分享
分销 收藏 举报 申诉 / 5
播放页_导航下方通栏广告

类型医疗器械网络安全注册技术审查指导原则.doc

  • 上传人:精***
  • 文档编号:4347026
  • 上传时间:2024-09-09
  • 格式:DOC
  • 页数:5
  • 大小:20KB
  • 下载积分:6 金币
  • 播放页_非在线预览资源立即下载上方广告
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    医疗器械 网络安全 注册 技术 审查 指导 原则
    资源描述:
    《医疗器械网络安全注册技术审查指导标准》解读 为落实落实国家对网络安全要求, 加强医疗器械产品注册工作监督和指导, 保障医疗器械产品网络安全, 国家食品药品监管总局制订颁布了《医疗器械网络安全注册技术审查指导标准》(以下简称《指导标准》)。该《指导标准》于1月1日起施行。   一、 《指导标准》制订背景   伴随网络技术发展, 越来越多医疗器械含有网络连接功效以进行电子数据交换或远程控制, 在提升医疗服务质量与效率同时也面临着网络攻击威胁。医疗器械网络安全出现问题不仅可能会侵犯患者隐私, 而且可能会产生医疗器械非预期运行风险, 造成患者、 使用者受到伤害或死亡。所以, 医疗器械网络安全是医疗器械安全性和有效性关键组成部分, 也是国家网络安全组成部分之一。   医疗器械网络安全含有影响原因多、 包含面广、 扩散性强和突发性高等特点, 风险相对较高, 所以需要加强对应监管工作, 以确保医疗器械安全性和有效性, 保障人民群众用械安全。   《指导标准》于开启制订工作, 依据《中国网络安全法》, 在前期中国外文件调研、 企业调研、 教授研讨基础上, 结合中国国情实际情况, 经征求各方意见, 反复讨论修改给予制订, 于1月20日公布, 并于1月1日实施。   二、 《指导标准》关键内容   (一)适用范围   《指导标准》适适用于含有网络连接功效以进行电子数据交换或远程控制以及采取存放媒介以进行电子数据交换第二类、 第三类医疗器械产品(包含境内、 进口)注册申报, 适用注册方法包含产品注册、 许可事项变更、 延续注册。   (二)注册人责任   注册人应该在医疗器械全生命周期过程(包含设计开发、 生产、 分销、 布署、 维护)中确保医疗器械产品本身网络安全, 从而确保其安全性和有效性。   注册人应该在医疗器械产品注册申请中提交对应网络安全注册申报资料, 以证实医疗器械产品安全性和有效性。   (三)关重视点   医疗器械网络安全防护层级包含产品级(即医疗器械产品本身)和系统级(即医疗信息技术网络), 确保方法包含管理方法(如使用规范等)、 物理方法(如防盗方法等)和技术方法(如加密技术等), 《指导标准》以医疗器械数据安全为关键关键关注产品级技术确保方法。   (四)医疗器械网络安全   医疗器械网络安全是指保持医疗器械相关数据保密性、 完整性和可得性。   1.保密性: 指数据不能被未授权个人、 实体利用或知悉特征, 即医疗器械相关数据仅可由授权用户在授权时间以授权方法进行访问;   2.完整性: 指保护数据正确和完整特征, 即医疗器械相关数据是正确和完整, 且未被篡改;   3.可得性: 指依据授权个人、 实体要求可访问和使用特征, 即医疗器械相关数据能以预期方法适时进行访问和使用。   (五)医疗器械相关数据   医疗器械相关数据包含健康数据和设备数据。   1.健康数据: 指标明生理、 心理健康情况私人数据(又称个人数据或敏感数据, 指可用于人员身份识别相关信息), 包含患者隐私信息;   2.设备数据: 指描述设备运行情况数据, 用于监视、 控制设备运行或用于设备维护保养, 本身不包含患者隐私信息。   (六)医疗器械网络安全能力   医疗器械网络安全能力包含对网络安全威胁识别、 防护、 探测、 回应、 恢复能力。医疗器械对网络安全威胁应该含有对应识别、 防护能力, 而因为预期用途、 使用环境限制, 医疗器械对网络安全威胁探测、 回应、 恢复能力应该与其产品特征相适应。   (七)现成软件网络安全   对于属于应用软件现成软件, 应该关键关注其网络安全问题对医疗器械临床应用影响。   对于属于系统软件或支持软件现成软件, 应该关键关注安全补丁更新对医疗器械影响。   (八)医疗器械网络安全更新   医疗器械网络安全更新可分为重大网络安全更新和轻微网络安全更新。   1.重大网络安全更新: 指影响到医疗器械安全性或有效性网络安全更新;   2.轻微网络安全更新: 指不影响医疗器械安全性与有效性网络安全更新, 如常规安全补丁。   医疗器械产品发生重大网络安全更新应进行许可事项变更, 而发生轻微网络安全更新经过质量管理体系进行控制, 无需进行许可事项变更, 待到下次注册时提交对应注册申报资料。   (九)与其它指导标准关系   《指导标准》是对《医疗器械软件注册技术审查指导标准》(以下简称《软件指导标准》)补充, 应结合《软件指导标准》相关要求使用《指导标准》。   三、 《指导标准》实施要求   (一)实施过渡期   为平衡医疗器械网络安全监管和行业健康发展关系, 确保《指导标准》顺利实施, 《指导标准》实施设置了过渡期, 将于1月1日正式施行。   