ARTFEED — Contemporary Art Intelligence

Ontologia e forme SECUMAN per la gestione del rischio di cybersecurity nei dispositivi medici

ai-technology · 2026-08-04

Una nuova ontologia e forme associate, note come SECUMAN, sono state introdotte per facilitare la rappresentazione e l'analisi della documentazione di gestione del rischio di cybersecurity per i dispositivi medici. Questo vocabolario basato su OWL modella efficacemente aspetti come il contesto del rischio di sicurezza, la valutazione, le misure di controllo e la valutazione del rischio residuo, impiegando vincoli SHACL per garantire l'integrità strutturale e l'aderenza al quadro documentale previsto. Si allinea con VDE Spec 90025 e la relativa ontologia RISKMAN, ampliando il loro approccio incentrato sulla sicurezza per includere elementi di cybersecurity come scenari di minaccia, obiettivi di protezione e profili degli attaccanti. Questa iniziativa affronta il problema che i documenti di gestione del rischio attuali sono spesso in linguaggio naturale semi-strutturato, complicando i controlli di coerenza e la certificazione. La rilevanza dei rischi di cybersecurity per i dispositivi medici connessi è in aumento, con potenziali impatti sulla sicurezza dei pazienti. I dettagli sono disponibili nell'articolo arXiv 2608.00698, indicato come una sottomissione di tipo incrociato.

Fatti principali

  • L'ontologia e le forme SECUMAN sono proposte per la gestione del rischio di cybersecurity nei dispositivi medici.
  • L'ontologia è basata su OWL e modella il contesto del rischio di sicurezza, la valutazione, le misure di controllo e la valutazione del rischio residuo.
  • I vincoli SHACL sono utilizzati per verificare la completezza strutturale e la conformità.
  • Allineata con VDE Spec 90025 e l'ontologia e le forme RISKMAN.
  • Estende l'approccio incentrato sulla sicurezza a concetti di cybersecurity come scenari di minaccia, obiettivi di protezione e profili degli attaccanti.
  • Affronta i problemi con il testo in linguaggio naturale semi-strutturato nei file di gestione del rischio.
  • I rischi di cybersecurity sono sempre più rilevanti per i dispositivi medici connessi e influiscono sulla sicurezza dei pazienti.
  • L'articolo è disponibile su arXiv con ID 2608.00698.

Entità

Istituzioni

  • arXiv
  • VDE Spec 90025

Fonti