de seguridad en cada dispositivo médico desde el dise?o hasta el desarrollo, fomentando la confianza y la seguridad entre nuestros clientes.
Reconocemos y respetamos la importancia y el valor de adherirse a las normas y certificaciones internacionales para garantizar los más altos niveles de calidad, seguridad y seguridad informática de los productos.
Las normas y requisitos con los que cumple Mindray incluyen, entre otros, TIR57, ISO 14971, ISO 31000, IEC/TR 80001-2-2, requisitos y directrices de la FDA previos y posteriores a la comercialización, MDCG 2019-16, principios y prácticas IMDRF, el Reglamento General de Protección de Datos (RGPD) de la U.E., la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA) de EE.?UU. y la Ley de Protección de la Información Personal (PIPL) de China.
Creemos que la seguridad informática en el sector de la salud y de los dispositivos médicos es una responsabilidad compartida. La naturaleza integrada de los dispositivos médicos requiere la colaboración entre los fabricantes y los proveedores de atención médica para garantizar prácticas de ciberseguridad robustas.
La seguridad infomática de los productos de Mindray se rige por el Modelo de Ciberseguridad de Productos de Mindray, un sólido marco desarrollado internamente para garantizar la protección integral de nuestros dispositivos médicos, guiar y alinear los esfuerzos de ciberseguridad en los diversos equipos y líneas de negocio de Mindray. Nuestro modelo se basa en los principios del Marco de Seguridad informática (CSF) del NIST, que hace hincapié en seis elementos fundamentales: Gobernar, identificar, proteger, detectar, responder y recuperar. Basándonos en esta sólida base, hemos adaptado nuestro modelo para abordar los desafíos y requisitos de la industria de dispositivos médicos.
Mediante la racionalización del proceso de toma de decisiones estratégicas y de aplicación de las políticas, establecimos unos canales claros de responsabilidad y comunicación.
Un sólido marco de gestión de riesgos es la piedra angular de la estrategia de seguridad informática de Mindray, ya que nos permite identificar, evaluar y mitigar las posibles vulnerabilidades de seguridad informática de forma sistemática durante todo el ciclo de vida del producto.
En Mindray, la supervisión del cumplimiento normativo es un componente fundamental de nuestra estrategia de seguridad informática, ya que garantiza que las normas internas coincidan con los requisitos normativos y las expectativas del sector.
Seguridad por dise?o es la postura fundacional de Mindray que integra los principios y requisitos de seguridad desde el principio y a lo largo de todas las fases de desarrollo del producto.
Siguiendo los principios de Seguridad desde el Dise?o, hemos establecido estándares de codificación segura, completos y sistemáticos, basados en las normas de la Comisión Electrotécnica Internacional (IEC), las mejores prácticas de la industria y nuestra amplia experiencia en desarrollo de software.
Consideramos que el control de procesos y las normas de garantía de calidad son partes fundamentales de una codificación segura.
Hacemos hincapié en la mejora continua y en el intercambio de conocimientos entre sus desarrolladores.
Junto con las prácticas de programación segura, Mindray efectúa sólidas evaluaciones y pruebas de seguridad para garantizar que se identifican y mitigan las posibles vulnerabilidades, y que se prueban y validan las medidas de seguridad implementadas.
Nuestros dispositivos médicos están equipados con la función de control de acceso basado en funciones (RBAC), que asigna los permisos de acceso en función de las funciones de cada usuario dentro de la organización. El mecanismo de bloqueo, la desconexión automática, la gestión de contrase?as, la autenticación de wifi, la autenticación centralizada y segura, el control de los cambios de configuración importantes son algunas de las medidas de protección adicionales para mejorar aún más la seguridad de acceso.
El endurecimiento del sistema es otro paso crítico para fortificar nuestros dispositivos mediante la minimización de la superficie de ataque. Los componentes clave de las prácticas de endurecimiento del sistema de Mindray, aunque pueden variar según el modelo, incluyen la directriz de endurecimiento del sistema operativo (SO), listas blancas de aplicaciones y procesos, programas antivirus y contra malware, cortafuegos, desactivación de vectores de riesgo innecesarios, modo quiosco, SO controlado y actualizaciones de software.
