1 / 17
文档名称:

医疗器械网络安全注册技术审查指导原则.doc

格式:doc   大小:30KB   页数:17页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

医疗器械网络安全注册技术审查指导原则.doc

上传人:你是我的全部 2018/10/20 文件大小:30 KB

下载得到文件列表

医疗器械网络安全注册技术审查指导原则.doc

文档介绍

文档介绍:附件
医疗器械网络安全注册技术审查指导原则
本指导原则旨在指导注册申请人提交医疗器械网络安全注册申报资料,同时规范医疗器械网络安全的技术审评要求。
本指导原则是对医疗器械网络安全的一般性要求,注册申请人应根据医疗器械产品特性提交网络安全注册申报资料,判断指导原则中的具体内容是否适用,不适用内容详述理由。注册申请人也可采用其他满足法规要求的替代方法,但应提供详尽的研究资料和验证资料。
本指导原则是在现行法规和标准体系以及当前认知水平下、并参考了国外法规与指南、国际标准与技术报告制定的。随着法规和标准的不断完善,以及认知水平和技术能力的不断提高,相关内容也将适时进行修订。
本指导原则是对注册申请人和审评人员的指导性文件,不包括审评审批所涉及的行政事项,亦不作为法规强制执行,应在遵循相关法规的前提下使用本指导原则。
本指导原则作为《医疗器械软件注册技术审查指导原则》的补充,应结合《医疗器械软件注册技术审查指导原则》的相关要
求使用。本指导原则是医疗器械网络安全的通用指导原则,其他涉及网络安全的医疗器械产品指导原则可在本指导原则基础上进行有针对性的调整、修改和完善。
一、适用范围
本指导原则适用于具有网络连接功能以进行电子数据交换或远程控制的第二类、第三类医疗器械产品的注册申报,其中网络包括无线、有线网络,电子数据交换包括单向、双向数据传输,远程控制包括实时、非实时控制。
同时,本指导原则也适用于采用存储媒介以进行电子数据交换的第二类、第三类医疗器械产品的注册申报,其中存储媒介包括但不限于光盘、移动硬盘和U盘。
二、基本原则
随着网络技术的发展,越来越多的医疗器械具备网络连接功能以进行电子数据交换或远程控制,在提高医疗服务质量与效率的同时也面临着网络攻击的威胁。医疗器械网络安全出现问题不仅可能会侵犯患者隐私,而且可能会产生医疗器械非预期运行的风险,导致患者或使用者受到伤害或死亡。因此,医疗器械网络安全是医疗器械安全性和有效性的重要组成部分之一。
医疗器械网络安全是指保持医疗器械相关数据的保密性(confidentiality)、完整性(integrity)和可得性在信息安全领域availability译为可用性,而在医疗器械领域usability译为可用性,为避免引起歧义本指导原则将availability译为可得性。
(availability)
(改自GB/T 29246-2012《信息技术安全技术信息安全管理体系概述和词汇》):
:指数据不能被未授权的个人、实体利用或知悉的特性,即医疗器械相关数据仅可由授权用户在授权时间以授权方式进行访问;
:指保护数据准确和完整的特性,即医疗器械相关数据是准确和完整的,且未被篡改;
:指根据授权个人、实体的要求可访问和使用的特性,即医疗器械相关数据能以预期方式适时进行访问和使用。
此外,医疗器械网络安全特性还包括真实性(authenticity)、可核查性(accountability)、抗抵赖(non-repudiation)和可靠性(reliability)等特性,相应定义详见GB/T 29246-2012。
注册申请人应当结合医疗器械产品的预期用途、使用环境和核心功能以及预期相连设备或系统(如其它医疗器械、信息技术设备)的情况来确定医疗器械产品的网络安全特性,并采用基于风险管理的方法来保证医疗器械产品的网络安全:识别资产(asset,对个人或组织有价值的任何东西)、威胁(threat,可能导致对个人或组织产生损害的非预期事件发生的潜在原因)和脆弱性(vulnerability,可能会被威胁所利用的资产或风险控制措施的弱点),评估威胁和脆弱性对于医疗器械产品和患者的影响以及被利用的可能性,确定风险水平并采取适宜的风险控制措施,基于风险接受准则评估剩余风险。
注册申请人应当在医疗器械产品全生命周期过程中持续关注网络安全问题,包括医疗器械产品的设计开发、生产、分销、部署和维护。同时,注册申请人应当结合自身质量管理体系的要求和医疗器械产品特点来保证医疗器械产品的网络安全,包括上市前和上市后的相关要求,如风险管理、设计开发、网络安全维护及用户告知等要求。此外,注册申请人可采用信息安全领域的良好工程在信息安全领域,IEC 27000系列标准规范了信息安全管理体系(ISMS)认证要求,本指导原则不要求制造商进行ISMS认证,但建议制造商参考相关标准要求。
实践来完善医疗器械产品的网络安全管理,保证医疗器械产品的安全性和有效性。
注册申请人应当持续跟踪与网络安全相关的国家法律法规(如《中华人民共和国网络安全法》)以及有关部门(如公安部、国家网信办、卫生计生委、工业和信息化部)的规章,医疗器械的网络安全应当符合相应法律法规和部门规

最近更新

2024年大学计算机基础考试题库及完整答案【易.. 28页

2024年手机辞职报告 22页

肉类项目可行性报告 35页

美吃车可行性报告 33页

2024年大学计算机基础考试题库及参考答案(典.. 28页

石膏生产可行性分析报告 40页

2024年房屋合同大全(7篇) 16页

生鲜超市的可行性报告 31页

2024年大学计算机基础考试题库及完整答案(夺.. 27页

2024学年七年级上学期期中生物试题(原卷版) 9页

潜能开发可行性报告 27页

2024年大学计算机基础考试题库(全国通用) 28页

气候可行性论证调研报告 27页

2024年大学计算机基础考试题库含答案【培优a卷.. 28页

2024年大学计算机基础考试题库(综合卷) 28页

杞柳种植可行性报告 28页

服装企业上市可行性报告 32页

2024年大学计算机基础考试题库附答案【考试直.. 28页

旅游演艺项目可行性报告 33页

2024年大学计算机基础考试题库含答案(典型题.. 27页

2024年大学计算机基础考试题库含精品答案 28页

2024年大学计算机基础考试题库精品【夺冠系列.. 27页

2024年大学计算机基础考试题库附答案【考试直.. 28页

建立石材市场可行性报告 37页

《深圳DVP业务介绍》课件 29页

工程咨询可行性研报告 36页

酒店价格调整方案 2页

25吨汽车吊起重参数 7页

超星尔雅2022年《大学生创业基础》课后作业答.. 4页

非公有制企业党组织发挥政治核心作用问题探讨.. 12页