IEC/TR 80001-2-2:2012
Application of risk management for IT-networks incorporating medical devices — Part 2-2: Guidance for the communication of medical device security needs, risks and controls
发布时间:2012-07-13 实施时间:


医疗设备网络的出现,为医疗机构提供了更加高效、便捷的医疗服务,但同时也带来了一系列的安全风险。医疗设备网络中的安全需求、风险和控制,是医疗设备制造商、医疗机构和其他相关方面必须面对和解决的问题。为了更好地管理医疗设备网络中的风险,IEC/TR 80001-2-2:2012提供了一系列的通信指南,以帮助相关方面更好地理解和控制医疗设备网络中的风险。

IEC/TR 80001-2-2:2012主要包括以下内容:

1. 医疗设备网络中的安全需求:该部分主要介绍医疗设备网络中的安全需求,包括机密性、完整性和可用性等方面的需求。

2. 医疗设备网络中的风险:该部分主要介绍医疗设备网络中的风险,包括网络攻击、数据泄露、设备故障等方面的风险。

3. 医疗设备网络中的控制:该部分主要介绍医疗设备网络中的控制措施,包括访问控制、身份验证、加密等方面的控制措施。

4. 医疗设备网络中的通信指南:该部分主要提供了一系列的通信指南,以帮助相关方面更好地理解和控制医疗设备网络中的风险。

IEC/TR 80001-2-2:2012的实施,可以帮助医疗设备制造商、医疗机构和其他相关方面更好地管理医疗设备网络中的风险,提高医疗设备网络的安全性和可靠性,从而更好地保障患者的健康和安全。

相关标准
- IEC/TR 80001-1:2010 医疗设备网络风险管理应用——第1部分:应用风险管理
- IEC 80001-1:2019 医疗设备网络风险管理应用——第1部分:应用风险管理
- IEC 62304:2006 医疗设备软件的生命周期过程
- IEC 60601-1-8:2006 医疗电气设备的安全性——第1-8部分:通用要求——安全性和功能性的基本要求
- IEC 62366-1:2015 医疗设备人机工程设计——第1部分:过程