提供3000多款全球软件/控件产品
针对软件研发的各个阶段提供专业培训与技术咨询
根据客户需求提供定制化的软件开发服务
全球知名设计软件,显著提升设计质量
打造以经营为中心,实现生产过程透明化管理
帮助企业合理产能分配,提高资源利用率
快速打造数字化生产线,实现全流程追溯
生产过程精准追溯,满足企业合规要求
以六西格玛为理论基础,实现产品质量全数字化管理
通过大屏电子看板,实现车间透明化管理
对设备进行全生命周期管理,提高设备综合利用率
实现设备数据的实时采集与监控
利用数字化技术提升油气勘探的效率和成功率
钻井计划优化、实时监控和风险评估
提供业务洞察与决策支持实现数据驱动决策
原创|行业资讯|编辑:郑恭琳|2020-07-15 10:23:28.463|阅读 459 次
概述:随着FDA在其新的软件验证指南中增加了更多的网络安全要求,医疗设备制造商可以转向静态分析,这是解决安全性和安全性问题并交付可预测软件的最有效方法。
# 慧都年终大促·界面/图表报表/文档/IDE等千款热门软控件火热促销中 >>
相关链接:
随着FDA在其新的软件验证指南中增加了更多的网络安全要求,医疗设备制造商可以转向静态分析,这是解决安全性和安全性问题并交付可预测软件的最有效方法。
正如我之前提到的那样,今年在Embedded World,我们与医疗设备制造商的对话比以往任何时候都多得多。因此,我想我将解决许多此类对话的主题,围绕网络安全和静态分析。显然,医疗设备制造商正在集中精力改进其软件开发流程,以(a)应对日益增长的安全威胁,并且(b)满足FDA的要求,并且这一要求越来越精确。
FDA过去一直专注于系统的功能安全方面,但是现在网络安全已成为同等重要的主题。尽管安全性非常相似(并且您很容易就认为这两者都是关于创建可预测的软件),但FDA现在正在考虑将网络安全视为需要专门关注和采取措施的事物。
即将有新的FDA标准。在“医疗设备网络安全管理的上市前提交内容”草案中,我们可以阅读:
“随着无线、互联网和网络连接设备、便携式媒体(例如USB或CD)的使用以及医疗设备的频繁电子交换,对确保医疗设备功能和安全的有效网络安全的需求变得越来越重要,相关的健康信息。”
那么,对于典型的医疗设备开发软件组织来说,新要求有什么变化?好吧,以前的医学标准要求在测试建议方面不是很明确。即使我们仔细查看了流行的法规文件(例如IEC 62304或FDA通用软件验证原则),也不会发现必须在代码覆盖范围内使用静态分析或动态测试。使用新标准,这一点变得更加清晰,直接成为提交的一部分。
在“医疗设备网络安全管理的上市前提交内容”的VII.B点中,我们可以找到有关可信赖设备风险管理报告内容的建议:
“4.为确保网络安全风险控制的适当性而进行的测试的说明... c)静态和动态代码分析,包括对“硬编码”、默认、容易被猜到和容易受到破坏的凭据的测试”
这是明确定义并遵循静态分析过程的明确建议。怎么做?在很大程度上取决于组织中的现有流程以及用于开发的技术。
我们的许多医疗设备客户从头开始,都通过遵循以下步骤成功引入了针对C/C++的静态分析:
由于静态分析报告已成为质量管理系统的一部分,因此您不能仅使用任何工具。FDA要求验证用于软件开发和验证的所有工具。有多种方法可以证明该工具适用于安全关键型开发。根据设备的风险,它可能很简单,例如重复使用合格证书或完成更长的工具鉴定过程。
使用TÜVSÜD认证
对于最终用户,最方便的选择是归功于工具供应商所做的工作,并重新使用由外部认证机构(例如TÜVSÜD)为测试工具授予的认证。例如,Parasoft C/C++test获得了TÜVSÜD认证,该认证可以重复用于证明其根据医学标准(例如IEC 62304)开发软件的适用性。
执行工具鉴定
对于C类之类的高风险设备,您可能需要在开发环境中内部对工具进行实际验证。目的是提供证据,证明该工具根据项目的开发环境中的操作要求进行操作。这是一个非常繁琐且耗时的过程。
最好的情况是,如果您的工具供应商可以在此方面为您提供支持,并提供一个特殊的工具鉴定工具包,其中包含设计良好的测试用例,在项目开发环境中执行它们的自动化框架,并自动生成可以用作文档的工具验证的证据。再次,Parasoft的旗舰产品C/C++test以自动化工具鉴定工具包的形式提供了很好的支持。
当然,引入静态分析是一项专门的工作,需要开发人员花费时间和成本。但这是一种增强系统抵抗恶意攻击的可靠方法。部署具有深思熟虑的安全准则集的静态分析,使您可以构建可以抵御无法预料的未来攻击的系统。
本站文章除注明转载外,均为本站原创或翻译。欢迎任何形式的转载,但请务必注明出处、不得修改原文相关链接,如果存在内容上的异议请邮件反馈至chenjj@pclwef.cn
通过提供强大的3D CAD数据访问工具并适用于桌面、移动和Web的高级环境3D可视化发动机,HOOPS在提升造船设计和制造流程的效率方面发挥了重要作用。
HOOPS Luminate在汽车行业中的应用具有广泛的潜力和深远的影响。它通过提供高效的3D可视化、虚拟装配与拆解、性能分析、客户定制等功能,帮助汽车制造商在设计、生产和销售过程中提升效率、降低成本并提高产品质量。
在不断发展的软件开发世界中,使工具和框架与最新的平台版本保持同步至关重要,欢迎查阅~
全球航运业对国际贸易至关重要,全球 90% 以上的商品通过海运运输。准确监控和控制这些集装箱的移动对于维持高效的供应链至关重要。手动输入集装箱号码是这一程序的关键部分,它带来了相当大的挑战,例如人为错误和效率低下。
服务电话
重庆/ 023-68661681
华东/ 13452821722
华南/ 18100878085
华北/ 17347785263
客户支持
技术支持咨询服务
服务热线:400-700-1020
邮箱:sales@pclwef.cn
关注我们
地址 : 重庆市九龙坡区火炬大道69号6幢