Ontologia e forme SECUMAN per la gestione del rischio di cybersecurity nei dispositivi medici
Una nuova ontologia e forme associate, note come SECUMAN, sono state introdotte per facilitare la rappresentazione e l'analisi della documentazione di gestione del rischio di cybersecurity per i dispositivi medici. Questo vocabolario basato su OWL modella efficacemente aspetti come il contesto del rischio di sicurezza, la valutazione, le misure di controllo e la valutazione del rischio residuo, impiegando vincoli SHACL per garantire l'integrità strutturale e l'aderenza al quadro documentale previsto. Si allinea con VDE Spec 90025 e la relativa ontologia RISKMAN, ampliando il loro approccio incentrato sulla sicurezza per includere elementi di cybersecurity come scenari di minaccia, obiettivi di protezione e profili degli attaccanti. Questa iniziativa affronta il problema che i documenti di gestione del rischio attuali sono spesso in linguaggio naturale semi-strutturato, complicando i controlli di coerenza e la certificazione. La rilevanza dei rischi di cybersecurity per i dispositivi medici connessi è in aumento, con potenziali impatti sulla sicurezza dei pazienti. I dettagli sono disponibili nell'articolo arXiv 2608.00698, indicato come una sottomissione di tipo incrociato.
Fatti principali
- L'ontologia e le forme SECUMAN sono proposte per la gestione del rischio di cybersecurity nei dispositivi medici.
- L'ontologia è basata su OWL e modella il contesto del rischio di sicurezza, la valutazione, le misure di controllo e la valutazione del rischio residuo.
- I vincoli SHACL sono utilizzati per verificare la completezza strutturale e la conformità.
- Allineata con VDE Spec 90025 e l'ontologia e le forme RISKMAN.
- Estende l'approccio incentrato sulla sicurezza a concetti di cybersecurity come scenari di minaccia, obiettivi di protezione e profili degli attaccanti.
- Affronta i problemi con il testo in linguaggio naturale semi-strutturato nei file di gestione del rischio.
- I rischi di cybersecurity sono sempre più rilevanti per i dispositivi medici connessi e influiscono sulla sicurezza dei pazienti.
- L'articolo è disponibile su arXiv con ID 2608.00698.
Entità
Istituzioni
- arXiv
- VDE Spec 90025