FDA510k申請(qǐng)文件需添加網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估報(bào)告
根據(jù)CDRH醫(yī)療器械評(píng)估辦公室最近的一次網(wǎng)絡(luò)培訓(xùn)會(huì),如果醫(yī)療器械涉及到網(wǎng)絡(luò)安全性問題,510K申請(qǐng)文件中即需要增加對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估的內(nèi)容。
醫(yī)療器械的危險(xiǎn)性的增加是源于原來越多的器械連接到英特網(wǎng)以及醫(yī)院網(wǎng)絡(luò)當(dāng)中,F(xiàn)DA目前已經(jīng)意識(shí)到醫(yī)療器械的網(wǎng)絡(luò)安全性問題是醫(yī)院,患者,醫(yī)生以及醫(yī)療 器械廠商的共同責(zé)任。CRDH的醫(yī)療器械評(píng)估辦公室建議醫(yī)療器械廠商在說明書以及產(chǎn)品參數(shù)中添加什么樣的網(wǎng)絡(luò)安全控制是符合要求的信息。
根據(jù)CDRH醫(yī)療器械評(píng)估辦公室政策分析員Desta的建議,醫(yī)療器械廠商針對(duì)網(wǎng)絡(luò)安全性功能考慮以下的情況:
僅限醫(yī)療器械連接到得到認(rèn)證的用戶;
使用分層認(rèn)證方法;
增強(qiáng)密碼保護(hù);
針對(duì)減少篡改情況采取措施;
在軟件更新前進(jìn)行認(rèn)證;
增加在正常使用時(shí)能夠監(jiān)測網(wǎng)絡(luò)完全性的功能;
增加對(duì)終端使用者提示網(wǎng)絡(luò)安全性的功能;
增加即使網(wǎng)絡(luò)安全性遭受破壞時(shí)也能保護(hù)器械重要功能的功能;
提供醫(yī)療器械配置信息的恢復(fù)和保持;
Desta還介紹CDRH想要看到當(dāng)涉及與產(chǎn)品相關(guān)的蓄意的或無意的網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)時(shí)的有害性分析,緩解方案以及設(shè)計(jì)考慮。