Le livre blanc de l'ISAC sur la santé souligne les responsabilités en matière de cybersécurité dans le cycle de vie des dispositifs médicaux et met l'accent sur la résilience

Health-ISAC a publié un livre blanc abordant les tâches nécessaires pour maintenir la cyber-résilience des dispositifs médicaux et la manière dont les responsabilités peuvent être transférées d'une partie à l'autre tout au long du produit. À mesure que les dispositifs médicaux évoluent dans les différentes phases du cycle de vie, la responsabilité des tâches peut être transférée entre les fabricants et le client. Le livre blanc de Health-ISAC identifie que la communication entre les deux parties est essentielle à mesure que le dispositif évolue dans le cycle de vie afin que les tâches soient coordonnées et que les failles de sécurité au sein du produit soient réduites.
Intitulé « Exploration des rôles de cybersécurité des fabricants et des organisations de soins de santé pendant le cycle de vie des dispositifs médicaux », le livre blanc identifié que Les dispositifs médicaux passent par quatre phases de leur cycle de vie, avec différents niveaux de responsabilité attribués au fabricant du dispositif médical et à l'organisme de prestation de soins de santé. Les organismes de prestation de soins de santé (HDO) devraient effectuer des évaluations des risques plus régulières avant la fin de vie (EOL) et la fin de support (EOS) pour déterminer s'ils peuvent accepter le risque d'une utilisation continue. Il souligne également que la responsabilité du maintien de la posture de cybersécurité d'un dispositif médical évolue tout au long du cycle de vie de l'appareil.
Lire l'article complet dans Industrial Cyber. Cliquez ici
- Ressources et actualités connexes
- Santé-ISAC Health Sector Heartbeat – T2 2026
- La cybersécurité dans le secteur de la santé est toujours liée aux personnes.
- Rapport d'analyse comparative des RSSI de Health-ISAC 2026
- Analyses des interventions en cas d'incident en juin
- Le nouveau cadre de cybersécurité des infrastructures critiques propose des options aux gouvernements et aux conseils régionaux.
- L'intelligence artificielle de pointe dans le secteur de la santé : gestion de la chaîne d'approvisionnement et des risques liés aux fournisseurs
- État de préparation des entreprises face aux cybercrises (rapport)
- Guide pratique de gestion des risques humains sur 90 jours
- Les cybercriminels affluent vers les entreprises du secteur de la santé face à la recrudescence des attaques.
- Le DHS relance le partage des menaces sur les infrastructures critiques, sans la protection juridique souhaitée par l'industrie.