DB32T 3769-2020 医疗器械网络连接通用技术规范.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《DB32T 3769-2020 医疗器械网络连接通用技术规范.docx》由会员分享,可在线阅读,更多相关《DB32T 3769-2020 医疗器械网络连接通用技术规范.docx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ICS 35.240.99R 10DB32江苏省地方标准DB32/T 37692020医疗器械网络信息安全基本要求Basic requirements of information security of medical devices2020-04-08发布2020-05-15实施江苏省市场监督管理局 发布DB32/T 3769-2020目次目次I前言II1 范围32 规范性引用文件33 术语和定义34 日志审计65 授权访问管理76 非授权访问管理87 数据安全保护88 随附文件对用户管理产品信息安全说明的要求89 产品设计文档9附录A10参考文献11I前言本标准按照GB/T 1.1-20
2、09给出的规则起草。本标准由江苏省药品监督管理局提出并归口。本标准起草单位:江苏省医疗器械检验所、南京凌凯威软件有限公司。本标准起草人员:刘茹、张宜川、耿恺频、刘颖、丁楠、鲍远兵、胡济民、李宁、张超、蒲璐II医疗器械网络信息安全基本要求1 范围本标准规定了医疗器械网络信息安全的基本要求。本标准适用于具有网络连接功能以进行电子数据交换或远程控制的医疗器械产品,其中网络包括无线、有线网络,电子数据交换包括单向、双向数据传输,远程控制包括实时、非实时控制。也适用于采用存储媒介以进行电子数据交换的医疗器械产品,其中存储媒介包括但不限于光盘、移动硬盘和U盘。2 规范性引用文件下列文件对于本文件的应用是必
3、不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 25000.10-2016 系统与软件工程 系统与软件质量要求和评价(SQuaRE)第10部分:系统与软件质量模型GB/T 25000.51-2016 系统与软件工程 系统与软件质量要求和评价(SQuaRE)第51部分:就绪 可用软件产品(RUSP)的质量要求和测试细则GB/T 25069-2010 信息安全技术 术语GB/T 29246-2017 信息技术 安全技术信息安全管理体系 概述和词汇GB/T 35273-2017 信息安全技术个人信息安全规范YY
4、/T 0316-2016 医疗器械 风险管理对医疗器械的应用3 术语和定义3.1接口 electronic interface就本标准而言,接口是指系统之间相互作用和/或相互通信的媒介,从而允许系统之间进行信息交换。它包括连接类型(如USB端口、无线连接)和信息内容。它是医疗设备与其他设备或其他医疗设备之间交换和使用信息的媒介。3.2产品敏感信息 product sensitive information产品敏感数据是指可以影响产品信息安全的任何重要数据。注:包括但不限于密码、密钥、随机数生成器的种子、身份验证数据、设备控制信息等。3.3访问权限 access permission访问权限,是
5、根据在各种预定义的组中用户的身份标识及其成员身份来限制访问某些信息项或某些控制的机制。3.4随附文件 accompanying documents随同医疗器械的,为医疗器械安装、使用和维护的责任方提供信息以及为操作者或使用者提供信息,特别是关于安全信息的文件YY/T 0316-2016,定义2.13.5制造商 manufacturer在上市和/或投入服务前。对医疗器械的设计、制造、包装或作标记、系统的装配或者改装医疗器械负有责任地自然人或法人,不管上述工作是由他自己或由第三方代其完成。YY/T 0316-2016,定义2.83.6个人敏感信息 personal sensitive inform
6、ation一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。注:个人敏感信息包括身份证件号码、个人生物识别信息、银行账号、通信记录和内容、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、14岁以下(含)儿童的个人信息等。GB/T 35273-2017,定义3.23.7访问控制 access control一种保证数据处理系统的资源只能由被授权主体按授权方式进行访问的手段。GB/T 25069-2010,定义2.2.1.423.8完整性 integrity准确和完备的特性。GB/T 29246-2017,定义2.403.9
7、真实性 authenticity确保主体或资源的身份正是所声称的特性。真实性适用于用户、进程、系统和信息之类的实体。GB/T 25069-2010,定义2.1.693.10抗抵赖 non-repudiation证明某一动作或事件已经发生的能力,以使事后不能否认这一动作或事件。GB/T 25069-2010,定义2.1.173.11可核查性 accountability确保可将一个实体的行动唯一地追踪到此实体的特性。GB/T 25069-2010,定义2.1.183.12保密性 confidentiality信息对未授权的个人、实体或过程不可用或不泄露的特性。GB/T 29246-2017,定义
8、2.123.13可得性已授权实体一旦需要就可访问和使用的数据和资源的特性。注:改写自GB/T 25069-2010,定义2.1.20可用性3.14信息安全 information security对信息的保密性、完整性、和可得性的保持。注:另外,也可包括诸如真实性、可核查性、抗抵赖等其他特性。GB/T 29246-2017,定义2.333.15去标识化 de-identification通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别个人信息主体的过程。注:去标识化建立在个体基础之上,保留了个体颗粒度,采用假名、加密、哈希函数等技术手段替代对个人信息的标识。GB/T 35273
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB32T 3769-2020 医疗器械网络连接通用技术规范 3769 2020 医疗器械 网络 连接 通用 技术规范
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内