Статус документа
Статус документа

ГОСТ Р МЭК 82304-1-2019 Медицинское программное обеспечение. Часть 1. Общие требования к безопасности программных продуктов

Введение


МЕДИЦИНСКИЕ ПРОГРАММНЫЕ ПРОДУКТЫ, о которых идет речь в настоящем стандарте, представляют собой программные продукты (т.е. программные продукты, реализованные исключительно программными средствами). Данные продукты предназначены для использования компьютерными системами, которые не были специально разработаны для исполнения этих продуктов. Для МЕДИЦИНСКИХ ПРОГРАММНЫХ ПРОДУКТОВ могут потребоваться конкретные специфицированные платформы.

МЕДИЦИНСКИЕ ПРОГРАММНЫЕ ПРОДУКТЫ созданы их ИЗГОТОВИТЕЛЯМИ для управления, поддержания или улучшения здоровья отдельных лиц либо для оказания медицинской помощи. Некоторое МЕДИЦИНСКОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ может способствовать возникновению ОПАСНОЙ СИТУАЦИИ. Соответственно, в разделе 5 изложены требования в отношении осуществления процесса МЕНЕДЖМЕНТА РИСКА для любого МЕДИЦИНСКОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ. Для МЕДИЦИНСКОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, которое может способствовать возникновению ОПАСНОЙ СИТУАЦИИ, требуется УПРАВЛЕНИЕ РИСКАМИ для предотвращения УЩЕРБА или снижения вероятности возникновения УЩЕРБА. Тестирование готового продукта само по себе не является достаточной мерой для решения проблемы БЕЗОПАСНОСТИ МЕДИЦИНСКОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, поэтому необходимы требования к процессам разработки МЕДИЦИНСКОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ. Настоящий стандарт в значительной степени опирается на МЭК 62304:2006 и МЭК 62304:2006/поправка 1:2015, регламентирующие процесс разработки программного обеспечения, который может быть применен при создании МЕДИЦИНСКИХ ПРОГРАММНЫХ ПРОДУКТОВ.

Вопрос о том, удовлетворяет ли МЕДИЦИНСКИЙ ПРОГРАММНЫЙ ПРОДУКТ нормативным требованиям, относится к области национального законодательства. В настоящем стандарте не предпринимается попытка установить, подлежит ли МЕДИЦИНСКИЙ ПРОГРАММНЫЙ ПРОДУКТ регистрации уполномоченным органом или его следует регистрировать.

Цель настоящего стандарта состоит в том, чтобы предоставить требования к БЕЗОПАСНОСТИ и ЗАЩИЩЕННОСТИ МЕДИЦИНСКИХ ПРОГРАММНЫХ ПРОДУКТОВ, а также сформулировать такого рода требования исключительно для программных продуктов. Отдельные случаи, когда МЕДИЦИНСКОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ является частью или встроено в физическое устройство, не входят в область применения настоящего стандарта, так как эти комбинированные продукты рассмотрены более конкретно, например в МЭК 60601-1 и связанных с ним вспомогательных и специализированных стандартах.

В настоящем стандарте понятие "здоровье" имеет тот же смысл, что и в определении ВОЗ: "Здоровье - это состояние полного физического, душевного и социального благополучия, а не просто отсутствие болезней или физических дефектов" (ВОЗ, 1946). Это определение не совсем подходит для применения в практических целях: "состояние полного благополучия" или включение в это понятие социального благополучия можно толковать более широко, чем целесообразно на практике, например: программное обеспечение сайтов знакомств, компьютерных игр или авиасимуляторов не соответствует целям настоящего стандарта. Однако точное определение - или даже очерчивание - понятия "здоровье" при применении МЕДИЦИНСКОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ отсутствует.

МЕДИЦИНСКОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ означает программное обеспечение, которое вносит вклад в здоровье отдельных людей, что может быть установлено или продемонстрировано, если использовать измеряемые характеристики состояния здоровья или клиническую экспертизу. Это можно рассматривать как некоторое сужение понятия "здоровье", сформулированного ВОЗ. Требования настоящего стандарта относятся к программному обеспечению, которое оказывает влияние на такие характеристики состояния здоровья, и/или к программному обеспечению, нарушение ЗАЩИЩЕННОСТИ которого может привести к нарушению неприкосновенности или конфиденциальности информации, касающейся состояния здоровья и социального благополучия пациентов.

В таблице A.1 приложения А приведены примеры использования медицинского программного обеспечения согласно положениям настоящего стандарта.