医疗器械网络安全质量控制探讨
2021-10-13王晨希王权李佳戈
中国医疗设备 2021年9期
王晨希,王权,李佳戈
中国食品药品检定研究院 医疗器械检定所,北京 102629
引言
随着互联网技术在医疗领域的广泛应用,具备网络连接功能的医疗器械不断出现,用以实现电子数据交换或远程控制,网络技术提高医疗服务质量与效率的同时也面临着网络攻击的威胁[1]。医疗器械网络安全问题主要是侵犯患者隐私,同时可能会产生医疗器械非预期运行的风险,导致患者或使用者受到伤害甚至死亡。
近些年,网络攻击事件呈快速上升的趋势。据统计,目前全球平均39 s就会发生一起黑客攻击事件,而医疗器械产品也已经成为黑客攻击的重要目标。2017年,因存在安全漏洞,美国FDA召回了Abbott公司的46.5万个心脏起搏器。2019年3月,美国国土安全部发出警告称,美敦力公司的植入式心脏装置容易受到网络安全攻击,主要是这些设备使用未经加密的信号[2]。由此,医疗器械的网络安全问题应该引起有关部门的重视,如何保证医疗器械网络安全风险得到有效控制已经成为一个重大课题。
1 管理现状及主要问题
2017年,国家食品药品监督管理总局组织制定了《医疗器械网络安全注册技术审查指导原则》,成为医疗器械网络安全全生命周期监管的基础要求[3]。但如何开展医疗器械产品网络安全的质量控制,目前国内尚无相关标准和明确方法。
本文通过对《中华人民共和国网络安全法》《中华人民共和国计算机信息系统安全保护条例》《GB/T 22239-2019信息系统安全等级保护……
登录APP查看全文
