FDA : alerte de cybersécurité concernant un composant logiciel d’une société tierce

[2019-10-01] La FDA (Food and Drug Administration américaine) a publié le 1er octobre 2019 une alerte de cybersécurité concernant un composant logiciel « IPnet » largement utilisé dans plusieurs systèmes d’exploitation. IPnet est utilisé dans les communications entre ordinateurs via un réseau. Onze vulnérabilités, désignées sous le nom « URGENT/11 », ont été détectées dans ce composant logiciel par une société spécialisée dans la sécurité. Bien qu’aucun incident n’ait été signalé en lien avec ces vulnérabilités, les logiciels permettant de les exploiter sont disponibles publiquement et permettraient de prendre le contrôle à distance d’un dispositif médical, modifier sa fonction, entraîner un déni de service, autoriser des fuites d’information ou des failles logicielles, ce qui pourrait empêcher le dispositif de fonctionner.

L’alerte de sécurité de la FDA comporte des recommandations pour les fabricants, pour les fournisseurs de soins, pour les services informatiques des établissements de soins, ainsi que pour les patients et le personnel soignant. Si vous pensez avoir un problème avec votre dispositif ou un dispositif utilisé par un patient, la FDA vous encourage à le déclarer via le formulaire de déclaration volontaire MedWatch.

Ces articles pourraient aussi vous intéresser

Nouvelle version de l’ISO 7405 pour l’évaluation biologique des dispositifs médico-dentaires

[2025-06-20] (Accès libre) Une nouvelle édition de la norme ISO 7405, couvrant l’évaluation de la biocompatibilité des dispositifs médicaux (DM) utilisés en médecine bucco-dentaire, est disponible depuis le 20 juin 2025. Nous en sommes donc désormais à la quatrième édition...

MHRA : réponse à la consultation sur les voies d’accès réglementaires, le marquage UKCA et les DMDIV

[2025-07-22] La MHRA (Medicines and Healthcare products Regulatory Agency) a publié, le 22 juillet 2025, la réponse du gouvernement britannique à une consultation publique initiée fin 2024. Cette consultation concerne les voies d’accès au marché britannique et les dispositifs médicaux de diagnostic in...

Code de bonnes pratiques pour l’IA à usage général

[2025-07-10] La Commission européenne a publié le 10 juillet un code de bonnes pratiques pour l'Intelligence Artificielle (IA) à usage général ("General-Purpose AI", ou GPAI). Ce code…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Team-NB : prise de position sur les DMDIV orphelins

[2025-07-17] Team-NB, l’association européenne des organismes notifiés (ON) pour les dispositifs médicaux (DM), a publié le 17 juillet 2025 une prise de position (position paper) sur…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...