在过渡期内, 注册人应该结合《指导标准》要求做好对应准备工作, 同时能够自主决定是否根据《指导标准》要求提交医疗器械网络安全注册申报资料。自实施之日起, 注册人应该提交医疗器械网络安全注册申报资料。   (二)注册申报资料要求   1.产品注册: 注册人应该单独提交一份网络安全描述文档, 在产品技术要求中明确数据界面、 用户访问控制要求, 在说明书中明确网络安全相关要求。   2.许可事项变更: 注册人应该依据网络安全更新情况提交网络安全描述文档、 常规安全补丁描述文档或无改变真实性申明, 如适用应该在产品技术要求和说明书中表现网络安全变更内容。   3.延续注册: 如适用, 注册人应该单独提交一份常规安全补丁描述文档。   (三)医疗器械网络安全文档   医疗器械网络安全文档包含网络安全描述文档、 常规安全补丁描述文档。   1.网络安全描述文档: 内容包含基础信息、 风险管理、 验证与确定、 维护计划, 适适用于产品注册、 重大网络安全更新;   2.常规安全补丁描述文档: 内容包含情况说明、 测试计划与汇报、 新增已知剩下缺点情况说明, 适适用于轻微网络安全更新。   (四)注册人实施要求   注册人应该结合本身质量管理体系要求和医疗器械产品特点来确保其网络安全, 包含上市前和上市后要求。注册人还可采取信息安全领域良好工程实践来完善医疗器械产品网络安全管理。   注册人应该结合医疗器械产品预期用途、 使用环境、 关键功效以及相连设备情况来确定其网络安全特征, 并采取基于风险管理方法确保其网络安全。   注册人应该结合医疗器械相关数据类型、 功效、 用途、 交换方法及要求来考虑医疗器械产品网络安全问题。对于健康数据, 注册人应该遵照患者隐私保护相关法律法规要求。对于设备数据, 注册人应该确保其与健康数据有效隔离。   注册人应该依据医疗器械产品特征考虑其网络安全能力要求, 可参考IEC/TR 80001-2-2完善其网络安全能力建设, 确保医疗器械产品对于网络安全威胁含有必需识别、 保护能力和合适探测、 回应、 恢复能力。   注册人应该重视现成软件网络安全问题, 结合质量管理体系要求和现成软件类型, 采取基于风险管理方法确保现成软件网络安全。   注册人应该区分医疗器械网络安全更新类型, 依据网络安全更新对于医疗器械产品影响程度, 结合质量管理体系要求开展对应质量确保工作, 并按《指导标准》要求提交对应注册申报资料。软件版本命名规则应考虑网络安全更新情况。   注册人应该遵照网络安全相关国家法律法规和相关部门规章要求, 如《中国网络安全法》、 《人口健康信息管理措施(试行)》《国家卫生计生委相关推进医疗机构远程医疗服务意见》等。   注册人可参考与网络安全相关国际标准及技术汇报要求来确保医疗器械产品网络安全, 完善质量管理体系相关网络安全体系要求, 如IEC80001系列标准及技术汇报、 IEC 60601-1第三版、 IEC 82304-1、 IEC 27000系列标准及技术汇报、 ISO/DIS 27799等。
    展开阅读全文
    提示  咨信网温馨提示:
    1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
    2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
    3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
    4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
    5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
    6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

    开通VIP折扣优惠下载文档

    自信AI创作助手
    关于本文
    本文标题:医疗器械网络安全注册技术审查指导原则.doc
    链接地址:https://www.zixin.com.cn/doc/4347026.html
    页脚通栏广告

    Copyright ©2010-2026   All Rights Reserved  宁波自信网络信息技术有限公司 版权所有   |  客服电话:0574-28810668    微信客服:咨信网客服    投诉电话:18658249818   

    违法和不良信息举报邮箱:help@zixin.com.cn    文档合作和网站合作邮箱:fuwu@zixin.com.cn    意见反馈和侵权处理邮箱:1219186828@qq.com   | 证照中心

    12321jubao.png12321网络举报中心 电话:010-12321  jubao.png中国互联网举报中心 电话:12377   gongan.png浙公网安备33021202000488号  icp.png浙ICP备2021020529号-1 浙B2-20240490   


    关注我们 :微信公众号  抖音  微博  LOFTER               

    自信网络  |  ZixinNetwork