Lo sviluppo del software medicale richiede oggi un approccio che integri safety e cybersecurity lungo l’intero ciclo di vita del prodotto. Se la IEC 62304 rappresenta lo standard di riferimento per il ciclo di vita del software nei dispositivi medici, la IEC 81001-5-1 estende questo approccio introducendo requisiti specifici per la cybersecurity del software medicale.
L’articolo approfondisce come i due standard lavorino in modo complementare: la IEC 62304 definisce il ciclo di vita del software e ne garantisce il corretto funzionamento, mentre la IEC 81001-5-1 introduce pratiche di Secure Development Lifecycle, Threat Modeling, gestione delle vulnerabilità e aggiornamenti di sicurezza, integrando la cybersecurity nei processi di sviluppo e manutenzione.
L’integrazione tra i due standard modifica concretamente il modo in cui il software medicale viene progettato, verificato e mantenuto nel tempo, introducendo una gestione del rischio che considera contemporaneamente safety e security.
Vuoi approfondire il nuovo modello integrato del software medicale?
Scarica il PDF dell’articolo completo di Maria Santoro oppure scopri gli altri approfondimenti nella sezione MedTech Publications.