標(biāo)準(zhǔn)解讀
《YY/T 1843-2022 醫(yī)用電氣設(shè)備網(wǎng)絡(luò)安全基本要求》這一標(biāo)準(zhǔn),主要針對醫(yī)用電氣設(shè)備及其系統(tǒng)在設(shè)計、開發(fā)、生產(chǎn)、安裝、使用直至退役整個生命周期內(nèi)的網(wǎng)絡(luò)安全問題提出了具體的要求。它旨在確保這些設(shè)備和系統(tǒng)的安全性與可靠性,防止未經(jīng)授權(quán)的訪問、修改或破壞信息,從而保護患者隱私及醫(yī)療數(shù)據(jù)的安全。
該標(biāo)準(zhǔn)首先定義了適用范圍,明確指出適用于所有類型的醫(yī)用電氣設(shè)備,并且強調(diào)了對于涉及個人健康信息處理的產(chǎn)品特別重要。接著,從風(fēng)險管理角度出發(fā),規(guī)定了制造商應(yīng)如何識別潛在的安全威脅并采取相應(yīng)措施來減輕這些風(fēng)險;這包括但不限于:進行安全評估、制定應(yīng)急響應(yīng)計劃以及持續(xù)監(jiān)控設(shè)備運行狀態(tài)等。
此外,《YY/T 1843-2022》還詳細列出了關(guān)于身份驗證、訪問控制、數(shù)據(jù)完整性校驗等方面的具體技術(shù)要求。例如,在用戶認證方面,推薦采用多因素認證機制以增強安全性;而在傳輸敏感信息時,則需保證信息加密傳輸,避免中途被截獲泄露。
最后,該標(biāo)準(zhǔn)也強調(diào)了文檔記錄的重要性,要求企業(yè)建立健全相關(guān)文檔體系,涵蓋產(chǎn)品設(shè)計階段到最終用戶手冊中的所有關(guān)鍵環(huán)節(jié),確保能夠為后續(xù)維護提供充足的信息支持。同時,還鼓勵各參與方之間加強溝通合作,共同促進醫(yī)用電氣設(shè)備網(wǎng)絡(luò)安全水平的整體提升。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2022-05-18 頒布
- 2023-06-01 實施





文檔簡介
ICS1104001
CCSC.30.
中華人民共和國醫(yī)藥行業(yè)標(biāo)準(zhǔn)
YY/T1843—2022
醫(yī)用電氣設(shè)備網(wǎng)絡(luò)安全基本要求
Basicrequirementsofcybersecurityformedicalelectricalequipment
2022-05-18發(fā)布2023-06-01實施
國家藥品監(jiān)督管理局發(fā)布
YY/T1843—2022
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
通用要求
4…………………5
試驗方法
5…………………11
附錄規(guī)范性網(wǎng)絡(luò)安全能力測試過程的要求
A()………12
附錄資料性本文件與其他文件的關(guān)聯(lián)
B()……………14
附錄資料性特定條款的指南和原理說明
C()…………15
附錄資料性本文件關(guān)于個人敏感數(shù)據(jù)的考量
D()……………………20
參考文獻
……………………21
YY/T1843—2022
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任
。。
本文件由國家藥品監(jiān)督管理局提出
。
本文件由全國醫(yī)用電器標(biāo)準(zhǔn)化技術(shù)委員會歸口
(SAC/TC10)。
本文件起草單位上海市醫(yī)療器械檢測所國家藥品監(jiān)督管理局醫(yī)療器械技術(shù)審評中心國家計算
:、、
機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心中國食品藥品檢定研究院江蘇省醫(yī)療器械檢測所蘇州美華認證
、、、UL
有限公司深圳邁瑞生物醫(yī)療電子股份有限公司東軟醫(yī)療系統(tǒng)股份有限公司深圳市理邦精密儀器股
、、、
份有限公司北京怡和嘉業(yè)醫(yī)療科技股份有限公司飛利浦中國投資有限公司上海西門子醫(yī)療器械
、、()、
有限公司通用電氣醫(yī)療系統(tǒng)貿(mào)易發(fā)展上海有限公司美敦力上海管理有限公司
、()、()。
本文件主要起草人劉重生彭亮邢瀟王晨希劉茹張波陶華馬銳兵陳勇強陳蓓諶達宇
:、、、、、、、、、、、
曹景泰秦川夏偉杰
、、。
Ⅰ
YY/T1843—2022
引言
隨著醫(yī)療應(yīng)用場景的不斷拓展以及網(wǎng)絡(luò)技術(shù)的快速發(fā)展和互聯(lián)網(wǎng)應(yīng)用的普遍化醫(yī)療器械越來越
,,
多地進行著不同目的不同類型的數(shù)據(jù)交換在提高診療效率提升數(shù)據(jù)分析能力的同時也出現(xiàn)了諸如
、,,,
患者信息泄露健康數(shù)據(jù)被篡改未授權(quán)修改治療參數(shù)以勒索或其他非法目的為目標(biāo)的惡意攻擊或數(shù)
、、、
據(jù)竊取等情況發(fā)生
。
在這樣的背景下當(dāng)下的醫(yī)療器械不論是單機使用還是在個域網(wǎng)局域網(wǎng)或廣域網(wǎng)中使用其網(wǎng)絡(luò)
,,、,
