Informationssäkerhet
Digitalisering har blivit en integrerad del i våra liv och erbjuder en enorm potential för framsteg inom hälso- och sjukvården. Det ständigt ökande antalet anslutna produkter och den kontinuerliga utvecklingen av olika system gör att säkerheten för dessa nätverkssystem i den virtuella världen är av yttersta vikt. mylife som tillverkare förstår hur viktigt det är att bevara sekretess, integritet och tillgänglighet för system och data och arbetar kontinuerligt med att förbereda sig för potentiella cyberattacker och relevanta risker.
Eftersom vi är verksamma i en strikt reglerad miljö inom hälso- och sjukvårdssektorn är noggrann hantering av personuppgifter avgörande. Vi har skaffat oss en stor erfarenhet inom detta område, vilket gör att vi kan fokusera på två huvudaspekter: patientsäkerhet och teknisk säkerhet. Vårt mål är att erbjuda ett hypermodernt säkerhetssystem och tillförlitlig interoperabilitet utan att kompromissa med våra kunders säkerhet och komfort.
Regler och standarder med fokus på informationssäkerhet
Vi pratar inte enbart om vad vi tänker göra utan vi gör det också. Vi baserar vår monitorering och hantering av cybersäkerhet på följande gemensamma riktlinjer och standarder (ej uttömmande):
EU 2016/679: Förordning (EU) om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter (GDPR/DSGVO)
IEC 62304: Programvara för medicinsk utrustning − livscykelprocesser för programvara
IEC 81001-5-1: Hälsoprogramvara och IT-systemsäkerhet för sjuk- och hälsovård, effektivitet och säkerhet - Del 5-1: Säkerhet - Aktiviteter i produktens livscykel
IEC TR 60601-4-5: Teknisk rapport (TR) om medicinsk elektrisk utrustning – Del 4-5 Vägledning och tolkning - Säkerhetsrelaterade tekniska säkerhetsspecifikationer för medicintekniska produkter.
IEC 82304-1: Hälsoprogramvara - Del 1: Allmänna krav för produktsäkerhet
YpsoPump-cybersäkerhet enkelt förklarat
Den nedladdade appen godkänns av säkerhetsservern om den kommer från en betrodd källa. En anslutning mellan YpsoPump och smarttelefonen upprättas via Bluetooth. Rätt insulinpump väljs med hjälp av serienumret och en 6-siffrig lösenkod som visas på insulinpumpen. Tack vare säkerhetsfunktionen kan YpsoPump endast anslutas till en smarttelefon åt gången.
All kommunikation mellan insulinpumpen och appen säkras från början till slut genom autentiserad kryptering. Säkerhetsservern garanterar appens äkthet. Dessutom skyddas all kommunikation mellan säkerhetsservern och insulinpumpen från början till slut genom autentiserad kryptering. Även om appen fungerar som mellanhand kan den inte manipulera kommunikationen. Kommunikationen mellan alla komponenter är dessutom säkrad med Bluetooth- och TLS-kryptering. All kommunikation mellan appen och mylife YpsoPump-insulinpump skyddas av kryptering som är specifik för appen och den aktuella insulinpumpen. Eftersom en insulinpump inte kan läsa kommandon som riktas till en annan insulinpump är det t.ex. omöjligt att rikta om attackerna.