Przejdź do głównej zawartości

Biała księga organizacji Health-ISAC podkreśla obowiązki związane z cyberbezpieczeństwem w cyklu życia urządzeń medycznych, skupiając się na odporności

Logo Industrial Cyber ​​na górze Obraz ekranu telewizora ze zrzutem ekranu tego artykułu. Wyciągnięta wzmianka: Oś czasu zmiany obowiązków w cyklu życia urządzenia medycznego

 

Health-ISAC opublikował dokument techniczny dotyczący zadań niezbędnych do utrzymania cyberodporności urządzeń medycznych i tego, w jaki sposób obowiązki mogą być przenoszone z jednej strony na drugą w całym produkcie. W miarę przechodzenia urządzeń medycznych przez fazy cyklu życia odpowiedzialność za zadania może być przenoszona między producentami a klientem. Dokument techniczny Health-ISAC wskazuje, że komunikacja między obiema stronami jest niezbędna, gdy urządzenie przechodzi przez cykl życia, aby zadania były koordynowane, a luki w zabezpieczeniach w produkcie były redukowane.

Biała księga zatytułowana „Badanie roli producentów i organizacji opieki zdrowotnej w zakresie cyberbezpieczeństwa w cyklu życia urządzeń medycznych” zidentyfikowałem to urządzenia medyczne przechodzą przez cztery fazy cyklu życia, przy czym na producentach urządzeń medycznych i organizacjach świadczących opiekę zdrowotną spoczywają różne obowiązki. Organizacje świadczące opiekę zdrowotną (HDO) powinny przeprowadzać bardziej regularne oceny ryzyka w okresie końca cyklu życia (EOL) i zakończenia wsparcia (EOS), aby ustalić, czy mogą zaakceptować ryzyko dalszego użytkowania. Wskazuje również, że odpowiedzialność za utrzymanie cyberbezpieczeństwa urządzenia medycznego ewoluuje w całym cyklu życia urządzenia. 

Przeczytaj cały artykuł w Industrial Cyber. Kliknij tutaj