看MRI扫描仪显示器的医生

威胁建模医疗设备的剧本

经过Elaine Bochniewicz,,,,梅利莎·蔡斯(Melissa Chase),,,,史蒂文·克里斯蒂·科利(Steven Christey Coley),,,,凯尔·华莱士(Kyle Wallace)博士,,,,马特·威尔(Matt Weir)博士,,,,玛吉·祖克(Margie Zuk)

开发了“威胁建模医疗设备的剧本”,以提高整个医疗设备生态系统中威胁建模的知识,以进一步增强医疗设备的网络安全性和安全性。

下载资源

医疗设备越来越复杂且连接的系统存在于医疗保健交付的复杂连接的生态系统中。标准安全控制可以确保一些基线安全功能,但它们无法解决使用医疗设备的多种方式,与医疗保健生态系统的交互,以及最重要的是,安全风险如何导致不可接受的安全问题。相反,几年来,食品药品监督管理局(FDA)已将威胁建模的价值视为增强医疗设备的网络安全和安全性的方法。为了提高整个医疗设备生态系统中威胁建模的知识和理解,FDA与MITER,Medical Device Innovation Innovation Consortium(MDIC)和Adam Shostack互动,以进行一系列威胁建模训练营并根据这些训练营的学习书开发一本剧本。

“威胁建模医疗设备的剧本”为组织的威胁建模实践提供了一个基础。它旨在作为开发或发展威胁建模实践的资源。该剧本没有规定,因为它并不能描述一种威胁建模医疗设备而侧重于一般威胁建模原则时要使用的一种方法。此外,剧本还提供了有关组织如何以系统且一致的方式开发或发展一种创建威胁模型的方法来实现这些目标的方法。

请发送有关剧本的评论或建议securemed@mitre.org