Nos esforzamos por mejorar sin descanso nuestro compromiso de mantener la transparencia sobre las medidas de seguridad aplicadas en nuestros dispositivos. Nuestros esfuerzos clave para promover la transparencia incluyen, entre otros Informes técnicos sobre seguridad informática, manuales de usuario de productos, declaración del fabricante para la seguridad de los dispositivos médicos (MDS2), lista de materiales de software (SBOM), asistencia en los planes de implementación.
Los productos de Mindray utilizan sistemas operativos (SO) de terceros, como Microsoft Windows y Linux. Para garantizar que el uso de estos sistemas operativos no suponga ningún riesgo, desarrollamos una estrategia integral de gestión de parches para supervisar continuamente las vulnerabilidades pertinentes, evaluar su impacto en nuestros dispositivos e implementar parches para solucionar estos problemas.
Proporcionamos proactivamente a los clientes cartas detalladas de fin de vida útil (EOL) cuando un producto está llegando al final de su vida útil.
Ayudamos y capacitamos a los proveedores de asistencia sanitaria para retirar de forma segura los dispositivos proporcionándoles orientación en persona o manuales de usuario sobre prácticas seguras de eliminación, como instrucciones sobre el procedimiento de borrado de datos.
Mindray ha establecido equipos dedicados para supervisar el proceso de respuesta a incidentes y supervisar e investigar continuamente las incidencias emergentes que pudieran afectar a nuestros dispositivos. En caso de detectar o reportar incidentes de seguridad, los equipos, en colaboración con las unidades de negocio, evalúan los riesgos, dise?an planes de respuesta e implementan medidas correctivas. La “Cybersecurity Incident Response Guideline” se ha establecido para permitir un enfoque estandarizado y unificado entre las diversas partes interesadas. Cuando se requiere la presentación de informes reglamentarios, trabajamos en estrecha colaboración con las autoridades competentes para garantizar una comunicación oportuna y precisa. A lo largo de todo el proceso, mantenemos una estrecha comunicación con nuestros clientes, trabajando juntos para evaluar rápidamente la situación y aplicar las medidas correctoras necesarias para minimizar el impacto y mantener la seguridad de los dispositivos.
Los dispositivos médicos de Mindray están equipados con funciones que permiten la continuidad del tratamiento de los pacientes incluso durante incidentes de seguridad informática. Aunque depende de la capacidad, algunos dispositivos emplean mecanismos como el backfiling y la sincronización de datos para garantizar que no se pierda información crítica de los pacientes durante las interrupciones de la red. Algunos dispositivos también cuentan con un dise?o de red en capas que puede aislar los riesgos entre el dispositivo y la red del hospital. Además, al funcionar en un entorno de red cableada e inalámbrica redundante, incluso cuando falla uno de los dispositivos de red, estos pueden mantener un funcionamiento normal.
Mindray ha tomado como referencia las normas internacionales y las mejores prácticas del sector para establecer un sistema de gestión del cumplimiento de la seguridad de la información y la protección de la privacidad orientado a los riesgos.
Mindray ha integrado los principios fundamentales de “Privacidad por Dise?o” y “Privaciad por defecto” en el proceso de desarrollo del producto. Estos principios se incorporan en las primeras fases de concepción y planificación del desarrollo del producto mediante la aplicación de directrices básicas sobre permisos, registro, cifrado y desidentificación/anonimización, etc.
Hemos introducido la “Evaluación del impacto sobre la privacidad” (EIP) en el proceso de desarrollo de productos para garantizar que se aplican medidas de control eficaces de acuerdo con los requisitos de cumplimiento pertinentes.
También publicamos un detallado informe técnico sobre el RGPD, que proporciona información sobre la gobernanza corporativa de Mindray, los controles internos y los mecanismos para manejar los datos personales, demostrando nuestro compromiso con el mantenimiento de altos estándares de seguridad y privacidad de los datos.
Mindray emplea métodos de cifrado exhaustivos adaptados para proteger los datos en tránsito y en reposo. Cada línea de productos dentro de Mindray utiliza los protocolos y métodos más adecuados a su propio dise?o de dispositivo y a sus necesidades empresariales específicas, lo que garantiza que todos los datos estén adecuadamente protegidos.
Mindray ofrece una orientación completa a los proveedores sanitarios sobre la gestión segura de los datos durante el mantenimiento. Mientras tanto, nuestro personal adopta medidas estrictas de control de acceso, asegurándose de que solo las personas que realmente necesitan acceso lo tengan, siguiendo el principio del menor privilegio.