> iec_81001-5-1:2021
IEC 81001-5-1:2021
Sağlık Yazılımları ve Sağlık Bilişim Sistemleri — Bölüm 5-1: Güvenlik, Ürün Yaşam Döngüsü Faaliyetleri
IEC 81001-5-1:2021, güvenli yazılım geliştirme yaşam döngüsü ilkelerini sağlık yazılımlarına uyarlar. IEC 62304 ve ISO 14971 arasında köprü kurarak tehdit modelleme, güvenli mimari, yazılım malzeme listesi (SBOM) takibi, zafiyet testi ve pazar sonrası güvenlik yönetimini zorunlu kılar.
Kapsam ve Uygulanabilirlik
Tıbbi cihaza gömülü, SaaS olarak çalışan veya klinik ağlara entegre tüm sağlık yazılımlarının yaşam döngüsüne uygulanır.
Kapsam Dışı Sınırlar
Kurumsal işletme IT güvenlik politikalarını kapsamaz (bu alan ISO/IEC 27001 kapsamındadır).
Ana Kontrol ve Yönetişim Maddeleri
Yazılım Güvenlik Gereksinimleri ve Tehdit Modelleme
Siber tehditlerin, saldırı yüzeylerinin ve savunma gereksinimlerinin sistematik olarak belirlenmesi.
Güvenlik Doğrulaması ve Zafiyet Taraması
Otomatik statik kod analizi (SAST), yazılım bileşen analizi (SCA/SBOM), dinamik testler ve sızma testleri.
Denetçi Huzurunda Sunulması Zorunlu Kanıtlar
- [✓]Yazılım Geliştirme Planına entegre Yazılım Güvenlik Planı
- [✓]Tüm harici ve klinik arayüzleri kapsayan Tehdit Modeli Dokümanı (STRIDE vb.)
- [✓]Sürekli CVE tarama raporlarını içeren Yazılım Malzeme Listesi (SBOM)
- [✓]CI/CD boru hattındaki Statik ve Dinamik Analiz Geçiş Raporları
- [✓]Koordineli Zafiyet Bildirimi (CVD) süreç dokümanı
“Modern sağlık teknolojilerinde siber güvenlik, hasta güvenliğinin kendisidir. Klinik yazılımdaki bir güvenlik açığı, hastanın teşhis bütünlüğünü veya tedavi güvenliğini doğrudan bozar.”
Çapraz Ekosistem İlişkileri
- IEC 81001-5-1:2021 Health software security lifecycle ↗(International Electrotechnical Commission)
Sıkça Sorulan Sorular
IEC 81001-5-1 ile IEC 62304 nasıl birlikte çalışır?
IEC 81001-5-1, IEC 62304'ün geleneksel yazılım yaşam döngüsü aşamalarına doğrudan siber güvenlik mühendisliği faaliyetlerini entegre eder.
