Firma Mindray planuje zbudowa? relacj? opart? na?zaufaniu ze?swoimi klientami, przekonuj?c ich?o?swoim zaanga?owaniu
w?stosowanie standardów bezpieczeństwa, zapewnianie bezpieczeństwa pacjentów i?ochron? ich informacji wra?liwych.
Rosn?ce wykorzystanie po??czonych technologii cyfrowych w?opiece zdrowotnej powoduje wzrost zagro?eń cyberbezpieczeństwa. Firma Mindray zobowi?zuje?si? do?zapewnienia bezpieczeństwa pacjentów, wzmocnienia integralno?ci naszych urz?dzeń medycznych i?ochrony danych wra?liwych. Stosuj?c ochron? prywatno?ci oraz?techniki i?praktyki cyberbezpieczeństwa na?ka?dym etapie rozwoju naszych produktów, dostarczamy produkty i?us?ugi nie?tylko innowacyjne, ale równie? odporne na?ataki.
Nieustannie d??ymy do?wdra?ania najlepszych praktyk w?zakresie cyberbezpieczeństwa. Dowiedz?si? wi?cej o?naszym kompleksowym i?proaktywnym podej?ciu do?cyberbezpieczeństwa.
Czytaj wi?cej (PDF)Firma Mindray uzyska?a certyfikaty ISO/IEC 27001:2022 i?ISO/IEC 27701:2019 w?zakresie systemów zarz?dzania bezpieczeństwem informacji i?zarz?dzania informacjami o ochronie prywatno?ci.
Czytaj wi?cejPomy?lne zdobycie tych certyfikatów ISO dobitnie pokazuje, ?e?nasze praktyki biznesowe s??zgodne z?globalnymi normami bezpieczeństwa, zapewniaj?c najlepsz? ochron? prywatno?ci danych wszystkich wspó?pracuj?cych z?nami organizacji i?osób.
Firma Mindray jest wiod?cym producentem urz?dzeń medycznych i?rozwi?zań, który postawi? sobie za?cel zaoferowanie wszystkim ludziom lepszej opieki medycznej. Od?momentu za?o?enia w?1991 r. firma Mindray koncentrowa?a?si? na?trzech g?ównych liniach produktowych: monitorowanie pacjenta i?podtrzymywanie ?ycia (PMLS), obrazowanie medyczne (MIS) i?diagnostyka in vitro (IVD). G?ówna siedziba firmy jest zlokalizowana w?Shenzhen w?Chinach. Firma ma?42 mi?dzynarodowe spó?ki zale?ne i?oddzia?y w?32 krajach, zatrudniaj?c oko?o 7500 pracowników na?ca?ym ?wiecie, wspieraj?c ró?nych dostawców us?ug medycznych i tworz?c warto?? dla spo?eczeństwa. O?zaanga?owaniu firmy w?innowacje ?wiadczy 12 globalnych centrów badawczo-rozwojowych oraz inwestycje w?badania i?rozwój na?poziomie 10% rocznych przychodów.
Nasze zasady i?warto?ci dotycz?ce bezpieczeństwa produktów maj? ?ród?o w?niezachwianym zaanga?owaniu w?ochron? bezpieczeństwa pacjentów, wzmacnianie integralno?ci naszych urz?dzeń medycznych i?ochron? danych wra?liwych. Kieruj?c?si? mi?dzynarodowymi standardami i?najlepszymi praktykami, postawili?my sobie za?cel przejrzysto??, odpowiedzialno?? i?nieustanne doskonalenie. Koncentrujemy?si? na?stworzeniu bezpieczniejszego i?bardziej niezawodnego otoczenia opieki zdrowotnej, w?którym ??cz??si? najnowocze?niejsze technologie i?bezkompromisowe bezpieczeństwo, aby zapewni? ochron? i?wzmacnia? tych, którym s?u?ymy.
Wdra?aj?c zasady bezpieczeństwa i?prywatno?ci w?fazie projektowania naszych produktów, dok?adamy starań, aby zapewni? cyberbezpieczeństwo i?prywatno?? na?poziomie koncepcji naszych urz?dzeń medycznych. Tylko w?ten sposób mo?emy osi?gn?? niezawodno?? podstawowych us?ug medycznych i?nienaruszalno?? poufno?ci danych.
Zaufanie buduje?si? nie?przez pokazywanie co?robimy, ale jak to?robimy. Przejrzyste podej?cie Mindray do?cyberbezpieczeństwa zapewnia naszym klientom pe?ny dost?p do?informacji o?stosowanych przez nas praktykach bezpieczeństwa. Dzi?ki tej?przejrzysto?ci i?otwarto?ci naszych praktyk cyberbezpieczeństwa, nasi klienci zyskuj? pewno??, której potrzebuj?.
