Cybersécurité des DM : la FDA se mobilise

[2016-01-15] La FDA (Food and Drug Administration américaine) déploie de gros efforts pour s’attaquer au problème de la cybersécurité pour les dispositifs médicaux. Pour résumer sommairement, on peut entendre par « cybersécurité des DM » l’ensemble des outils permettant de protéger les DM, les personnes et les services, et de garantir la disponibilité, l’intégrité et la confidentialité des données.

Les 20 et 21 janvier 2016, la FDA a organisé un atelier public intitulé « Moving Forward: Collaborative approaches to Medical Device Cybersecurity » (« Pour aller de l’avant : approches collaboratives pour la cybersécurité des dispositifs médicaux »), en collaboration avec le « National Health Information Sharing Analysis Center (NH-ISAC) », le « Department of Health and Human Services » et le « Department of Homeland Security ».

En parallèle, elle a publié le 15 janvier 2016 sur son site internet un projet de guide intitulé « Postmarket Management of Cybersecurity in Medical Devices » (« Gestion post-commercialisation de la cybersécurité dans les dispositifs médicaux »). Ce document de 25 pages passe en revue les points suivants :
– Principes essentiels de la cybersécurité AVANT la mise sur le marché (avec un renvoi vers le guide d’octobre 2014 « Content of Premarket Submissions for Management of Cybersecurity in Medical Devices »),
– Définition des performances cliniques essentielles
– Gestion des risques concernant la cybersécurité des DM
– Comment remédier aux vulnérabilités de cybersécurité et déclarer les événements
– En annexe : éléments à inclure pour un programme efficace de gestion de la cybersécurité post-commercialisation.

Notre confrère Cyrille Michaud (MD101 Consulting) a d’ailleurs publié un article (en anglais) où il analyse et commente le contenu de ce guide.

Ces articles pourraient aussi vous intéresser

Première norme d’application DM des tests de performances d’intelligences artificielles !

[2025-10-03] Le cadre normatif de l’intelligence artificielle progresse. Nous vous avions parlé, dans un article précédent du réseau, de l’IEC 63521 "Dispositif médical basé sur…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Projet de norme sur la cybersécurité des intelligences artificielles

[2025-09-05] Le 5 septembre 2025, un projet de norme relatif aux exigences de cybersécurité pour les systèmes d’intelligence artificielle (IA) a été publié par l’une des 3…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

HTA : évaluations cliniques communes des DM et des DMDIV

[2025-10-17] La Commission européenne a adopté le 17 octobre 2025 un nouveau règlement d'exécution en application du règlement (EU) 2021/2282, réglementation européenne sur l’évaluation des technologies de…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Audit : ce que prépare le projet de norme ISO/DIS 19011:2025

[2025-03-17] L’International Organization for Standardization (ISO) avait soumis à consultation publique le 17 mars, jusqu’au 9 juin 2025, le projet de révision de la norme…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...