医疗器械网络安全风险控制 – 医疗器械网络安全能力信息

Medical device security risk control – information of medical device security capabilities

T/ZMDS 20003-2019 信息传输、软件和信息技术服务业

现行

标准状态

发布日期

2019-11-18

实施日期

2019-11-18

基础信息

标准号

T/ZMDS 20003-2019

团体名称

中关村医疗器械产业技术创新联盟

包含专利

标准分类

国际标准分类号

35.240.80 信息技术在医药卫生技

行业分类

I651 软件开发

标准层级

团体标准

适用范围

本标准适用于以下医疗器械产品: 1)具有网络连接功能以进行电子数据交换或远程控制的医疗器械产品; 2)采用存储媒介以进行电子数据交换的医疗器械产品。 本标准适用于以下两类角色: 1)医疗服务提供方 医疗服务提供方对提供有效的网络安全管理负有最终责任。医疗服务提供方应采用行政、物理和技术等相关维度的管理措施来有效保护医疗信息安全并遵守相关法律法规的规定。医疗服务提供方可以向医疗器械制造商索取本标准所述的网络安全能力相关的信息,并参考此信息来执行网络安全风险管理。 2)医疗器械制造商 医疗器械制造商对医疗器械网络安全能力的影响是在医疗器械中加入网络安全功能或措施,以协助医疗服务提供方进行有效的网络安全风险管理。制造商应充分评估来自医疗服务提供方的需求、医疗器械的预期用途、使用场景与核心功能,在医疗器械产品的研发、生产、安装、维护过程中考虑本标准所描述的网络安全能力相关要求。

主要技术内容

本标准适用于以下医疗器械产品:1)具有网络连接功能以进行电子数据交换或远程控制的医疗器械产品;2)采用存储媒介以进行电子数据交换的医疗器械产品。本标准适用于以下两类角色:1)医疗服务提供方医疗服务提供方对提供有效的网络安全管理负有最终责任。医疗服务提供方应采用行政、物理和技术等相关维度的管理措施来有效保护医疗信息安全并遵守相关法律法规的规定。医疗服务提供方可以向医疗器械制造商索取本标准所述的网络安全能力相关的信息,并参考此信息来执行网络安全风险管理。2)医疗器械制造商 医疗器械制造商对医疗器械网络安全能力的影响是在医疗器械中加入网络安全功能或措施,以协助医疗服务提供方进行有效的网络安全风险管理。制造商应充分评估来自医疗服务提供方的需求、医疗器械的预期用途、使用场景与核心功能,在医疗器械产品的研发、生产、安装、维护过程中考虑本标准所描述的网络安全能力相关要求。

起草单位

飞利浦(中国)投资有限公司、北京怡和嘉业医疗科技股份有限公司、深圳迈瑞生物医疗电子股份有限公司、东软医疗系统股份有限公司、北京谊安医疗系统股份有限公司、北京品驰医疗设备有限公司、通用电气医疗集团、上海西门子医疗器械有限公司、上海联影医疗科技有限公司、西门子(深圳)磁共振有限公司

起草人

谌达宇,陈蓓,殷骏,刘建勋,王威,陈浩,孙卓惠,秦川,朱雷,陈恒,杨柳恩,侯丙营,李俊霖,丛玉孟,曹青

专题

相似标准

标准号 标准名称 状态 发布日期 实施日期
T/CEA 703-2020 电梯、自动扶梯和自动人行道的网络安全标准通用要求 现行 2020-12-22 2021-06-01
T/GDNS 001-2020 广东省网络安全等级保护专家库管理规范 现行 2021-01-07 2021-01-07
T/CIITA 201.4-2021 城市轨道交通 自动售检票系统 第4部分:网络安全规范 现行 2021-11-09 2022-12-08
T/GHDQ 89.1-2022 车载网络安全测试规范 第1部分: 车载CAN总线安全测试规范 现行 2022-10-23 2022-10-24
T/GHDQ 89.2-2022 车载网络安全测试规范 第2部分:车载以太网安全测试规范 现行 2022-10-23 2022-10-24
T/SCCF 006-2023 专业技能等级认定 网络安全检测与防护工程师 现行 2023-02-14 2023-02-14
T/GDCKCJH 072-2023 人工智能医学信息系统软件网络安全要求 现行 2023-04-28 2023-05-01
T/CSAE 289-2022 车路协同 智能路侧设备接入网络安全技术要求 现行 2022-12-30 2022-12-30
T/ZTCIA 002-2023 网络安全产品安全可信要求 现行 2023-12-10 2023-12-12
T/GDNS 010-2023 网络安全服务责任及损失评估 现行 2023-04-19 2023-04-24
T/ZMDS 20003-2024 医疗器械网络安全风险控制 医疗器械网络安全能力信息 现行 2024-12-30 2024-12-30
T/CERS 0043-2024 能源企业数字化转型能力评价 网络安全防护 现行 2024-12-24 2024-12-24
T/CSAC 019-2025 智能网联汽车网络安全检测技术要求 现行 2025-05-22 2025-08-22
T/CSAC 005-2023 城市网络安全能力成熟度模型 现行 2023-09-22 2023-09-22
T/TSIA 005-2023 网络安全第三方服务机构管理规范 现行 2023-10-12 2023-10-12
T/QGCML 2102-2023 智能网络安全攻防演练系统 现行 2023-11-09 2023-12-02
T/CEIAIM 001.6-2023 风电场和光伏发电站安全管理规程 第6部分:网络安全 现行 2023-12-01 2023-12-01
T/ZMDS 20007-2023 健康软件和健康IT系统安全性、有效性和网络安全—第1部分:原则和概念 现行 2023-12-29 2023-12-29
T/ZDL 019-2023 供电企业网络安全管理规范 现行 2023-12-21 2024-01-01
T/GDNS 001-2024 广东省网络安全等级保护专家库管理规范 现行 2024-01-22 2024-01-22
T/GDIOT 002-2024 网络安全管理运营规范 现行 2024-04-11 2024-04-11
T/ZISIA 01-2024 自主创新型网络安全技术 框架 现行 2024-06-05 2024-06-05
T/ZISIA 04-2024 自主创新型网络安全技术 可信计算技术要求 现行 2024-06-05 2024-06-05
T/QGCML 4467-2024 网络安全防护柜 现行 2024-07-19 2024-08-03
T/CIQA 39-2022 检验检测机构网络安全工作指南 现行 2022-07-08 2022-09-01
T/ZMDS 20004-2019 DSA医学影像处理软件的安全和性能 要求和试验方法 现行 2019-11-18 2019-11-18
T/ZJGZ 001-2019 富硒红糖 现行 2019-11-18 2019-12-15