hero-mobile-v3

Sikkerhed er kernen i det, vi laver.

hero-mobile-v3

Produktsikkerhed er ikke kun en egenskab, den er et centralt fokus i at sikre vores løsninger.

Produktsikkerhed

Hos Stryker bekymrer vi os dybt om sikkerheden af ​​vores produkter, fordi vi ved, hvor vigtige de er. Vores dedikerede produktsikkerhedsteam arbejder utrætteligt pÃ¥ at implementere robuste sikkerhedsforanstaltninger og samarbejder med samarbejdspartnere i branchen for løbende at forbedre vores sikkerhedspraksis. Vi tager en proaktiv sikkerhedstilgang for at være pÃ¥ forkant med nye trusler og træffe passende foranstaltninger for at løse ²õÃ¥°ù²ú²¹°ù³ó±ð»åer. Din tillid er vores topprioritet, og vi er forpligtet til at beskytte de produkter og data, du er afhængig af at kunne stole pÃ¥.

ÌýÌý

VoresÌýengagement og forpligtelse

Vi udfører grundige sikkerhedsvurderinger af vores produkter i hele deres livscyklus for at identificere og afbøde potentielle ²õÃ¥°ù²ú²¹°ù³ó±ð»åer. Sikkerhed er en integreret del i alle faser af vores produktudviklingsproces, fra design til implementering, hvorved vi sikrer, at det er en grundlæggende bestanddel i alt, hvad vi gør.

Ìý

Ìý

Vores fokus

ÌýÌý

Idé-ikon

Design og udvikling af udstyr

  • Under design- og udviklingsfaserne af nyt medicinsk udstyr implementerer vi sikkerhedsforanstaltninger, der inkluderer opstilling af trusselsmodeller, risikovurderinger og indlejring af sikkerhedskontrol i produktarkitekturen.
  • Samarbejde mellem ingeniør-, cybersikkerheds-, privatlivs- og myndighedsgodkelselsesteams danner grundlag for en holistisk tilgang til implementering af bedste sikkerhedspraksis inden for produktinnovation.
  • Vi sikrer, at sikkerheden taget i betragtning allerede fra de indledende designstadier for at afbøde potentielle ²õÃ¥°ù²ú²¹°ù³ó±ð»åer og trusler, der kan pÃ¥virke patientsikkerheden eller kompromittere følsomme data.

ÌýÌý

LÃ¥s-ikon

¹ó´Ç°ù²õ²â²Ô¾±²Ô²µ²õ°ìæ»å±ð
Ìý

  • Sikkerheden i forsyningskæden har fokus pÃ¥ at mindske risici forbundet med indkøb, fremstilling, distribution og vedligeholdelse af medicinsk udstyr.
  • Vi samarbejder tæt med leverandører og samarbejdspartnere for at fastlægge sikkerhedskrav, udføre grundige vurderinger og sikre integriteten af ​​komponenter og software, der indgÃ¥r i deres produkter.
  • Foranstaltninger sÃ¥som sikker kodningspraksis, firmwarevalidering og sikre distributionskanaler hjælper med at forhindre manipulation, forfalskning eller uautoriserede ændringer i hele forsyningskæden.

ÌýÌý

Support-ikon

Hændelsesberedskab og ²õÃ¥°ù²ú²¹°ù³ó±ð»åshÃ¥ndtering

  • Stryker har implementeret robuste hændelsesrespons- og ²õÃ¥°ù²ú²¹°ù³ó±ð»ås³óÃ¥²Ô»å³Ù±ð°ù¾±²Ô²µ²õ±è°ù´Ç³¦±ð²õser for omgÃ¥ende at opdage, vurdere og afhjælpe sikkerhedsproblemer. Dette omfatter etablering af kommunikationsprotokoller, koordinering af reaktionsbestræbelser med kunder og regulatorer, udstedelse af rettidige patches eller opdateringer og udførelse af anmeldelser efter hændelsen.
  • PÃ¥ trods af proaktive sikkerhedsforanstaltninger kan ²õÃ¥°ù²ú²¹°ù³ó±ð»åer og hændelser stadig forekomme i medicinsk udstyrs livscyklus.

