  • 617
    취약점 체인 (Vulnerability Chaining)
    FDA cybersecurity guidance for QS/PMN

    the sequential exploit of multiple vulnerabilities in order to attack to attack a system, where one or more exploits at the end of the chain require the successful completion of prior exploits in order to be exploited.

    시스템을 공격하기 위해 여러 취약점을 순차적으로 이용하는 공격으로, 체인 끝에 있는 하나 이상의 공격이 악용되려면 이전 공격을 성공적으로 완료해야 한다.

    • 616
      취약점 (Vulnerability)
      FDA cybersecurity guidance for QS/PMN

      a weakness in an information system, system security procedure(s), internal control(s), human behavior, or implementation that could be exploited.

      악용될 수 있는 정보 시스템, 시스템 보안 절차, 내부 통제, 인간 행동 또는 구현의 약점

      • 615
        업데이트 (Update)
        FDA cybersecurity guidance for QS/PMN

        corrective, preventative, adaptive, or perfective modifications made to software of a medical device.

        의료기기 소프트웨어에 대한 시정적, 예방적, 적응적 또는 완벽한 수정

        • 614
          업데이트가능성 및 패치가능성 (Updatability and Patchability)
          FDA cybersecurity guidance for QS/PMN

          the ease and timeliness with which a device and related assets can be changed for any reason (e.g., feature update, security patch, hardware replacement).

          어떤 이유(예: 기능 업데이트, 보안 패치, 하드웨어 교체)로 인하여 기기 및 관련 자산이 변경될 수 있는 용이함과 시기적절함.

          • 613
            해결되지 않은 이상현상 (Unresolved anomaly)
            FDA cybersecurity guidance for QS/PMN

            a defect that still resides in the software because a sponsor deemed it appropriate not to correct or fix the anomaly, according to a risk-based rationale about its impact to the device’s safety and effectiveness.

            기기의 안전과 효과성에 미치는 영향에 대한 위험 기반 근거에 따라 후원자가 이상현상을 고치거나 시정하지 않는 것이 적절하다고 간주했기 때문에 소프트웨어에 여전히 존재하는 결함

            • 612
              신뢰할 수 있는 기기 (Trustworthy Device)
              FDA cybersecurity guidance for QS/PMN

              a medical device that: (1) is reasonably secure from cybersecurity intrusion and misuse; (2) provides a reasonable level of availability and reliability; (3) is reasonably suited to performing its intended functions; and (4) adheres to generally accepted security procedures to support correct operation.

              (1) 사이버보안 침입 및 오용으로부터 합리적으로 안전하고; (2) 합리적인 수준의 가용성과 신뢰성을 제공하며; (3) 의도된 기능을 수행하는데 합리적으로 적합하고; (4) 올바른 작동을 지원하기 위해 일반적으로 허용되는 보안 절차를 준수하는 의료기기

              • 611
                위협 모델링 (Threat modeling)
                FDA cybersecurity guidance for QS/PMN

                a methodology for optimizing system, product, network, application, and connection security by identifying objectives and vulnerabilities, and then defining countermeasures to prevent, or mitigate the effects of, threats to the system.

                목표와 취약점을 식별한 다음 시스템에 대한 위협을 방지하거나 위협의 영향을 완화하기 위한 대응책을 정의하여 시스템, 제품, 네트워크, 애플리케이션 및 연결 보안을 최적화하기 위한 방법론

                • 610
                  위협 (Threat)
                  FDA cybersecurity guidance for QS/PMN

                  Threat is any circumstance or event with the potential to adversely impact the device, organizational operations (including mission, functions, image, or reputation), organizational assets, individuals, or other organizations through an information system via unauthorized access, destruction, disclosure, modification of information, and/or denial of service. Threats exercise vulnerabilities, which may impact the safety or effectiveness of the device.

                  위협은 비승인 접근, 정보의 파괴, 공개, 수정 또는 서비스 거부를 통한 정보 시스템을 통해 기기, 조직 운영(임무, 기능, 이미지 또는 평판 포함), 조직 자산, 개인 또는 기타 조직에 부정적인 영향을 미칠 가능성이 있는 모든 상황 또는 사건이다. 위협은 기기의 안전이나 효과성에 영향을 미칠 수 있는 취약점을 공격한다.

                  • 609
                    시스템 (System)
                    FDA cybersecurity guidance for QS/PMN

                    the combination of interacting elements or assets organized to achieve one or more function.

                    하나 이상의 기능을 달성하기 위해 조직된 상호작용하는 요소나 자산의 조합

                    • 608
                      소프트웨어 재료명세서 (Software Bill of Materials : SBOM)
                      FDA cybersecurity guidance for QS/PMN

                      a formal inventory of software components and dependencies, information about those components, and their hierarchical relationships. The software components in an SBOM include, but are not limited to, commercial, open source, offthe-shelf, and custom software components. See Section V.A.2. for a more complete description of an SBOM.

                      소프트웨어 구성요소 및 종속성, 해당 구성요소와 계층적 관계에 관한 정보에 대한 공식 목록. SBOM의 소프트웨어 구성요소에는 상업용, 오픈소스, 기성품 및 맞춤형 소프트웨어 구성요소가 포함되지만 이에 국한되지는 않는다. SBOM에 대한 더 자세한 설명을 보려면 섹션 V.A.2를 참조한다.

