search Buscar

Seguridad de los datos

La digitalización se ha convertido en una parte omnipresente de nuestras vidas y ofrece un enorme potencial de progreso en la asistencia sanitaria. Debido al aumento de los dispositivos conectados y al desarrollo continuo de diversos sistemas, la seguridad de estos sistemas interconectados en red en el mundo virtual es de suma importancia. Como fabricante, mylife entiende la criticidad de mantener la confidencialidad, integridad y disponibilidad de los sistemas y datos, por lo que no ceja en su esfuerzo de prepararse para hacer frente a posibles ciberataques y riesgos relevantes.

Como actuamos en un entorno estrictamente regulado del sector sanitario, el tratamiento cuidadoso de los datos personales es crucial. Hemos adquirido gran experiencia en este campo, lo que nos permite centrarnos en dos aspectos principales: la seguridad del paciente y la seguridad técnica. Nos comprometemos a ofrecer seguridad de vanguardia e interoperabilidad segura, sin comprometer la seguridad y comodidad de nuestros clientes.

Reglamentos y normas centrados en la seguridad de los datos

No nos limitamos a hablar de lo que pretendemos hacer, lo hacemos. Basamos nuestra supervisión y gestión de la ciberseguridad de las infraestructuras en las siguientes directrices y normas comunes (no exhaustivas):

  • UE 2016/679: Reglamento (UE) relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD / DSGVO)

  • CEI 62304: Software de dispositivos médicos. Procesos del ciclo de vida del software.

  • CEI 81001-5-1: Seguridad y eficacia del software sanitario y de los sistemas de tecnología de la información sanitarios. Parte 5-1: Seguridad. Actividades en el ciclo de vida del producto

  • CEI TR 60601-4-5: Informe técnico (IT) sobre equipos electromédicos. Parte 4-5: Guía e interpretación. Especificaciones técnicas de seguridad relativas a la seguridad de los productos sanitarios.

  • CEI 82304-1: Software sanitario. Parte 1: Requisitos generales para la seguridad de los productos

Explicación sencilla de la ciberseguridad de YpsoPump

El servidor de seguridad aprueba la aplicación descargada como procedente de una fuente de confianza. La conexión entre la YpsoPump y el smartphone se establece por medio de Bluetooth. La bomba de insulina correcta se selecciona por medio del número de serie y una clave de acceso de 6 cifras indicada en la bomba de insulina. Gracias a la función de seguridad, YpsoPump solo se puede conectar a un smartphone a la vez.

La bomba de insulina correcta se selecciona con la ayuda del número de serie y un código clave de 6 dígitos que aparece en la bomba de insulina.

Toda comunicación entre la bomba de insulina y la aplicación está protegida de extremo a extremo mediante un cifrado autenticado. El servidor de seguridad garantiza la autenticidad de la aplicación. Además, todas las comunicaciones entre el servidor de seguridad y la bomba de insulina están protegidas de extremo a extremo mediante un cifrado autenticado. Aunque la aplicación actúa como intermediaria, no puede alterar la comunicación. Además, la comunicación entre todos los componentes está protegida por Bluetooth y cifrado TLS. Toda comunicación entre la aplicación y la bomba de insulina YpsoPump está protegida por un cifrado específico para la pareja de aplicación y bomba de insulina. Por ejemplo, como una bomba de insulina no puede leer órdenes dirigidas a otra bomba de insulina, los ataques de redireccionamiento son imposibles.

Comunicación segura entre YpsoPump, la aplicación y el servidor de seguridad.