Cybersécurité des DM : la FDA se mobilise

[2016-01-15] La FDA (Food and Drug Administration américaine) déploie de gros efforts pour s’attaquer au problème de la cybersécurité pour les dispositifs médicaux. Pour résumer sommairement, on peut entendre par « cybersécurité des DM » l’ensemble des outils permettant de protéger les DM, les personnes et les services, et de garantir la disponibilité, l’intégrité et la confidentialité des données.

Les 20 et 21 janvier 2016, la FDA a organisé un atelier public intitulé « Moving Forward: Collaborative approaches to Medical Device Cybersecurity » (« Pour aller de l’avant : approches collaboratives pour la cybersécurité des dispositifs médicaux »), en collaboration avec le « National Health Information Sharing Analysis Center (NH-ISAC) », le « Department of Health and Human Services » et le « Department of Homeland Security ».

En parallèle, elle a publié le 15 janvier 2016 sur son site internet un projet de guide intitulé « Postmarket Management of Cybersecurity in Medical Devices » (« Gestion post-commercialisation de la cybersécurité dans les dispositifs médicaux »). Ce document de 25 pages passe en revue les points suivants :
– Principes essentiels de la cybersécurité AVANT la mise sur le marché (avec un renvoi vers le guide d’octobre 2014 « Content of Premarket Submissions for Management of Cybersecurity in Medical Devices »),
– Définition des performances cliniques essentielles
– Gestion des risques concernant la cybersécurité des DM
– Comment remédier aux vulnérabilités de cybersécurité et déclarer les événements
– En annexe : éléments à inclure pour un programme efficace de gestion de la cybersécurité post-commercialisation.

Notre confrère Cyrille Michaud (MD101 Consulting) a d’ailleurs publié un article (en anglais) où il analyse et commente le contenu de ce guide.

Ces articles pourraient aussi vous intéresser

FDA : mise à jour du programme eCopy pour les soumissions de DM

[2025-12-03] La FDA (Food and Drug Administration américaine) a publié le 3 décembre 2025 une mise à jour de son guide relatif au programme "eCopy", utilisé dans le…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Un système de management de la qualité pour le règlement sur l’IA

[2025-10-30] Un texte normatif dédié à l’implémentation des exigences du règlement (UE) 2024/1689 sur l’intelligence artificielle (IA) (ou AI Act en anglais) est en cours…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Un projet de règlement européen pour aligner les pratiques des ON et imposer plus de transparence

[2025-12-12] (Accès libre) La Commission européenne a publié le 12 décembre 2025 un projet de règlement d’exécution de 13 pages pour fixer les règles d’application des exigences auxquelles doivent satisfaire les Organismes Notifiés (ON). Ce projet de règlement est soumis...

MHRA : évolutions des lignes directrices pour les investigations cliniques et feuille de route DMDIV

[2025-12-05] Durant l'année 2025, la MHRA (Medicines and Healthcare products Regulatory Agency) britannique a régulièrement fait évoluer ses lignes directrices sur la notification des intentions…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...