安全能力對于醫(yī)療器械的安全性有效性則變得至關(guān)重要而網(wǎng)絡(luò)安全從廣義來說凡是涉及醫(yī)用電
、。,,
氣設(shè)備醫(yī)用電氣系統(tǒng)及相關(guān)醫(yī)療器械軟件產(chǎn)品的信息的保密性完整性可得性等相關(guān)技術(shù)和理論都
、、、
是其范疇之內(nèi)的
。
雖然從保障網(wǎng)絡(luò)安全的責(zé)任角度講在使用環(huán)境中維系一個網(wǎng)絡(luò)的網(wǎng)絡(luò)安全是多方責(zé)任但
,,IT,
對制造商來說有義務(wù)識別產(chǎn)品本身可能遇到的網(wǎng)絡(luò)安全相關(guān)的風(fēng)險并予以識別和分析進而在設(shè)計
,,、
開發(fā)的過程中實現(xiàn)對應(yīng)的風(fēng)險控制措施本文件則將對醫(yī)用電氣設(shè)備醫(yī)用電氣系統(tǒng)或醫(yī)療器械軟件
。、
產(chǎn)品在本文件中產(chǎn)品一般指醫(yī)用電氣設(shè)備醫(yī)用電氣系統(tǒng)或醫(yī)療器械軟件產(chǎn)品的網(wǎng)絡(luò)安全能力提
(,“”、)
出基本要求并規(guī)范了驗證過程見附錄以驗證制造商對產(chǎn)品網(wǎng)絡(luò)安全相關(guān)風(fēng)險的風(fēng)險控制措施的
(A),
實現(xiàn)情況
。
考慮到目前制造商在識別網(wǎng)絡(luò)安全風(fēng)險時普遍會參考對于風(fēng)險識別的維度
IEC/TR80001-2-2,,
本文件中也一定程度上參考了因此本文件和是有一定關(guān)聯(lián)性
IEC/TR80001-2-2,IEC/TR80001-2-2
的為了描述這種關(guān)聯(lián)性本文件列出了本文件與該文件相關(guān)條款之間的對應(yīng)關(guān)系見附錄
。,(B)。
星號*作為標(biāo)題的第一個字符段落或表格標(biāo)題的開頭表示在附錄中有與該項目相關(guān)的指南
()、,C
或原理說明
。
Ⅱ
YY/T1843—2022
醫(yī)用電氣設(shè)備網(wǎng)絡(luò)安全基本要求
1*范圍
本文件規(guī)定了醫(yī)用電氣設(shè)備醫(yī)用電氣系統(tǒng)及醫(yī)療器械軟件的網(wǎng)絡(luò)安全基本要求
、。
本文件適用于有用戶訪問電子數(shù)據(jù)交換或遠程控制功能的醫(yī)用電氣設(shè)備醫(yī)用電氣系統(tǒng)及醫(yī)療器
、、
械軟件
。
2規(guī)范性引用文件
本文件沒有規(guī)范性引用文件
。
3術(shù)語和定義
下列術(shù)語和定義適用于本文件
。
31
.
安全性safety
不會對人員財產(chǎn)或環(huán)境造成不可接受的風(fēng)險
、。
來源有修改
[:ISO/IECGUIDE51:2014,3.14,]
32
.
保密性confidentiality
信息對未授權(quán)的個人實體或過程不可用或不泄露的特性
、。
來源
[:GB/T29246—2017,2.12]
33
.
惡意軟件malware
設(shè)計為惡意破壞正常功能收集敏感數(shù)據(jù)和或訪問其他連接系統(tǒng)的軟件
,/
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 云南省楚雄市古城中學(xué)2025年高三下學(xué)期第四次月考生物試題試卷含解析
- 長沙民政職業(yè)技術(shù)學(xué)院《高層建筑結(jié)構(gòu)4》2023-2024學(xué)年第二學(xué)期期末試卷
- 徐州工業(yè)職業(yè)技術(shù)學(xué)院《耳鼻咽喉頭頸外科》2023-2024學(xué)年第一學(xué)期期末試卷
- 山東藥品食品職業(yè)學(xué)院《日本戲劇實踐》2023-2024學(xué)年第一學(xué)期期末試卷
- 2025屆廣東省揭陽一中等重點中學(xué)高三最后一卷數(shù)學(xué)試題試卷
- 幼兒園中班課程大綱
- 我心由我不由天課件-
- 二零二五版合法的商用房屋租賃合同范例
- 物業(yè)管理前期介入合同范例二零二五年
- 二零二五房產(chǎn)經(jīng)紀(jì)人合作協(xié)議書
- 有限空間作業(yè)安全培訓(xùn)
- 泰國落地簽證申請表
- 神經(jīng)內(nèi)科住院醫(yī)師規(guī)范化培訓(xùn)結(jié)業(yè)實踐技能考核指導(dǎo)標(biāo)準(zhǔn)
- GB/T 26081-2022排水工程用球墨鑄鐵管、管件和附件
- GB/T 36362-2018LED應(yīng)用產(chǎn)品可靠性試驗的點估計和區(qū)間估計(指數(shù)分布)
- GA/T 1356-2018國家標(biāo)準(zhǔn)GB/T 25724-2017符合性測試規(guī)范
- 2022年“科技素養(yǎng)提升行動”知識競賽考試題庫700題(含各題型)
- 2022郵儲銀行綜合柜員(中級)理論考試題庫大全-上(單選、多選題)
- 【經(jīng)典】銷售就是玩轉(zhuǎn)情商課件
- 如何進行社會調(diào)查研究課件
- 運動特質(zhì)自信量表
評論
0/150
提交評論