T/ZMDS 20003-2024 医疗器械网络安全风险控制 医疗器械网络安全能力信息
资源信息
| 标准号 | T/ZMDS 20003-2024 | 标准状态 | 现行 |
|---|---|---|---|
| 发布日期 | 2024-12-30 | 实施日期 | 2024-12-30 |
| 发布单位 | |||
| 归口单位 | |||
标准状态:现行标准号:T/ZMDS 20003-2024标准名:医疗器械网络安全风险控制 医疗器械网络安全能力信息标准英文名:Medical device security risk control – information of medical device security capabilities团体名称:中关村医疗器械产业技术创新联盟包含专利:否国际标准分类号:35.240.99 信息技术在其他领域中行业分类:C358 医疗仪器设备及器械制造标准层级:团体标准适用范围:本文件适用于以下医疗器械产品: 1)具有网络连接功能以进行电子数据交换或远程控制的医疗器械产品; 2)采用存储媒介以进行电子数据交换的医疗器械产品。 本文件适用于以下两类角色: 1)医疗服务提供方 医疗服务提供方对提供有效的网络安全管理负有最终责任。医疗服务提供方应采用行政、物理和技术等相关维度的管理措施来有效保护医疗信息安全并遵守相关法律法规的规定。医疗服务提供方可以向医疗器械制造商索取本文件所述的网络安全能力相关的信息,并参考此信息来执行网络安全风险管理。 2)医疗器械制造商 医疗器械制造商对医疗器械网络安全能力的影响是在医疗器械中加入网络安全功能或措施,以协助医疗服务提供方进行有效的网络安全风险管理。制造商应充分评估来自医疗服务提供方的需求、医疗器械的预期用途、使用场景与核心功能,在医疗器械产品的研发、生产、安装、维护过程中考虑本文件所描述的网络安全能力相关要求。 本文件适用于医疗器械网络安全的全生命周期管理,包括设计、开发、生产、安装、维护和退役等各个阶段。主要技术内容:本文件适用于以下医疗器械产品:1)具有网络连接功能以进行电子数据交换或远程控制的医疗器械产品;2)采用存储媒介以进行电子数据交换的医疗器械产品。本文件适用于以下两类角色:1)医疗服务提供方医疗服务提供方对提供有效的网络安全管理负有最终责任。医疗服务提供方应采用行政、物理和技术等相关维度的管理措施来有效保护医疗信息安全并遵守相关法律法规的规定。医疗服务提供方可以向医疗器械制造商索取本文件所述的网络安全能力相关的信息,并参考此信息来执行网络安全风险管理。2)医疗器械制造商医疗器械制造商对医疗器械网络安全能力的影响是在医疗器械中加入网络安全功能或措施,以协助医疗服务提供方进行有效的网络安全风险管理。制造商应充分评估来自医疗服务提供方的需求、医疗器械的预期用途、使用场景与核心功能,在医疗器械产品的研发、生产、安装、维护过程中考虑本文件所描述的网络安全能力相关要求。起草单位:深圳华大智造科技股份有限公司、北京怡和嘉业医疗科技股份有限公司、飞利浦(中国)投资有限公司、北京品驰医疗设备有限公司、北京歌锐科技有限公司、上海西门子医疗器械有限公司、北京市医疗器械技术审评中心、深圳迈瑞生物医疗电子股份有限公司、北京谊安医疗系统股份有限公司、通用电气医疗系统贸易发展(上海)有限公司起草人:汪锐典、李杰、谌达宇、陈浩、高上、朱雷、陈然、殷骏、炼红文、秦川
提示
本站资源均来自互联网公开发布和用户分享,仅供参考,勿用于任何商业用途
相关内容
- GB/T 22186-2026 网络安全技术 具有中央处理器的IC卡芯片安全规范
- GA/T 1717.3-2020 信息安全技术 网络安全事件通报预警 第3部分:数据分类编码与标记标签技术体系技术规范
- GB/T 28458-2020 信息安全技术 网络安全漏洞标识与描述规范
- DB23/T 3505-2023 网络安全事件应急处置规范
- GB/T 41241-2022 核电厂工业控制系统网络安全管理要求
- DB34/T 4091.2-2022 网络安全等级保护测评机构 第2部分:测评质量检查规范
- JR/T 0071.5-2020 金融行业网络安全等级保护实施指引 第5部分:审计要求
- YD/T 4584-2023 电信网和互联网网络安全能力成熟度评价模型
- GY/T 337-2020 广播电视网络安全等级保护定级指南
- T/AOPA 0072-2024 架空输电线路绝缘子污秽状态无人机多光谱巡检技术规程