医疗器械网络安全风险控制 – 医疗器械网络安全能力信息

Medical device security risk control – information of medical device security capabilities

T/ZMDS 20003-2019 信息传输、软件和信息技术服务业

现行

标准状态

发布日期

2019-11-18

实施日期

2019-11-18

基础信息

标准号

T/ZMDS 20003-2019

团体名称

中关村医疗器械产业技术创新联盟

包含专利

标准分类

国际标准分类号

35.240.80 信息技术在医药卫生技

行业分类

I651 软件开发

标准层级

团体标准

适用范围

本标准适用于以下医疗器械产品: 1)具有网络连接功能以进行电子数据交换或远程控制的医疗器械产品; 2)采用存储媒介以进行电子数据交换的医疗器械产品。 本标准适用于以下两类角色: 1)医疗服务提供方 医疗服务提供方对提供有效的网络安全管理负有最终责任。医疗服务提供方应采用行政、物理和技术等相关维度的管理措施来有效保护医疗信息安全并遵守相关法律法规的规定。医疗服务提供方可以向医疗器械制造商索取本标准所述的网络安全能力相关的信息,并参考此信息来执行网络安全风险管理。 2)医疗器械制造商 医疗器械制造商对医疗器械网络安全能力的影响是在医疗器械中加入网络安全功能或措施,以协助医疗服务提供方进行有效的网络安全风险管理。制造商应充分评估来自医疗服务提供方的需求、医疗器械的预期用途、使用场景与核心功能,在医疗器械产品的研发、生产、安装、维护过程中考虑本标准所描述的网络安全能力相关要求。

主要技术内容

本标准适用于以下医疗器械产品:1)具有网络连接功能以进行电子数据交换或远程控制的医疗器械产品;2)采用存储媒介以进行电子数据交换的医疗器械产品。本标准适用于以下两类角色:1)医疗服务提供方医疗服务提供方对提供有效的网络安全管理负有最终责任。医疗服务提供方应采用行政、物理和技术等相关维度的管理措施来有效保护医疗信息安全并遵守相关法律法规的规定。医疗服务提供方可以向医疗器械制造商索取本标准所述的网络安全能力相关的信息,并参考此信息来执行网络安全风险管理。2)医疗器械制造商 医疗器械制造商对医疗器械网络安全能力的影响是在医疗器械中加入网络安全功能或措施,以协助医疗服务提供方进行有效的网络安全风险管理。制造商应充分评估来自医疗服务提供方的需求、医疗器械的预期用途、使用场景与核心功能,在医疗器械产品的研发、生产、安装、维护过程中考虑本标准所描述的网络安全能力相关要求。

起草单位

飞利浦(中国)投资有限公司、北京怡和嘉业医疗科技股份有限公司、深圳迈瑞生物医疗电子股份有限公司、东软医疗系统股份有限公司、北京谊安医疗系统股份有限公司、北京品驰医疗设备有限公司、通用电气医疗集团、上海西门子医疗器械有限公司、上海联影医疗科技有限公司、西门子(深圳)磁共振有限公司

起草人

谌达宇,陈蓓,殷骏,刘建勋,王威,陈浩,孙卓惠,秦川,朱雷,陈恒,杨柳恩,侯丙营,李俊霖,丛玉孟,曹青

T/ZMDS 20003-2019 相关专题

T/ZMDS 20003-2019 相似标准

标准号 标准名称 状态 发布日期 实施日期
GB/T 31497-2024 网络安全技术 信息安全管理 监视、测量、分析和评价 现行 2024-03-15 2024-10-01
GB/T 20988-2025 网络安全技术 信息系统灾难恢复规范 现行 2025-06-30 2026-01-01
YD/T 1615-2007 公众IP网络安全要求——基于远端接入用户验证服务协议(RADIUS)的访问控制 现行 2007-04-16 2007-10-01
JR/T 0071.2-2020 金融行业网络安全等级保护实施指引 第2部分:基本要求 现行 2020-11-11 2020-11-11
GB/T 44810.3-2024 IPv6网络安全设备技术要求 第3部分:入侵防御系统(IPS) 现行 2024-10-26 2025-02-01
GB/T 36627-2018 信息安全技术 网络安全等级保护测试评估技术指南 现行 2018-09-17 2019-04-01
GB/T 33565-2024 网络安全技术 无线局域网接入系统安全技术要求 现行 2024-04-25 2024-11-01
GB/T 47020-2026 网络安全技术 软件物料清单数据格式 即将实施 2026-01-28 2026-08-01
JR/T 0071.1-2020 金融行业网络安全等级保护实施指引 第1部分:基础和术语 现行 2020-11-11 2020-11-11
GB/T 47324-2026 车联网平台网络安全防护要求 即将实施
GB/T 38645-2020 信息安全技术 网络安全事件应急演练指南 现行 2020-04-28 2020-11-01
YD/T 4584-2023 电信网和互联网网络安全能力成熟度评价模型 现行 2023-12-20 2024-04-01
JR/T 0071.3-2020 金融行业网络安全等级保护实施指引 第3部分:岗位能力要求和评价指引 现行 2020-11-11 2020-11-11
T/CITSA 44-2024 轨道交通车辆 以太网控制网络安全审计产品技术要求 现行 2024-10-16 2024-11-30
T/UNP 268-2024 基于PCIe总线的工控网络安全可组态板技术要求 现行 2024-11-14 2024-11-14
GB/T 31499-2026 网络安全技术 统一威胁管理产品(UTM)技术规范 即将实施 2026-04-30 2026-11-01
GB/T 44602-2024 网络安全技术 智能门锁网络安全技术规范 现行 2024-09-29 2025-04-01
GB/T 44862-2024 网络安全技术 网络弹性评价准则 现行 2024-10-26 2025-05-01
GB/T 29234-2012 基于公用电信网的宽带客户网络安全技术要求 现行 2012-12-31 2013-06-01
T/ZMDS 20007-2023 健康软件和健康IT系统安全性、有效性和网络安全—第1部分:原则和概念 现行 2023-12-29 2023-12-29
GB/T 45279.1-2025 IPv4/IPv6网络安全防护技术规范 第1部分:IP承载网 现行 2025-02-28 2025-06-01
GB/Z 42885-2023 信息安全技术 网络安全信息共享指南 现行 2023-08-06
DB41/T 2534-2023 水利网络安全建设技术规范 现行 2023-10-31 2024-01-29
GB/T 42926-2023 金融信息系统网络安全风险评估规范 现行 2023-08-06 2023-12-01
GB/T 32924-2016 信息安全技术 网络安全预警指南 现行 2016-08-29 2017-03-01
T/ZMDS 20004-2019 DSA医学影像处理软件的安全和性能 要求和试验方法 现行 2019-11-18 2019-11-18