Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

8.4. Eksempel 4: Klient-til-VPN med kontrollsone

 Eksemplet under viser oppkobling over Internett. Sikkerheten håndteres i en kontrollsone i
virksomheten.

Figur 8 illustrerer at:

  • Virksomheten ikke har noe kontroll med leverandørens brukerutstyr
  • All kommunikasjon foregår kryptert
  • Virksomheten har en kontrollsone som innehar nødvendige sikkerhetsmekanismer, og forhindrer direkte kommunikasjon fra leverandørens brukerutstyr til foretakets systemer. F.eks. VDI/TS.
  • Tilgang til pasientdata krever at bruker identifiserer seg med sikkerhetsnivå høyt.
figur som viser oppkobling over nett og kontrollsone

Tabellen nedenfor viser hvem som ivaretar sikkerhetsoppgavene i dette eksempelet. I de tilfellene hvor både virksomhet og leverandør er angitt så vil oppgavefordelingen avhenge av hvilke varianter av løsninger som tas i bruk.

tabell
tabell

 


Normen

Veileder til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 02. juni 2022