معيار جديد يدمج الأمن السيبراني في دورة حياة البرمجيات الصحية

الكاتبم. خالد زيادة
تاريخ النشر2021-12-21
آخر تحديث2026-09-23

صدر المعيار الدولي IEC 81001-5-1:2021 ليضع إطارًا لدمج متطلبات الأمن السيبراني ضمن دورة حياة تطوير وصيانة البرمجيات المستخدمة في المنتجات والأنظمة الصحية.

يركز المعيار على مفهوم Secure Development Lifecycle، بحيث لا تتم إضافة الحماية السيبرانية بعد الانتهاء من تطوير المنتج، وإنما تؤخذ في الاعتبار منذ التخطيط والتصميم والتطوير والاختبار وحتى الإصدار والصيانة والتحديث والتخلص من المنتج.

ويشمل ذلك مجموعة من الممارسات المهمة مثل تحديد المتطلبات الأمنية، إدارة المخاطر والثغرات، تطوير البرمجيات بصورة آمنة، التحقق والاختبار الأمني، إدارة التحديثات والتغييرات، ومتابعة المشكلات الأمنية بعد طرح المنتج.

وتبرز أهمية المعيار مع تزايد اعتماد الأجهزة الطبية على البرمجيات والاتصال بالشبكات والأنظمة السحابية، حيث يمكن أن تتحول الثغرة البرمجية إلى خطر يؤثر على سرية البيانات أو توفر الجهاز أو سلامة المريض والأداء السريري.

ويمثل IEC 81001-5-1 خطوة مهمة نحو اعتبار الأمن السيبراني جزءًا من دورة حياة المنتج الصحي، وليس مجرد مسؤولية منفصلة لتقنية المعلومات بعد تشغيل الجهاز.

محتوى ذو صلة

← العودة إلى الأخبار