ÌýÌý

Godkendelsesikon

Sundhedspartnerskaber
Ìý

  • Vores fageksperter deltager sammen med branchegrupper for at fremme cybersikkerhedsprincipper og branchens bedste praksis.
  • Vi fremmer en kultur af gennemsigtighed og samarbejde med kunder, branchens interessenter og leverandører for at styrke sikkerheden.
  • Vi hjælper med udviklingen af ​​branchespecifikke rammer, tekniske papirer og proaktive engagementer med regulatorer for at hjælpe med at gøre sundhedsbehandlingen bedre.

ÌýÌý

Seneste sikkerhedsmeddelelser

SÃ¥rbarheder i Strykers Vocera-rapportserver og -stemmeserver

Læs mere

Microsoft printspooler ²õÃ¥°ù²ú²¹°ù³ó±ð»åer (CVE-2021-34527 and CVE-2021-36958)

Læs mere

Apache "Log4j" open source logbibliotek

Læs mere

Sårbarheder af typen "Urgent 11" – Wind River VxWorks (ICSA-19-211-01)

Læs mere

Ìý

Ìý

Samordnet afsløring af ²õÃ¥°ù²ú²¹°ù³ó±ð»åer for produkter (CVD)

Sikkerhedsforskere spiller en rolle i at identificere cybersikkerheds²õÃ¥°ù²ú²¹°ù³ó±ð»åer og -bekymringer. Stryker har en proces for samordnede rapporteringsproces om ²õÃ¥°ù²ú²¹°ù³ó±ð»å (CVD, Coordinated Vulnerability Disclosure) for at fremme samarbejde og effektiv rapportering af eventuelle ²õÃ¥°ù²ú²¹°ù³ó±ð»åer i Strykers medicinske udstyrs.

Ìý

ÌýÌý

Vigtigt

ÌýÌý

Vigtig information om vores CVD-proces

Vi arbejder i god tro med forskere og parter, der tester vores produkter, og vil ikke anlægge sag mod enkeltpersoner, der indsender indberetninger gennem vores CVD-proces. Din brug af denne proces betragtes som en juridisk aftale med Stryker.

Vi indvilliger i at arbejde med enkeltpersoner, der:

  • PÃ¥tager sig at teste systemer/udfører research uden at skade Stryker eller dennes kunder.
  • Udfører test pÃ¥ produkter uden at pÃ¥virke kunder eller modtager tilladelse/samtykke fra kunder, før de pÃ¥tager sig at teste for ²õÃ¥°ù²ú²¹°ù³ó±ð»å i forhold til deres udstyr/software.
  • PÃ¥tager sig at ²õÃ¥°ù²ú²¹°ù³ó±ð»åsteste i henhold til vores CVD-program i overensstemmelse med vilkÃ¥r og betingelser i de aftaler, der er indgÃ¥et mellem Stryker og enkeltpersoner.
  • Overholder lovgivningen der, hvor de er, samt hvor Stryker er placeret.
  • AfstÃ¥r fra at videregive detaljer om ²õÃ¥°ù²ú²¹°ù³ó±ð»å før enhver gensidigt aftalt tidsfrist udløber.

Hvis du beslutter dig for at dele enhver form for oplysninger med Stryker, accepterer du, at de oplysninger, du giver, bliver behandlet som ikke-fortrolige, og at Stryker har lov til at anvende sådanne oplysninger på enhver måde, helt eller delvist, uden nogen form for begrænsning. Desuden accepterer du, at når du indsender oplysninger, så opnår du ikke nogen rettigheder, og indsendelsen indebærer heller ingen forpligtelse for Stryker.

