A cibersegurança é uma componente fundamental na conceção, desenvolvimento e implementação de dispositivos médicos. Como os ciberataques podem manipular ou destruir dados pessoais e sensíveis dos doentes, as agências reguladoras de todo o mundo estão a reforçar os requisitos regulamentares para garantir a cibersegurança dos dispositivos médicos.
A China possui regulamentos para a cibersegurança de dispositivos médicos que visam garantir a segurança e a privacidade das informações dos doentes. Os regulamentos aplicam-se tanto a fabricantes nacionais como estrangeiros de dispositivos médicos comercializados na China.
O principal organismo regulador responsável pela cibersegurança de dispositivos médicos na China é a National Medical Products Administration (NMPA). Além da NMPA, a Administração do Ciberespaço da China (CAC) regula a cibersegurança de dispositivos médicos.
Em 2018, a NMPA emitiu novos regulamentos que exigem que os fabricantes de dispositivos médicos cumpram os requisitos de cibersegurança ao desenvolver e registar dispositivos médicos. Estes incluem:
- Armazenamento e transmissão seguros de dados: Os dispositivos médicos devem garantir o armazenamento e a transmissão seguros dos dados dos doentes para os proteger contra qualquer acesso, modificação ou eliminação não autorizados.
- Controlo de acesso: Os dispositivos médicos devem dispor de controlos de acesso adequados para limitar o acesso a dados e funções sensíveis apenas a utilizadores autorizados.
- Encriptação: Os dispositivos médicos devem utilizar tecnologias de encriptação para proteger os dados sensíveis contra interceção e acesso não autorizado.
- Gestão de patches: Os fabricantes de dispositivos médicos devem implementar procedimentos regulares de gestão de patches para resolver vulnerabilidades de segurança conhecidas nos seus dispositivos.
- Resposta a incidentes: Os fabricantes de dispositivos médicos devem ter planos de resposta a incidentes implementados para responder a incidentes de cibersegurança, incluindo procedimentos para comunicar incidentes às autoridades reguladoras e notificar os pacientes e prestadores de cuidados de saúde afetados.
- Documentação de conformidade: Os fabricantes de dispositivos médicos devem documentar a conformidade com os requisitos de cibersegurança e fornecer a documentação às autoridades reguladoras durante o processo de registo do dispositivo.
Em 2020, a NMPA publicou as 'Diretrizes para a Avaliação de Segurança de Dispositivos Médicos', que descrevem os requisitos para avaliações de cibersegurança de dispositivos médicos antes de serem aprovados para venda na China. As diretrizes exigem que os fabricantes realizem uma avaliação de risco de cibersegurança e forneçam evidências de que os seus dispositivos são seguros e cumprem as leis e regulamentos chineses de cibersegurança.
As diretrizes também exigem que os fabricantes implementem controlos de segurança adequados e forneçam atualizações e patches de segurança contínuos para os seus dispositivos. Além disso, a NMPA pode realizar auditorias e inspeções para garantir a conformidade do fabricante com os regulamentos de cibersegurança.
Em suma, os regulamentos relativos à cibersegurança de dispositivos médicos na China visam garantir a utilização segura e protegida dos dispositivos médicos, protegendo também a privacidade e a segurança dos dados dos pacientes. Vale a pena notar que os regulamentos de cibersegurança para dispositivos médicos na China ainda estão a evoluir; assim, os fabricantes precisam de se manter atualizados com quaisquer alterações ou novos requisitos. Tal como em qualquer país, é fundamental que os fabricantes trabalhem em estreita colaboração com os reguladores para garantir que os seus dispositivos estão em conformidade e seguros.
Para saber mais sobre os requisitos de cibersegurança para dispositivos médicos na China, contacte o nosso especialista em Assuntos Regulamentares agora! Mantenha-se informado. Mantenha-se em conformidade.
