FDA : guide sur la gestion post-commercialisation de la cybersécurité des DM

[2016-12-28] La FDA (Food and Drug Administration américaine) a publié le 28 décembre 2016 un guide de 30 pages sur la gestion post-commercialisation de la cybersécurité des dispositifs médicaux. En effet, la cybersécurité doit être prise en compte non seulement dans la phase de conception, mais inclure également une démarche pro-active (plutôt que réactive) dans la phase post-commercialisation. Ce document propose une approche claire et très structurée pour mettre en place une telle démarche.

Ce guide concerne les DM qui incorporent un logiciel (y compris un « firmware » ou une logique programmable), mais aussi les logiciels qui sont eux-mêmes des DM (ce qui inclut les applications mobiles). Il s’applique également aux dispositifs qui font partie d’un « système interopérable », et aux DM existants, c’est-à-dire les DM qui sont déjà sur le marché ou en utilisation.

Ce guide s’appuie sur plusieurs autres guides publiés antérieurement, tels que :
La cybersécurité des DM connectés qui incorporent des logiciels du commerce (FDA, 7 pages, 14 janvier 2005)
Cadre pour l’amélioration de la cybersécurité des infrastructures critiques (NIST, 41 pages, 12 février 2014)
Guide pour la gestion efficace de la cybersécurité dans les DM (FDA, 9 pages, 2 octobre 2014), pour lequel nous avions rédigé un article dans un numéro antérieur du « Flash de DM Experts ».

Le « NIST » est le National Institute of Standards and Technology américain. Le guide qu’il a publié organise les activités de cybersécurité en 5 phases (auxquelles il est souvent fait référence) :
– identifier (identify)
– protéger (protect)
– détecter (detect)
– répondre (respond)
– restaurer (recover)

Ces articles pourraient aussi vous intéresser

MHRA : webinaire AI Airlock le 19 juin 2025

[2025-05-30] La MHRA (Medicines & Healthcare products Regulatory Agency), l’autorité compétente au Royaume-Uni, a annoncé ce 30 mai 2025 la tenue de son prochain webinaire sur…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size:...

Évaluation biologique des DM : projet de norme ISO/FDIS 10993-1

[2025-05-22] (Accès libre) La norme ISO 10993-1 sur l’évaluation biologique des dispositifs médicaux évolue. Le projet final de norme internationale (« Final Draft International Standard » ou FDIS) a été publié le 22 mai 2025. Cette évolution apporte des clarifications...

FDA : mise à jour de la liste des normes reconnues

[2025-05-26] La FDA (Food and Drug Administration américaine) a publié le 26 mai 2025 une mise à jour de la liste des normes reconnues par consensus aux…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Commission européenne : ateliers sur EUDAMED

[2025-04-07] (Accès libre) La Commission européenne a organisé un atelier gratuit dédié à EUDAMED, la base de données européenne des dispositifs médicaux, le mercredi 21 mai 2025, de 8h45 à 17h45 (18h45 en présentiel), en format hybride : à Stuttgart...