Wiceprzewodnicz?cy, cz?onek rady ds. zgodno?ci z?przepisami Mindray
Staramy?si?, aby bezpieczeństwo by?o zintegrowane ze?struktur? ka?dego produkowanego przez nas urz?dzenia, co?zapewnia ich niezawodno?? i?odporno?? na?ataki w?najwa?niejszych obszarach opieki zdrowotnej. Cyberbezpieczeństwo to nie?tylko funkcja. To?podstawowa zasada, wed?ug której projektujemy, rozwijamy i?produkujemy ka?de urz?dzenie medyczne.
Starszy wiceprezes, cz?onek rady ds. zgodno?ci z?przepisami Mindray
Zdajemy sobie spraw?, ?e?wysokie bezpieczeństwo informacji przedsi?biorstwa ma?ogromne znaczenie dla rozwoju i?utrzymania zaufania do?nas i?naszych urz?dzeń. Tak solidne podstawy mo?na osi?gn?? wy??cznie dzi?ki do?wiadczonym i?przeszkolonym pracownikom, którzy projektuj? oraz dostarczaj? bezpieczne i?niezawodne us?ugi i?produkty.
Utrzymywanie niezawodnych zabezpieczeń przedsi?biorstwa przez wdro?enie kompleksowych planów reagowania i?niezwykle odpornej infrastruktury. Zapewniaj? one stabilno?? operacyjn? oraz?pozwalaj? na?sta?e usprawnianie ochrony systemów wewn?trznych i?danych.
Dzi?ki szeroko zakrojonym szkoleniom w?zakresie praktyk bezpieczeństwa i?norm zachowania poufno?ci informacji nasi pracownicy rozwijaj? nasz? kultur? bezpieczeństwa.
Wyposa?enie wszystkich urz?dzeń medycznych w?silne zabezpieczenia ju? na?etapie projektowania oraz budowanie zaufania naszych klientów i?dostarczanie im?niezawodnych rozwi?zań.
Mamy ?wiadomo?? ogromnego wp?ywu i?znaczenia przestrzegania mi?dzynarodowych norm i?certyfikacji na?zapewnienie najwy?szych poziomów jako?ci, bezpieczeństwa i?cyberbezpieczeństwa produktów.
Firma Mindray przestrzega mi?dzy innymi nast?puj?cych obowi?zuj?cych norm i?wymagań: TIR57, ISO 14971, ISO 31000, IEC/TR 80001-2-2, wymagania i?wytyczne FDA stosowane przed wprowadzeniem produktu do?obrotu i?po nim, MDCG 2019-16, zasady i?praktyki IMDRF, europejskie ogólne rozporz?dzenie o ochronie danych (RODO), amerykańska ustawa o?przeno?no?ci i?odpowiedzialno?ci w?ubezpieczeniach zdrowotnych (HIPAA) lub chińska ustawa o?ochronie danych osobowych (PIPL).
Uwa?amy, ?e?cyberbezpieczeństwo w?bran?y opieki zdrowotnej i?urz?dzeń jest wspólnym obowi?zkiem. Istota ekosystemu wspó?pracuj?cych ze?sob? urz?dzeń medycznych niejako wymusza na?producentach i?dostawcach us?ug medycznych konieczno?? wypracowania odpowiednich praktyk cyberbezpieczeństwa.
Cyberbezpieczeństwo produktów firmy Mindray jest nieroz??cznie zwi?zane z?modelem cyberbezpieczeństwa produktów firmy Mindray. S??to wewn?trznie opracowane ramy bezpieczeństwa maj?ce zapewni? ochron? naszych urz?dzeń medycznych, a?tak?e pokazywa? wszystkim zespo?om i?oddzia?om firmy Mindray jak wdra?a? wytyczne w?zakresie cyberbezpieczeństwa. Nasz model opiera?si? na zasadach NIST Cybersecurity Framework (CSF), które obejmuj? sze?? podstawowych elementów: zarz?dzanie, identyfikowanie, ochrona, wykrywanie, reagowanie i?odzyskiwanie. Opieraj?c?si? na?tych uznanych podstawach, dostosowali?my nasz model do?wyzwań i?wymagań bran?y urz?dzeń medycznych.
Usprawniaj?c proces podejmowania strategicznych decyzji i?wdra?ania zasad, ustanowili?my wyra?ne zakresy odpowiedzialno?ci i?kana?y komunikacyjne.
Solidne ramy zarz?dzania ryzykiem to?fundament strategii cyberbezpieczeństwa firmy Mindray. Umo?liwiaj? nam?szybkie identyfikowanie, ocen? i?eliminowanie potencjalnych luk w?zabezpieczeniach w?sposób systemowy w?ca?ym cyklu ?ycia produktu.
