FDA : guide sur la gestion post-commercialisation de la cybersécurité des DM

[2016-12-28] La FDA (Food and Drug Administration américaine) a publié le 28 décembre 2016 un guide de 30 pages sur la gestion post-commercialisation de la cybersécurité des dispositifs médicaux. En effet, la cybersécurité doit être prise en compte non seulement dans la phase de conception, mais inclure également une démarche pro-active (plutôt que réactive) dans la phase post-commercialisation. Ce document propose une approche claire et très structurée pour mettre en place une telle démarche.

Ce guide concerne les DM qui incorporent un logiciel (y compris un « firmware » ou une logique programmable), mais aussi les logiciels qui sont eux-mêmes des DM (ce qui inclut les applications mobiles). Il s’applique également aux dispositifs qui font partie d’un « système interopérable », et aux DM existants, c’est-à-dire les DM qui sont déjà sur le marché ou en utilisation.

Ce guide s’appuie sur plusieurs autres guides publiés antérieurement, tels que :
La cybersécurité des DM connectés qui incorporent des logiciels du commerce (FDA, 7 pages, 14 janvier 2005)
Cadre pour l’amélioration de la cybersécurité des infrastructures critiques (NIST, 41 pages, 12 février 2014)
Guide pour la gestion efficace de la cybersécurité dans les DM (FDA, 9 pages, 2 octobre 2014), pour lequel nous avions rédigé un article dans un numéro antérieur du « Flash de DM Experts ».

Le « NIST » est le National Institute of Standards and Technology américain. Le guide qu’il a publié organise les activités de cybersécurité en 5 phases (auxquelles il est souvent fait référence) :
– identifier (identify)
– protéger (protect)
– détecter (detect)
– répondre (respond)
– restaurer (recover)

Ces articles pourraient aussi vous intéresser

TGA : reconnaissance de la certification UKCA et autres éléments de confiance réglementaire

[2026-05-11] La Therapeutic Goods Administration australienne (TGA) a publié le 11 mai 2026 une mise à jour de son guide sur l'utilisation des autorisations de mise sur le…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

RDM : que peut-on espérer pour les dispositifs hérités ?

[2026-06-08] (Accès libre) En octobre 2024, nous avions publié un article intitulé « Une révision rapide du RDM et du RDMDIV : rêve ou réel espoir ? ». Plusieurs actualités de ces dernières semaines nous semblent mériter une mise en...

TGA : comment se préparer à un audit de demande d’inscription de DMDIV

[2026-05-12] La TGA (Therapeutic Goods Administration) australienne a actualisé, le 12 mai 2026, son guide de préparation à un audit de demande d'inscription d'un dispositif…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

IMDRF : mise à jour 2026 de la terminologie pour la codification des incidents

[2026-03-23] L'International Medical Device Regulators Forum (IMDRF) dispose d’un groupe de travail dédié à la terminologie des événements indésirables (Adverse Event Terminology Working Group– AET…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...