This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3235MODASF:如何对医疗产品执行网络安全测试

Guru**** 2386610 points
Other Parts Discussed in Thread: CC3235MODSF
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/1089403/cc3235modasf-how-to-perform-cybersecurity-testing-for-medical-product

部件号:CC3235MODASF
主题中讨论的其他部件:CC3235MODSF

大家好,

我的客户在医疗产品上使用CC3235MODSF。 要在当地市场销售,他们需要向 政府提交网络安全测试报告。  

请说明如何在CC3235MODSF上执行网络安全测试。 谢谢你。

网络安全 测试主要包括以下两项。

  1. 漏洞扫描
  2. 渗透测试

政府没有逐步定义测试计划。 他们只要求制造商提供测试报告。 然后政府核实报告是否完整。

以下链接是政府提供的测试分析示例。 请参阅章3.5。 对不起,他们只有中文版。

网络安全测试方法的分析示例

我的客户表示上述指南与美国或欧盟指南类似。

美国食品和药物管理局 关于医疗器械网络安全管理的上市前提交材料的内容-工业及食品和药品管理局工作人员指南草案(fda.gov) (临23项目4)。

欧盟医疗 器械网络安全MDCG指南 (P.22 3.7 验证/验证)

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好,  

    我们没有任何网络安全报告可供分享。

    CC3235通过了FIPS 验证(用于加密算法),报告 可在此处找到

    Kobi

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好,Jerry:

    您的客户似乎不了解网络安全的要点。 由于每台设备都是唯一的,具有独特的功能集,因此不存在通用的"核对清单"。 您的客户需要进行风险评估,并根据他们的要求指定所需的步骤(渗透测试,代码审计,安全审计等)。 风险评估的外观取决于产品类型和此类产品的法律要求。

    如果您的客户没有网络安全领域的经验,他应该向第三方公司咨询安全审计。

    一月