da Dräger e da Siemens (com diferentes capacidades de autenticação, privilégios atribuídos e formas de ligação), foi o grande desafio que o Hospital da Luz apresentou à Cisco.
“A segurança dos dados clínicos dos doentes é fundamental”, refere Wagner Martini, directos de operações de TI. “ A identidade correcta de cada equipamento médico com ligação à rede é obrigatória. Com esta solução podemos alargar o perímetro da rede a toda a infraestutura, conseguindo a visibilidade e o controlo de todos os equipamentos ligados.
”A Cisco propôs a solução BioMedical Network Admission Control (BioMed NAC) relativamente à autenticação de terminais e utilizadores, atribuição de privilégios e transferência automática de parâmetros para os dispositivos de acesso à rede.
Uma vez estabelecida a ligação, o comportamento dos terminais pode ser monitorizado, reduzindo-se assim ainda mais as possibilidades de comportamentos inadequados por parte de terminais aparentemente seguros.
As características da BioMed NAC podem ser resumidas da seguinte forma:
• Flexibilidade para identificar terminais e utilizadores com base numa grande variedade de métodos, de modo a que praticamente todas as máquinas que solicitem acesso sejam identificadas e classificadas como equipamento médico da empresa, PC da empresa, IP Phone da empresa ou PC convidado, entre outros.
• Possibilidade de conjugar informações de utilizador, máquina, localização e carimbo de tempo, para a atribuição de privilégios e acesso restrito a recursos.
Desta forma, apenas o pessoal médico pode ter acesso aos registos dos doentes, ao passo que as informações salariais podem ficar restritas para a equipa de RH durante o horário de expediente, por exemplo.
• Monitorização do comportamento dos utilizadores e das máquinas enquanto navegam pela rede, através de uma comparação entre o tráfego que geram e aquele que seria de esperar tendo em conta o tipo de dispositivo em questão. Normalmente, as máquinas de finalidade única, como as impressoras, equipamento médico e IP Phones, apresentam um comportamento razoavelmente bem definido quando estão a funcionar adequadamente, o que se pode utilizar para a protecção da rede quando apresentam tráfegos anómalos ou quando alguém consegue disfarçar o seu PC como uma impressora ou outro dispositivo.