ÌýÌý

Hvad du kan forvente af os

ÌýÌý

Hvad du kan forvente af os

  • Vi vil give et betimeligt svar pÃ¥ din e-mail (inden for 10 hverdage).
  • Vi vil videreformidle eventuelle resultater til de relevante produktteams med henblik pÃ¥ kontrol og reproduktion af problemet. Du kan pÃ¥ dette tidspunkt blive kontaktet og bedt om at give yderligere oplysninger.
  • Efter undersøgelsen af en indberetning vil vi bekræfte forekomsten af ²õÃ¥°ù²ú²¹°ù³ó±ð»å og de potentielle konsekvenser. Hvis det afgøres, at den identificerede ²õÃ¥°ù²ú²¹°ù³ó±ð»å pÃ¥virker patientsikkerheden, vil vi bestræbe os pÃ¥ hurtigt at udvikle en løsning og træffe passende foranstaltninger. Alle andre ²õÃ¥°ù²ú²¹°ù³ó±ð»åer bliver evalueret og hÃ¥ndteret med udgangspunkt i den tilknyttede risiko.
  • Vi vil diskutere sager eller problemer i Ã¥ben dialog.
  • Vi vil give besked nÃ¥r ²õÃ¥°ù²ú²¹°ù³ó±ð»åsanalysen har været gennem alle trin i vores gennemgang.
  • Hvis det ønskes, vil vi give besked, nÃ¥r ²õÃ¥°ù²ú²¹°ù³ó±ð»åen er blevet valideret og løst.

Vi bestræber os på altid at være så transparente som muligt i forbindelse med varigheden af afhjælpning samt problemer eller udfordringer, der måtte være involveret.

Hvis vi ikke kan løse kommunikationsproblemer eller andre problemer, kan vi tage en neutral tredjepart med pÃ¥ rÃ¥d (f.eks. CERT/CC, ICS-CERT, eller den relevante tilsynsmyndighed) for at hjælpe med at bestemme, hvordan vi bedst kan hÃ¥ndtere ²õÃ¥°ù²ú²¹°ù³ó±ð»åen.

Alle aspekter af Strykers CVD-proces kan ændres uden varsel efter Strykers eget skøn. Der garanteres ikke noget særligt svarniveau.

³§Ã¥°ù²ú²¹°ù³ó±ð»å²õ³óÃ¥²Ô»å³Ù±ð°ù¾±²Ô²µ²õ±è°ù´Ç³¦±ð²õ

Vores samordnede rapporteringsproces om ²õÃ¥°ù²ú²¹°ù³ó±ð»å (CVD) omfatter lovreguleret medicinsk udstyr og sundhedssoftwareprodukter, herunder medicinsk udstyr, software som medicinsk udstyr (SaMD) og mobile medicinske applikationer. Den er ikke beregnet til at give teknisk supportoplysninger om vores produkter, til rapportering af uønskede hændelser eller til indsendelse af produktkvalitetsklager.

Ìý

SÃ¥dan indberettes ikke-produktrelaterede ²õÃ¥°ù²ú²¹°ù³ó±ð»åer

For at indberette ikke-produktrelaterede ²õÃ¥°ù²ú²¹°ù³ó±ð»åer i Strykers virksomhedsinfrastruktur bedes du kontakte os ved hjælp af Stryker Enterprise IT Vulnerability Disclosure Program pÃ¥ .

Ìý

SÃ¥dan indberettes en ²õÃ¥°ù²ú²¹°ù³ó±ð»å

Hvis du har identificeret en potentiel ²õÃ¥°ù²ú²¹°ù³ó±ð»å med noget af vores medicinske udstyr, software som medicinsk udstyr (SaMD) eller mobile medicinske applikationer, bedes du bruge formularen nedenfor til at indsende en ²õÃ¥°ù²ú²¹°ù³ó±ð»åsrapport til Strykers produktsikkerhedsteam.

I tilfælde af indberetning af utilsigtede hændelser eller klager over produktkvalitet i forbindelse med produkter fra Stryker bedes du gÃ¥ ind pÃ¥Ìý
stryker.com/productexperience.

Indsendelse af formular omÌý²õÃ¥°ù²ú²¹°ù³ó±ð»å

Hvad vi gerne vil se fra dig i din indsendelse

  • Indberetninger skrevet pÃ¥ engelsk.
  • Indberetninger med proofÌýofÌýconcept-kode, som vil ruste os til bedre at kunne sortere.
  • Hvordan du fandt ²õÃ¥°ù²ú²¹°ù³ó±ð»åen, hændelsen og eventuel afhjælpning.
  • Eventuelle planer eller hensigter om offentliggørelse.
  • Bemærk: Indberetninger, der kun omfatter crashdump eller anden automatiseret program-output kan fÃ¥ lavere prioritet.