Il whitepaper Health-ISAC evidenzia le responsabilità della sicurezza informatica nel ciclo di vita dei dispositivi medici, concentrandosi sulla resilienza

Health-ISAC ha pubblicato un whitepaper che affronta le attività necessarie per mantenere la resilienza informatica dei dispositivi medici e come le responsabilità potrebbero passare da una parte all'altra nell'intero prodotto. Man mano che i dispositivi medici attraversano le fasi del ciclo di vita, la responsabilità delle attività potrebbe essere trasferita tra i produttori e il cliente. Il whitepaper Health-ISAC identifica che la comunicazione tra le due parti è essenziale mentre il dispositivo attraversa il ciclo di vita in modo che le attività siano coordinate e le lacune di sicurezza all'interno del prodotto siano ridotte.
Il white paper intitolato "Esplorazione dei ruoli di sicurezza informatica dei produttori e delle organizzazioni sanitarie durante il ciclo di vita dei dispositivi medici" identificato quello i dispositivi medici attraversano quattro fasi del ciclo di vita, con diversi livelli di responsabilità attribuiti al produttore del dispositivo medico e all'organizzazione di fornitura di assistenza sanitaria. Le organizzazioni di fornitura di assistenza sanitaria (HDO) dovrebbero eseguire valutazioni del rischio più regolari in vista della fine del ciclo di vita (EOL) e della fine del supporto (EOS) per determinare se possono accettare il rischio di un uso continuato. Sottolinea inoltre che la responsabilità di mantenere la postura di sicurezza informatica di un dispositivo medico si evolve durante l'intero ciclo di vita di un dispositivo.
Leggi l'articolo completo su Industrial Cyber. Clicca qui
- Risorse e notizie correlate
- Salute-ISAC Health Sector Heartbeat – T2 2026
- La sicurezza informatica nel settore sanitario, alla fine, torna sempre alle persone.
- Rapporto di benchmarking Health-ISAC CISO 2026
- Approfondimenti sulla risposta all'incidente di giugno
- Il nuovo quadro di riferimento per la sicurezza informatica delle infrastrutture critiche prevede opzioni per il governo e i consigli regionali.
- Intelligenza artificiale all'avanguardia nel settore sanitario: gestione della catena di approvvigionamento e del rischio dei fornitori.
- Rapporto sullo stato di preparazione delle aziende alla crisi informatica
- Manuale di gestione del rischio umano per 90 giorni
- I criminali informatici prendono di mira le strutture sanitarie a causa dell'impennata degli attacchi.
- Il Dipartimento per la Sicurezza Interna (DHS) rilancia la condivisione delle minacce alle infrastrutture critiche, senza però la protezione legale che il settore desidera.