文章出處:行業(yè)干貨 網(wǎng)責任編輯: 金飛鷹 閱讀量: 發(fā)表時間:2024-05-07
根據(jù)《醫(yī)療器械網(wǎng)絡安全注冊審查指導原則(2022年修訂版)》規(guī)定的軟件安全性級別,網(wǎng)絡安全評估具有不同的要求,具體如下:
1)輕微級別:按照現(xiàn)行有效的通用漏洞評分系統(tǒng)(CVSS)所定義的漏洞等級,明確申報醫(yī)療器械(含必備軟件、外部軟件環(huán)境,下同)已知漏洞總數(shù)和已知剩余漏洞數(shù)。
2)中等級別:提供網(wǎng)絡安全漏洞自評報告,明確漏洞掃描所用軟件工具、漏洞庫(基于國家信息安全漏洞庫或互認的國際信息安全漏洞庫)的基本信息(如名稱、完整版本、發(fā)布日期、供應商等),按照CVSS漏洞等級明確申報醫(yī)療器械已知漏洞總數(shù)和已知剩余漏洞數(shù),列明已知剩余漏洞的內容、對產品的影響及綜合剩余風險,確保產品綜合剩余風險均可接受。亦可補充網(wǎng)絡安全評估機構出具的網(wǎng)絡安全漏洞評估報告。
3)嚴重級別:提供網(wǎng)絡安全漏洞自評報告、網(wǎng)絡安全評估機構出具的網(wǎng)絡安全漏洞評估報告,明確已知剩余漏洞的維護方案,確保產品綜合剩余風險均可接受。
醫(yī)療器械注冊咨詢認準金飛鷹 深圳:0755-86194173 廣州:020 - 82177679 四川:028 - 68214295 湖南:0731-22881823 湖北:181-3873-5940 江蘇:135-5494-7827 廣西:188-2288-8311 海南:135-3810-3052