FDA网络安全--威胁建模

2025
08/07

+
分享
评论
思倍科技
A-
A+

FDA网络安全eSTAR提交要求和相关高频发补点解析:Risk Management - Threat Model

2025年6月27日,FDA发布最新《医疗器械网络安全:质量体系考虑因素和上市前提交内容》指南,新指南强调网络安全风险管理的重要性,在整个风险管理过程中,FDA建议使用威胁建模来为整个风险分析活动提供信息和支持,V.A.2章节Cybersecurity Risk Assessment风险评估中也明确建议风险评估应涵盖从威胁模型中得出的风险及相应的控制措施。最新版的eSTAR(新旧版本此处提交内容和要求未发生改变)中也将Threat Model作为必须提交的内容,威胁建模已成为必需内容

相关提交实务如下图所示:

82221754545689510

威胁建模要求如下:

①确定医疗器械系统风险和缓解措施,并告知作为网络安全风险评估一部分考虑的缓解前后风险;

②说明有关医疗设备系统或使用环境的任何假设(例如,医院网络本质上是敌对的,因此建议制造商假设对手控制网络,能够更改、丢弃和重放数据包);

③涵盖通过供应链、制造、部署、与其他设备互作、维护/更新活动和退役活动引入的网络安全风险,否则这些风险在传统安全风险评估流程中可能会被忽视。

④在威胁建模文档中,应当附上所选用方法论的合理依据。

此处在提交实务中常见的发补项如下:

11371754545720539

发补项分析:

此处的重点关注点在"this documentation is not adequate."对于文档不充分的整改流程见笔者的另外一篇文章《FDA最新网络安全指南解读:如何精准应对发补要求?》

如何减少此类发补:

1、建议最少使用两种威胁建模方法进行建模分析,保证威胁建模结论的充分性

2、强化数据流等关键元素的标准和突出

3、重点突出缓解措施的展示

不感兴趣

看过了

取消

本文由“健康号”用户上传、授权发布,以上内容(含文字、图片、视频)不代表健康界立场。“健康号”系信息发布平台,仅提供信息存储服务,如有转载、侵权等任何问题,请联系健康界(jkh@hmkx.cn)处理。
关键词:
风险,网络安全,提交,建模,威胁

人点赞

收藏

人收藏

打赏

打赏

不感兴趣

看过了

取消

我有话说

0条评论

0/500

评论字数超出限制

表情
评论

为你推荐

推荐课程


社群

  • “健康为民 体验提升”案例征集 加入
  • 第九季管理奖官方群 加入
  • 全院血糖管理交流群 加入
  • 医院运营管理官方群 加入
  • 手术室精益管理联盟 加入
  • 医院SPD创新管理交流群 加入

精彩视频

您的申请提交成功

确定 取消
×

打赏金额

认可我就打赏我~

1元 5元 10元 20元 50元 其它

打赏

打赏作者

认可我就打赏我~

×

扫描二维码

立即打赏给Ta吧!

温馨提示:仅支持微信支付!

已收到您的咨询诉求 我们会尽快联系您

添加微信客服 快速领取解决方案 您还可以去留言您想解决的问题
去留言
立即提交