Monitorowanie zgodno?ci z?przepisami jest wa?nym elementem naszej strategii cyberbezpieczeństwa. Pozwala nam na?dopasowanie wewn?trznych standardów do?wymogów okre?lonych w?przepisach i?praktyk powszechnie stosowanych w?bran?y.
Bezpieczeństwo w?fazie projektowania stanowi podstaw? istnienia firmy Mindray, która zapewnia wdra?anie zasad i?wymagań bezpieczeństwa ju? na?etapie projektowania produktu.
Opieraj?c?si? na?zasadach bezpieczeństwa w?fazie projektowania, opracowali?my kompleksowe i?systemowe standardy bezpiecznego programowania. W?tym celu korzystali?my z?norm Mi?dzynarodowej Komisji Elektrotechnicznej (IEC), najlepszych praktyk z?bran?y, a?tak?e naszego ogromnego do?wiadczenia w?rozwoju oprogramowania.
W?naszych standardach bezpiecznego programowania zastosowali?my te? rozwi?zania z?norm kontroli procesów i?zapewniania jako?ci.
Dok?adamy te??wszelkich starań, aby zapewni? naszym programistom otoczenie i?warunki sprzyjaj?ce ci?g?emu doskonaleniu i?wymianie wiedzy.
Firma Mindray wdro?y?a procedury oceny bezpieczeństwa i?testowania, aby umo?liwi? identyfikacj? potencjalnych luk w?zabezpieczeniach i?ich wyeliminowanie, a?tak?e testowanie i?weryfikowanie wdra?anych zabezpieczeń.
Nasze urz?dzenia medyczne s??wyposa?one w?mechanizm kontroli dost?pu opartej na?rolach (RBAC), który przyznaje poszczególnym u?ytkownikom uprawnienia na?podstawie ich roli w?organizacji. Mechanizm blokowania, automatyczne wylogowywanie, zarz?dzanie has?ami, uwierzytelnianie sieci Wi-Fi, scentralizowane i?bezpieczne uwierzytelnianie, kontrola zmian w?konfiguracji to?jedynie kilka dodatkowych zabezpieczeń, które zapewniaj? bezpieczeństwo dost?pu.
Zwi?kszanie odporno?ci systemu na?w?amania to?nasze kolejne dzia?anie maj?ce na?celu zmniejszenie powierzchni ataku i?w?rezultacie zabezpieczenie naszych urz?dzeń. Najwa?niejsze elementy praktyk zwi?kszania odporno?ci systemu firmy Mindray, które ró?ni??si? w?zale?no?ci od?modelu, obejmuj? mi?dzy innymi wytyczne zwi?kszania odporno?ci systemu operacyjnego, bia?e listy aplikacji i?procesów, programy antywirusowe i?zabezpieczaj?ce przed oprogramowaniem z?o?liwym, zapor? sieciow?, wy??czanie niepotrzebnych funkcji stwarzaj?cych zagro?enie, tryb kiosku, kontrol? aktualizacji systemu operacyjnego i?oprogramowania.
Dok?adamy wszelkich starań, aby zachowa? przejrzysto?? zabezpieczeń stosowanych w?naszych urz?dzeniach. Nasze najwa?niejsze dzia?ania maj?ce na?celu popraw? przejrzysto?ci to?mi?dzy innymi: dokumentacja techniczna cyberbezpieczeństwa, instrukcje obs?ugi produktów, o?wiadczenie producenta dotycz?ce bezpieczeństwa urz?dzeń medycznych (MDS2), struktura produktu oprogramowania (SBOM), pomoc w?planach wdro?enia.
Produkty firmy Mindray wykorzystuj? systemy operacyjne innych firm, takie jak Microsoft Windows i?Linux. Aby zapewni? bezpieczeństwo tych systemów operacyjnych, opracowali?my kompleksow? strategi? zarz?dzania poprawkami, która umo?liwia nam sta?e monitorowanie potencjalnych luk w?zabezpieczeniach, oceny ich wp?ywu na?nasze urz?dzenia i?wdra?ania poprawek w?celu wyeliminowania tych problemów.
Wysy?amy naszym klientom szczegó?owe pisma z?informacjami o?procedurach post?powania w?zwi?zku ze?zbli?aj?cym si??końcem okresu eksploatacji produktów.
Udzielamy wsparcia i?umo?liwiamy dostawcom us?ug medycznych bezpieczne wycofanie urz?dzeń z?eksploatacji, udost?pniaj?c im?naszych do?wiadczonych pracowników lub przekazuj?c dokumentacj? z?zakresu najlepszych praktyk bezpiecznej utylizacji, np. instrukcje trwa?ego wymazywania danych.
