FDA : guide sur la gestion post-commercialisation de la cybersécurité des DM

[2016-12-28] La FDA (Food and Drug Administration américaine) a publié le 28 décembre 2016 un guide de 30 pages sur la gestion post-commercialisation de la cybersécurité des dispositifs médicaux. En effet, la cybersécurité doit être prise en compte non seulement dans la phase de conception, mais inclure également une démarche pro-active (plutôt que réactive) dans la phase post-commercialisation. Ce document propose une approche claire et très structurée pour mettre en place une telle démarche.

Ce guide concerne les DM qui incorporent un logiciel (y compris un « firmware » ou une logique programmable), mais aussi les logiciels qui sont eux-mêmes des DM (ce qui inclut les applications mobiles). Il s’applique également aux dispositifs qui font partie d’un « système interopérable », et aux DM existants, c’est-à-dire les DM qui sont déjà sur le marché ou en utilisation.

Ce guide s’appuie sur plusieurs autres guides publiés antérieurement, tels que :
La cybersécurité des DM connectés qui incorporent des logiciels du commerce (FDA, 7 pages, 14 janvier 2005)
Cadre pour l’amélioration de la cybersécurité des infrastructures critiques (NIST, 41 pages, 12 février 2014)
Guide pour la gestion efficace de la cybersécurité dans les DM (FDA, 9 pages, 2 octobre 2014), pour lequel nous avions rédigé un article dans un numéro antérieur du « Flash de DM Experts ».

Le « NIST » est le National Institute of Standards and Technology américain. Le guide qu’il a publié organise les activités de cybersécurité en 5 phases (auxquelles il est souvent fait référence) :
– identifier (identify)
– protéger (protect)
– détecter (detect)
– répondre (respond)
– restaurer (recover)

Ces articles pourraient aussi vous intéresser

FDA : mise à jour du programme eCopy pour les soumissions de DM

[2025-12-03] La FDA (Food and Drug Administration américaine) a publié le 3 décembre 2025 une mise à jour de son guide relatif au programme "eCopy", utilisé dans le…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Un système de management de la qualité pour le règlement sur l’IA

[2025-10-30] Un texte normatif dédié à l’implémentation des exigences du règlement (UE) 2024/1689 sur l’intelligence artificielle (IA) (ou AI Act en anglais) est en cours…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Un projet de règlement européen pour aligner les pratiques des ON et imposer plus de transparence

[2025-12-12] (Accès libre) La Commission européenne a publié le 12 décembre 2025 un projet de règlement d’exécution de 13 pages pour fixer les règles d’application des exigences auxquelles doivent satisfaire les Organismes Notifiés (ON). Ce projet de règlement est soumis...

MHRA : évolutions des lignes directrices pour les investigations cliniques et feuille de route DMDIV

[2025-12-05] Durant l'année 2025, la MHRA (Medicines and Healthcare products Regulatory Agency) britannique a régulièrement fait évoluer ses lignes directrices sur la notification des intentions…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...