国际标准--IEEE 11073-40102-2020 - IEEE标准 - 健康信息学 - 设备互操作性第40102部分:基础 - 网络安全 - 缓解功能

对于个人健康设备 (PHD) 和护理点设备 (PoCD),此标准针对某些用例或满足某些标准的时间定义了应用层网络安全缓解技术的安全基线。缓解技术基于扩展的机密性、完整性和可用性 (CIA) 三元组,通常对其进行描述,以允许制造商确定最合适的算法和实现。指定了适用于PHD / PoCD接口的可扩展信息安全工具箱,以满足美国国家标准与技术研究院(NIST)和欧洲网络和信息安全局(ENISA)的要求和建议的交叉点。该标准与NIST网络安全框架的映射;IEC TR 80001-2-2;并定义了欺骗、篡改、否认、信息泄露、拒绝服务和特权提升 (STRIDE) 分类方案。

相关内容