Firma Mindray utworzy?a specjalne zespo?y nadzoruj?ce proces reagowania na?zdarzenia oraz stale monitoruj?ce i?badaj?ce wyst?puj?ce zdarzenia, które mog? wp?ywa? negatywnie na?nasze urz?dzenia. Po?wykryciu lub zg?oszeniu zdarzenia zwi?zanego z?bezpieczeństwem zespo?y, wspó?pracuj?c z?poszczególnymi jednostkami biznesowymi, oceniaj? ryzyko, opracowuj? plany reagowania i?wdra?aj? odpowiednie rozwi?zania. Opracowali?my ?Wytyczne reagowania na?zdarzenia zwi?zane z?cyberbezpieczeństwem”, aby wprowadzi? standardowe i?ujednolicone procedury w?ró?nych podmiotach. W?razie wyst?pienia zagro?enia wymagaj?cego zg?oszenia do?odpowiednich organów nadzoru wspó?pracujemy ?ci?le z?odpowiednimi organami, aby szybko i?dok?adnie przekazywa? im?wymagane informacje. Przez ca?y czas trwania procedury utrzymujemy sta?y kontakt z?naszymi klientami. Staramy?si? wspólnie szybko oceni? sytuacj? i?wdro?y? niezb?dne ?rodki, aby zminimalizowa? negatywne skutki i?zapewni? bezpieczeństwo urz?dzeń.
Urz?dzenia medyczne firmy Mindray s??wyposa?one w?funkcje zapewniaj?ce ci?g?o?? dzia?ania nawet w?przypadku wykrycia zdarzeń zwi?zanych z?cyberbezpieczeństwem. W?zale?no?ci od?mo?liwo?ci, niektóre urz?dzenia wykorzystuj? mechanizmy, takie jak uzupe?nianie i?synchronizacja danych, aby zapewni? bezpieczeństwo najwa?niejszych danych pacjentów w?przypadku awarii sieci. Cz??? urz?dzeń jest te? wyposa?ona w?mechanizm dziel?cy sie? na?osobne warstwy, który mo?e izolowa? zagro?enia wyst?puj?ce na?urz?dzeniu od?sieci szpitalnej. Dodatkowo zastosowanie ?rodowiska sieciowego z?nadmiarowymi sieciami przewodowymi i?bezprzewodowymi pozwala na?bezproblemow? prac? urz?dzenia, nawet je?eli jedna z?sieci ulegnie awarii.
Firma Mindray przeprowadzi?a analiz? porównawcz? swoich procesów wzgl?dem norm mi?dzynarodowych i?najlepszych praktyk, a?nast?pnie na?podstawie jej wyników wdro?y?a system zarz?dzania zgodno?ci? z?przepisami dotycz?cymi bezpieczeństwa informacji i?ochrony poufno?ci danych.
Jej podstawowe zasady ?Prywatno?? w?fazie projektowania” i?Domy?lna ochrona danych” sta?y?si? cz??ci? procesu projektowania produktów. Te?zasady s??wdra?ane ju? na?etapie koncepcyjnym i?planowania rozwoju produktów przez zastosowanie podstawowych wytycznych w?zakresie uprawnień, rejestrowania, szyfrowania oraz deidentyfikacji/anonimizacji itd.
W?ramach procesu rozwoju produktów wprowadzili?my ?Ocen? skutków przetwarzania w?zakresie danych osobowych” (PIA), aby zapewni? wdro?enie odpowiednich ?rodków kontroli zgodnie z?obowi?zuj?cymi przepisami.
Opublikowali?my te? szczegó?ow? dokumentacj? techniczn? RODO, która zawiera informacje o??adzie korporacyjnym, kontrolach wewn?trznych i?mechanizmach przetwarzania danych osobowych stosowanych w?firmie Mindray. Przedstawiaj? one?nasze zaanga?owanie w?utrzymanie wysokich standardów bezpieczeństwa i?prywatno?ci danych.
Firma Mindray wykorzystuje kompleksowe metody szyfrowania zapewniaj?ce bezpieczeństwo danych przesy?anych przez sie?, jak i?przechowywanych w?pami?ci masowej. Ka?da linia produktów firmy Mindray wykorzystuje protoko?y i?metody dobrane do?konstrukcji danego urz?dzenia i?potrzeb biznesowych. Zapewnia to?w?a?ciw? ochron? wszystkich danych.
Firma Mindray zapewnia dostawcom us?ug medycznych kompleksowe wytyczne w?zakresie bezpiecznego zarz?dzania danymi w?trakcie konserwacji. Równocze?nie nasz personel stosuje ?rodki kontroli dost?pu, kieruj?c?si? zasad? minimalnego uprzywilejowania.