醫(yī)療器械軟件開發(fā)之云計(jì)算服務(wù)概述
發(fā)布日期:2023-10-10 閱讀量:次
?
隨著云計(jì)算服務(wù)與醫(yī)療器械的結(jié)合使用的情況日益普遍,云計(jì)算服務(wù)作為醫(yī)療器械的一個(gè)重要部分,在醫(yī)療器械注冊(cè)過(guò)程對(duì)云計(jì)算功能提出了新的要求。要求醫(yī)療器械注冊(cè)申請(qǐng)人權(quán)衡采用云計(jì)算服務(wù)的收益和風(fēng)險(xiǎn),遵守相關(guān)國(guó)家法律法規(guī)和部門規(guī)章的規(guī)定,在云計(jì)算服務(wù)生存周期中保證產(chǎn)品的安全性和有效性。
云計(jì)算服務(wù)模式主要分為三種:
1.軟件即服務(wù)(SaaS):軟件即服務(wù)是其服務(wù)的一類,通過(guò)互聯(lián)網(wǎng)提供按需軟件付費(fèi)應(yīng)用程序,云計(jì)算提供商托管和管理軟件應(yīng)用程序,并允許其用戶連接到應(yīng)用程序并通過(guò)全球互聯(lián)網(wǎng)訪問(wèn)應(yīng)用程序。
2.平臺(tái)即服務(wù)(PaaS):平臺(tái)即服務(wù)是一種服務(wù)類別,為開發(fā)人員提供通過(guò)全球互聯(lián)網(wǎng)構(gòu)建應(yīng)用程序和服務(wù)的平臺(tái)。Paas為開發(fā)、測(cè)試和管理軟件應(yīng)用程序提供按需開發(fā)環(huán)境。
3.基礎(chǔ)設(shè)施即服務(wù)(IaaS):基礎(chǔ)設(shè)施即服務(wù)是主要的服務(wù)類別之一,它向云計(jì)算提供商的個(gè)人或組織提供虛擬化計(jì)算資源,如虛擬機(jī)、存儲(chǔ)、網(wǎng)絡(luò)和操作系統(tǒng)。
云計(jì)算服務(wù)的部署模式主要分為四種:
私有云、公有云、社區(qū)云和混合云(定義詳見(jiàn)GB/T 31167—2014《信息安全技術(shù) 云計(jì)算服務(wù)安全指南》)。
鑒于云計(jì)算的種類較多,醫(yī)療器械注冊(cè)申請(qǐng)人應(yīng)當(dāng)綜合考慮醫(yī)療器械使用云計(jì)算服務(wù)的風(fēng)險(xiǎn)和技術(shù)要求,明確所用云計(jì)算服務(wù)的服務(wù)模式、部署模式、核心功能(如數(shù)據(jù)存儲(chǔ)、分析處理、數(shù)據(jù)挖掘等)、數(shù)據(jù)接口(如網(wǎng)絡(luò)協(xié)議、數(shù)據(jù)格式等)和網(wǎng)絡(luò)安全能力(明確保密性、完整性、可得性要求,如數(shù)據(jù)加密、數(shù)據(jù)匿名、數(shù)據(jù)傳輸校驗(yàn)等)。
在醫(yī)療器械軟件開發(fā)時(shí)按所采用的模式滿足以下要求:
若為采購(gòu)的服務(wù)商的云計(jì)算服務(wù),應(yīng)當(dāng)視為現(xiàn)成軟件,云計(jì)算服務(wù)商可視為供應(yīng)商而非醫(yī)療器械制造商,因此申請(qǐng)人可以參考《醫(yī)療器械軟件注冊(cè)審查指導(dǎo)原則》中部分采用現(xiàn)成軟件和供應(yīng)商的相關(guān)要求確定云計(jì)算服務(wù)需要提供的《軟件描述文檔》和《網(wǎng)絡(luò)安全描述文檔》及相關(guān)內(nèi)容。
《軟件描述文檔》具體信息如下:
(1)軟件標(biāo)識(shí):云計(jì)算的名稱和配置,云服務(wù)商的名稱、住所和資質(zhì);
?。?)結(jié)構(gòu)功能(技術(shù)要求):服務(wù)模式、部署模式、核心功能、數(shù)據(jù)接口、網(wǎng)絡(luò)安全能力;
(3)風(fēng)險(xiǎn)管理:提供云計(jì)算的風(fēng)險(xiǎn)管理資料;
