안녕하세요, GRC인증원입니다. 오늘은 의료기기 사이버보안 기본원칙에 대해 알아보려고 합니다.
의료기기 사이버보안은 가용성(Availability), 기밀성(Confidentiality), 무결성(Integrity) 을 고려하여야 합니다. 가용성은 데이터가 승인된 사용자에게 즉시 제공되어야 하며, 필요한 때에 필요한 곳에서 필요한 형태로 존재되어야 함을 의미합니다.
기밀성은 데이터가 허가되지 않은 사람에게 공개되거나, 허가되지 않은 용도로 사용되지 않아야 함을 의미합니다. 제조자는 데이터의 송·수신 과정 또는 비인가자의 조회 등 비합법적인 방법이나 오류에 의해 데이터가 노출되더라도 해독하기 어렵도록 암호화하고 인가된 자에 한해 정보의 접근이 가능하도록 하며, 정보이용자도 목적과 그 권한에 따라 접근범위를 제한하여야 합니다.
무결성은 데이터가 허가되지 않은 방법으로 변환되거나 파괴되지 않아야 함을 나타냅니다. 정보는 정확하고 완전해야 하며, 위·변조를 통해 왜곡되지 않도록 해야 합니다...
원문 링크 : 의료기기 사이버 보안 - 기본원칙