ISO/IEEE 11073-40102:2022 健康信息学 设备互操作性 第40102部分:基础 网络安全 缓解能力

国际标准(ISO)

标准编号:ISO/IEEE 11073-40102:2022

中文名称:健康信息学 设备互操作性 第40102部分:基础 网络安全 缓解能力

英文名称:Health informatics — Device interoperability — Part 40102: Foundational — Cybersecurity — Capabilities for mitigation

发布日期:2022-03

标准范围

在安全即插即用互操作性的背景下,网络安全是防止未经授权访问或修改、误用、拒绝使用或未经授权使用存储在PHD/PoCD上、从PHD/PoCD访问或传输到PHD/PoCD的信息的过程和能力。网络安全的能力部分是与数字数据以及与安全性和可用性的关系相关的信息安全控制。对于博士/博士生,本标准定义了特定用例或满足特定标准时应用层网络安全缓解技术的安全基线。本标准提供了一个适用于PHD/PoCD接口的可扩展信息安全工具箱,它满足了国家标准与技术研究所(NIST)和欧洲网络与信息安全局(ENISA)的要求和建议。本标准适用于NIST网络安全框架[B15];IEC TR 80001-2-2[B8];以及欺骗、篡改、否认、信息泄露、拒绝服务和特权提升(STRIDE)分类方案。缓解技术基于扩展的CIA triad(第4条),一般描述为允许制造商确定最合适的算法和实现。

标准预览图

下载信息


下载该资料,将扣除 50 个积分

立即下载标准文件

大家都在看