Informatiebeveiliging
Digitalisering is binnen ons leven een alomtegenwoordig gegeven geworden en biedt een enorm potentieel voor vooruitgang op het gebied van volksgezondheid. Door de opkomst in de connectiviteit van apparatuur en de continue ontwikkelingen van verschillende systemen, is de beveiliging van deze netwerksystemen in de virtuele wereld van cruciaal belang. Als fabrikant begrijpt mylife hoe enorm belangrijk het is om de vertrouwelijkheid, integriteit en beschikbaarheid van systemen en gegevens te bewaken en spant zich dan ook in om continu voorbereidt te zijn op cyberaanvallen en andere relevante risico’s.
Aangezien we onze diensten aanbieden binnen een strikt gereguleerde omgeving, de gezondheidszorg, is een zorgvuldige omgang met persoonsgegevens van wezenlijk belang. Wij hebben een schat aan ervaring opgedaan op dit gebied, waardoor wij ons kunnen richten op twee belangrijke aspecten: de veiligheid van patiënten en technische beveiliging. We spannen ons in om beveiliging en veilige uitwisseling van gegevens van het hoogste niveau te bieden, zonder daarbij afbreuk te doen aan de veiligheid en het comfort van onze klanten.
Verordeningen en standaarden op het gebied van informatiebeveiliging
Wij praten niet alleen over wat we willen doen, we doen het ook daadwerkelijk. We baseren onze monitoring en het beheer van de cyberbeveiliging van onze infrastructuur op de volgende gebruikelijke verordeningen en standaarden (niet uitputtend):
EU 2016/679: Verordening (EU) betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens (algemene verordening gegevensbescherming/AVG)
IEC 62304: Software medische hulpmiddelen – levensduurcyclusprocessen van software
IEC 81001-5-1: Veiligheid, effectiviteit en beveiliging van software en IT-systemen op het gebied van gezondheidszorg – deel 5-1: Beveiliging — activiteiten binnen de levensduurcyclus van het product
IEC TR 60601-4-5: Technisch verslag (Technical Report, TR) ten aanzien van medische elektrische apparatuur — deel 4-5 Richtsnoeren en interpretatie — Veiligheidsgerelateerde technische beveiligingsspecificaties voor medische hulpmiddelen.
IEC 82304-1: Gezondheidszorgsoftware — deel 1: Algemene vereisten voor productveiligheid
Cyberbeveiliging van de YpsoPump in het kort uitgelegd
De gedownloade app is door de beveiligingsserver goedgekeurd als zijnde afkomstig van een betrouwbare bron. Er is via Bluetooth een verbinding tussen de YpsoPump en de smartphone. Kies de juiste pomp met behulp van het serienummer en een beveiligingssleutel van 6 getallen, die op de insulinepomp wordt weergegeven. Dankzij de veiligheidsfunctie kan de YpsoPump slechts verbinding maken met één smartphone tegelijk.
Alle communicatie tussen de insulinepomp en de app is end-to-end beveiligd door middel van geauthenticeerde versleuteling. De beveiligingsserver waarborgt dat de app authentiek is. Bovendien is alle communicatie tussen de beveiligingsserver en de insulinepomp end-to-end gewaarborgd door middel van geauthenticeerde versleuteling. Ondanks dat de app werkt als intermediair, kan hij de communicatie niet wijzigen. De communicatie tussen alle componenten is verder beveiligd door middel van Bluetooth en TLS-versleuteling. Alle communicatie tussen de app en de YpsoPump-insulinepomp wordt bewaakt door middel van een versleuteling die is afgestemd op de koppeling tussen de app en een specifieke insulinepomp. Omdat een insulinepomp bijvoorbeeld geen commando’s kan lezen die voor een andere insulinepomp bestemd, zijn aanvallen door middel van ‘retargeting’ onmogelijk.