Tietoturva
Digitalisaatio on läsnä kaikkialla elämässämme, ja se tarjoaa valtavasti mahdollisuuksia terveydenhuollon kehittämiseen. Kytkettävien laitteiden lisääntymisen ja eri järjestelmien jatkuvan kehityksen myötä näiden verkotettujen järjestelmien turvallisuus virtuaalimaailmassa on äärimmäisen tärkeää. Valmistajana mylife ymmärtää järjestelmien luottamuksellisuuden, eheyden ja käytettävyyden ylläpitämisen ratkaisevan tärkeän merkityksen. Sen vuoksi mylife pyrkii jatkuvasti valmistautumaan mahdollisiin verkkohyökkäyksiin ja olennaisiin riskeihin.
Toimiessamme tarkasti säädellyssä ympäristössä terveydenhuollon alalla, henkilötietojen huolellinen käsittely on äärimmäisen tärkeää. Olemme saaneet valtavasti kokemusta tällä alalla, ja voimme keskittyä kahteen tärkeimpään seikkaan: potilasturvallisuuteen ja tekniseen turvallisuuteen. Olemme sitoutuneet tarjoamaan huipputekniikkaa edustavaa turvallisuutta ja varman yhteentoimivuuden ilman kompromisseja asiakkaidemme turvallisuuden ja käyttömukavuuden suhteen.
Tietoturvaa koskevat säädökset ja standardit
Emme ainoastaan puhu aikomuksistamme vaan myös toteutamme ne. Infrastruktuurimme tietoverkkoturvallisuuden valvonta ja hallinta perustuu mm. seuraaviin yleisiin säädöksiin ja standardeihin:
EU 2016/679: Asetus (EU) luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä sekä näiden tietojen vapaasta liikkuvuudesta (GDPR)
IEC 62304: Lääkinnällisten laitteiden ohjelmistot. Ohjelmistojen elinkaariprosessit
IEC 81001-5-1: Terveydenhuollon ohjelmistojen ja terveydenhuollon IT-järjestelmien turvallisuus, teho ja varmuus. Osa 5-1: Turvallisuus. Toimenpiteet tuotteen elinkaaren aikana
IEC TR 60601-4-5: Tekninen raportti (TR) koskien lääkinnällisiä sähkölaitteita. Osa 4-5 Ohjeet ja tulkinta. Lääkinnällisten laitteiden teknisen turvallisuuden määritelmät.
IEC 82304-1: Terveydenhuollon ohjelmistot. Osa 1: Tuoteturvallisuutta koskevat yleiset vaatimukset
YpsoPump -insuliinipumpun tietoverkkoturvallisuus yksinkertaistettuna
Turvallisuuspalvelin varmistaa, että ladattu sovellus on luotettavasta lähteestä. YpsoPump -insuliinipumpun ja älypuhelimen välinen yhteys muodostetaan Bluetoothin avulla. Oikea insuliinipumppu valitaan sarjanumeron ja insuliinipumpun näytössä näkyvän 6-lukuisen koodin avulla. Turvallisuustoiminnon ansiosta YpsoPump -insuliinipumpun voi yhdistää kerralla vain yhteen älypuhelimeen.
Kaikki insuliinipumpun ja sovelluksen välinen tiedonsiirto turvataan päästä päähän varmennetulla salauksella. Turvallisuuspalvelin vahvistaa sovelluksen aitouden. Lisäksi kaikkea turvallisuuspalvelimen ja insuliinipumpun välistä tiedonsiirtoa suojataan päästä päähän varmennetulla salauksella. Vaikka sovellus toimii tiedonvälittäjänä, se ei voi vaikuttaa tiedonsiirtoon. Kaikkien komponenttien välistä tiedonsiirtoa suojataan lisäksi Bluetooth-toiminnolla ja TLS-salauksella. Kaikkea sovelluksen ja YpsoPump -insuliinipumpun välistä tiedonsiirtoa suojataan sovelluksen ja insuliinipumpun salauksella. Esimerkiksi koska insuliinipumppu ei pysty lukemaan toisessa insuliinipumpussa annettuja käskyjä, uudelleenkohdistushyökkäykset eivät ole mahdollisia.