FDA : guide sur la gestion post-commercialisation de la cybersécurité des DM

[2016-12-28] La FDA (Food and Drug Administration américaine) a publié le 28 décembre 2016 un guide de 30 pages sur la gestion post-commercialisation de la cybersécurité des dispositifs médicaux. En effet, la cybersécurité doit être prise en compte non seulement dans la phase de conception, mais inclure également une démarche pro-active (plutôt que réactive) dans la phase post-commercialisation. Ce document propose une approche claire et très structurée pour mettre en place une telle démarche.

Ce guide concerne les DM qui incorporent un logiciel (y compris un « firmware » ou une logique programmable), mais aussi les logiciels qui sont eux-mêmes des DM (ce qui inclut les applications mobiles). Il s’applique également aux dispositifs qui font partie d’un « système interopérable », et aux DM existants, c’est-à-dire les DM qui sont déjà sur le marché ou en utilisation.

Ce guide s’appuie sur plusieurs autres guides publiés antérieurement, tels que :
La cybersécurité des DM connectés qui incorporent des logiciels du commerce (FDA, 7 pages, 14 janvier 2005)
Cadre pour l’amélioration de la cybersécurité des infrastructures critiques (NIST, 41 pages, 12 février 2014)
Guide pour la gestion efficace de la cybersécurité dans les DM (FDA, 9 pages, 2 octobre 2014), pour lequel nous avions rédigé un article dans un numéro antérieur du « Flash de DM Experts ».

Le « NIST » est le National Institute of Standards and Technology américain. Le guide qu’il a publié organise les activités de cybersécurité en 5 phases (auxquelles il est souvent fait référence) :
– identifier (identify)
– protéger (protect)
– détecter (detect)
– répondre (respond)
– restaurer (recover)

Ces articles pourraient aussi vous intéresser

4ème édition du guide MedTech Europe sur les preuves cliniques à apporter selon le RDMDIV

[2025-09-25] MedTech Europe (« European trade association for the medical technology industry including in vitro diagnostics, medical devices and digital health »), association européenne de l’industrie des…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px;...

MHRA : collaboration entre les autorités britanniques et américaines dans les technologies médicales et l’IA

[2025-10-08] La MHRA (Medicines & Healthcare products Regulatory Agency) britannique a publié, le 8 octobre 2025, un communiqué de presse annonçant le renforcement de sa collaboration avec…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px;...

FDA : mise à jour de la liste des normes reconnues

[2025-07-28] La FDA (Food and Drug Administration américaine) a publié le 28 juillet 2025 une mise à jour de la liste des normes reconnues par consensus aux…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Suisse : réglementations et normes européennes applicables

[2025-10-21] Swissmedic (l'Institut suisse des produits thérapeutiques) a mis à jour, le 21 octobre 2025, sa page internet détaillant les mécanismes par lesquels la Suisse…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...