?。?)驗(yàn)證與確認(rèn):提供云計(jì)算的驗(yàn)證與確認(rèn)資料;
?。?)與云服務(wù)商簽訂的質(zhì)量協(xié)議(明確云計(jì)算服務(wù)的技術(shù)要求、質(zhì)量要求和雙方所承擔(dān)的質(zhì)量責(zé)任,如數(shù)據(jù)保護(hù)方法、數(shù)據(jù)殘留處理等)。
由于云服務(wù)軟件也存在著電子數(shù)據(jù)交換,因此,也需要符合《醫(yī)療器械軟件注冊(cè)技術(shù)審查指導(dǎo)原則》的相關(guān)要求,并在網(wǎng)絡(luò)安全描述文檔中明確云計(jì)算服務(wù)更新的維護(hù)流程。
若為申請(qǐng)人自建云計(jì)算平臺(tái)的情況,申請(qǐng)人應(yīng)當(dāng)遵循云服務(wù)商的相關(guān)規(guī)定,自建云計(jì)算平臺(tái)的注冊(cè)申報(bào)資料應(yīng)當(dāng)在自主開發(fā)獨(dú)立軟件注冊(cè)申報(bào)資料的基礎(chǔ)上參照云計(jì)算服務(wù)的適用要求。
成為云服務(wù)商需按下述要求進(jìn)行:
1.選擇類別:即SaaS(軟件即服務(wù))、PaaS(平臺(tái)即服務(wù))、IaaS基礎(chǔ)架構(gòu)即服務(wù)中的任意一類。
2.遵循各自的標(biāo)準(zhǔn),建立完善的網(wǎng)絡(luò)安全措施,進(jìn)行詳盡的測(cè)試及驗(yàn)證。
3.獲得相應(yīng)網(wǎng)絡(luò)安全能力的認(rèn)證。
附:云服務(wù)商相關(guān)參考標(biāo)準(zhǔn)示例如下:
GA/T 1345-2017 信息安全技術(shù) 云計(jì)算網(wǎng)絡(luò)入侵防御系統(tǒng)安全技術(shù)要求
GA/T 1390.2-2017 信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求 第2部分:云計(jì)算安全擴(kuò)展要求
GA/T 1527-2018 信息安全技術(shù) 云計(jì)算安全綜合防御產(chǎn)品安全技術(shù)要求
GB/T 31167-2014 信息安全技術(shù) 云計(jì)算服務(wù)安全指南
GB/T 31168-2014 信息安全技術(shù) 云計(jì)算服務(wù)安全能力要求
GB/T 32399-2015 信息技術(shù) 云計(jì)算 參考架構(gòu)
GB/T 32400-2015 信息技術(shù) 云計(jì)算 概覽與詞匯
GB/T 34942-2017 信息安全技術(shù) 云計(jì)算服務(wù)安全能力評(píng)估方法
GB/T 34982-2017 云計(jì)算數(shù)據(jù)中心基本要求
GB/T 35279-2017 信息安全技術(shù) 云計(jì)算安全參考架構(gòu)
GB/T 35293-2017 信息技術(shù) 云計(jì)算 虛擬機(jī)管理通用要求
GB/T 35301-2017 信息技術(shù) 云計(jì)算 平臺(tái)即服務(wù)(PaaS)參考架構(gòu)
GB/T 36325-2018 信息技術(shù) 云計(jì)算 云服務(wù)級(jí)別協(xié)議基本要求
GB/T 36326-2018 信息技術(shù) 云計(jì)算 云服務(wù)運(yùn)營(yíng)通用要求
GB/T 36327-2018 信息技術(shù) 云計(jì)算 平臺(tái)即服務(wù)(PaaS)應(yīng)用程序管理要求
GB/T 36623-2018 信息技術(shù) 云計(jì)算 文件服務(wù)應(yīng)用接口
GB/T 37732-2019 信息技術(shù) 云計(jì)算 云存儲(chǔ)系統(tǒng)服務(wù)接口功能
