معيار جديد يدمج الأمن السيبراني في دورة حياة البرمجيات الصحية
صدر المعيار الدولي IEC 81001-5-1:2021 ليضع إطارًا لدمج متطلبات الأمن السيبراني ضمن دورة حياة تطوير وصيانة البرمجيات المستخدمة في المنتجات والأنظمة الصحية.
يركز المعيار على مفهوم Secure Development Lifecycle، بحيث لا تتم إضافة الحماية السيبرانية بعد الانتهاء من تطوير المنتج، وإنما تؤخذ في الاعتبار منذ التخطيط والتصميم والتطوير والاختبار وحتى الإصدار والصيانة والتحديث والتخلص من المنتج.
ويشمل ذلك مجموعة من الممارسات المهمة مثل تحديد المتطلبات الأمنية، إدارة المخاطر والثغرات، تطوير البرمجيات بصورة آمنة، التحقق والاختبار الأمني، إدارة التحديثات والتغييرات، ومتابعة المشكلات الأمنية بعد طرح المنتج.
وتبرز أهمية المعيار مع تزايد اعتماد الأجهزة الطبية على البرمجيات والاتصال بالشبكات والأنظمة السحابية، حيث يمكن أن تتحول الثغرة البرمجية إلى خطر يؤثر على سرية البيانات أو توفر الجهاز أو سلامة المريض والأداء السريري.
ويمثل IEC 81001-5-1 خطوة مهمة نحو اعتبار الأمن السيبراني جزءًا من دورة حياة المنتج الصحي، وليس مجرد مسؤولية منفصلة لتقنية المعلومات بعد تشغيل الجهاز.