GB/T 37734-2019 信息技術(shù) 云計(jì)算 云服務(wù)采購(gòu)指南
GB/T 37735-2019 信息技術(shù) 云計(jì)算 云服務(wù)計(jì)量指標(biāo)
GB/T 37736-2019 信息技術(shù) 云計(jì)算 云資源監(jiān)控通用要求
GB/T 37737-2019 信息技術(shù) 云計(jì)算 分布式塊存儲(chǔ)系統(tǒng)總體技術(shù)要求
GB/T 37738-2019 信息技術(shù) 云計(jì)算 云服務(wù)質(zhì)量評(píng)價(jià)指標(biāo)
GB/T 37739-2019 信息技術(shù) 云計(jì)算 平臺(tái)即服務(wù)部署要求
GB/T 37740-2019 信息技術(shù) 云計(jì)算 云平臺(tái)間應(yīng)用和數(shù)據(jù)遷移指南
GB/T 37741-2019 信息技術(shù) 云計(jì)算 云服務(wù)交付要求
GB/T 37972-2019 信息安全技術(shù) 云計(jì)算服務(wù)運(yùn)行監(jiān)管框架
GB/T 51399-2019 云計(jì)算基礎(chǔ)設(shè)施工程技術(shù)標(biāo)準(zhǔn)
T/CCSA 229-2018 云計(jì)算安全威脅和需求
T/CCSA 233-2018 公有云計(jì)算基礎(chǔ)設(shè)施即服務(wù)(IaaS)安全技術(shù)要求
T/CCSA 234-2018 公有云計(jì)算安全即服務(wù)體系架構(gòu)
YD/T 2806-2015 云計(jì)算基礎(chǔ)設(shè)施即服務(wù)(IaaS)功能要求與架構(gòu)
YD/T 3148-2016云計(jì)算安全框架
YD/T 3218-2017 智能型通信網(wǎng)絡(luò) 云計(jì)算數(shù)據(jù)中心網(wǎng)絡(luò)服務(wù)質(zhì)量(QoS)管理要求
YD/T 3219-2017 智能型通信網(wǎng)絡(luò) 支持云計(jì)算的廣域網(wǎng)互聯(lián)技術(shù)要求
YD/T 3764.11-2020 云計(jì)算服務(wù)客戶信任體系能力要求 第11部分:應(yīng)用托管容器服務(wù)
YD/T 3764.12-2020 云計(jì)算服務(wù)客戶信任體系能力要求 第12部分:云緩存服務(wù)
YD/T 3764.13-2020 云計(jì)算服務(wù)客戶信任體系能力要求 第13部分:云分發(fā)服務(wù)
YD/T 5227-2015 云計(jì)算資源池系統(tǒng)設(shè)備安裝工程設(shè)計(jì)規(guī)范
YD/T 5236-2018 云計(jì)算資源池系統(tǒng)設(shè)備安裝工程驗(yàn)收規(guī)范
YDB 144-2014 云計(jì)算服務(wù)協(xié)議參考框架
來(lái)源:CIRS
站點(diǎn)聲明
本網(wǎng)站所提供的信息僅供參考之用,并不代表本網(wǎng)贊同其觀點(diǎn),也不代表本網(wǎng)對(duì)其真實(shí)性負(fù)責(zé)。圖片版權(quán)歸原作者所有,如有侵權(quán)請(qǐng)聯(lián)系我們,我們立刻刪除。如有關(guān)于作品內(nèi)容、版權(quán)或其它問(wèn)題請(qǐng)于作品發(fā)表后的30日內(nèi)與本站聯(lián)系,本網(wǎng)將迅速給您回應(yīng)并做相關(guān)處理。
鄭州思途醫(yī)療科技有限公司專注于醫(yī)療器械產(chǎn)品政策與法規(guī)規(guī)事務(wù)服務(wù),提供產(chǎn)品注冊(cè)備案申報(bào)代理、臨床試驗(yàn)、體系建立輔導(dǎo)、分類界定、申請(qǐng)創(chuàng)新辦理服務(wù)。
行業(yè)資訊
知識(shí)分享
法規(guī)文件
?
?
?
?
?
?