[사이버 보안] 2025 미국 FDA eSTAR 5.6 제출 가이드

2025 FDA eSTAR 5.6 : 사이버 보안 체계와 FDA 승인 준비 가이드

안녕하세요.

와이즈컴퍼니(주)는 급변하는 의료기기 규제 변화에 맞춰
고객분들의 eSTAR 5.6 준비사이버 보안 체계 구축을 지원합니다.


eSTAR 5.6 의무화 : FDA 제출의 새로운 기준

[ FDA eSTAR 5.6 Guidance ]
2025년 7월, FDA는 최신 eSTAR 5.6을 공개하였습니다.
510(k) 제출에는 이미 필수였으며, De Novo 제출도 2025년 10월부터 의무화됩니다.

제출 유형 의무화 시작 핵심 특징
510(k) 2023년 10월 1일 자동 검증으로 제출 오류(RTA) 감소, 문서 품질 표준화
De Novo 2025년 10월 1일 PDF 기반 interactive 템플릿 사용 의무화 및 규제 요구사항 완전 충족

eSTAR는 더 이상 선택이 아니라 FDA 인허가의 기본 언어입니다.
자동 검증 기능을 활용하면 제출 거부 가능성을 줄이고, 심사관과의 소통 효율도 높일 수 있습니다.


사이버 보안 핵심 요구사항 : 문서가 아닌 ‘체계’를 증명

[ Cybersecurity in Medical Devices Final Guidance (2025-06-27) ]
FDA는 의료기기 사이버 보안을 제품 생애 주기 전체에서 관리할 것을 요구합니다.
즉, eSTAR 5.6 제출 시 아래 문서와 증거를 충실히 준비해야 합니다.

eSTAR 5.6 핵심 제출 문서

▶ Cybersecurity Management Plan (사이버 보안 관리 계획)

  • 제품 생애 주기 전체에서 보안을 어떻게 관리할지 계획합니다.
  • 신규 취약점 발생 시 업데이트 및 갱신합니다.
  • 예: 보안 패치 주기, 로그 모니터링 정책 등을 포함합니다.

▶ SPDF (보안 제품 개발 프레임워크)

  • 인증, 암호화, 로깅, 업데이트 등 보안 통제가 설계 문서와 연결되어야 합니다.

▶ SBOM (소프트웨어 자재 명세서)

  • 사용된 모든 소프트웨어 구성 요소, 버전, EOL 정보를 포함합니다.
  • 취약점 대응 계획까지 기록합니다.

▶ Threat Modeling Documentation (위협 모델링 문서)

  • 기기의 설계와 운영 환경을 분석하여 잠재적 사이버 위협을 식별합니다.
  • 위험이 높은 공격 시나리오와 대응 방안을 평가합니다.

▶ Cybersecurity Risk Management Documentation (사이버 보안 위험 관리 문서)

  • ISO 14971, ANSI/AAMI SW96 표준 기반 위험 평가 및 완화 절차를 기록합니다.
  • 예: 공격 가능성이 높은 기능과 완화 조치를 매핑합니다.

▶ 사이버 보안 시험 자료

  • 취약성 시험(VA), 침투 시험(PT), 위협 완화 시험을 수행합니다.
  • 내부 시험만으로는 부족하며, 제3자 독립성 증빙이 필요합니다.

▶ Postmarket 관리 계획

  • 패치 주기, 취약점 모니터링 채널, 환자 안전 대응 절차 등 실제 운영 증거를 제출해야 합니다.

이제는 단순히 보안 문서가 존재하는 것이 아니라,
실제로 운영되는 체계임을 증명해야 FDA 승인이 가능합니다.


와이즈컴퍼니(주)만의 차별화된 FDA 승인 지원 전략

와이즈컴퍼니(주)는 단순 문서 작성이 아닌,
FDA 승인 성공을 목표로 한 맞춤형 솔루션을 제공합니다.

  • 최신 eSTAR 5.6 템플릿 기반 문서화
  • 체크리스트 기반 사전 검토로 규제 요구사항 충족 여부 확인
  • SBOM 자동화 관리 체계 구축 (구성요소/취약점/업데이트 통합 관리)
  • 독립적 보안 시험 설계 및 검증 지원으로 FDA 요구사항 충족 보장
  • Postmarket 관리 계획 포함 : 패치 주기 및 취약점 대응 프로세스까지 체계적 관리

FDA 인허가, 사이버 보안 제출이 막막하다면
와이즈컴퍼니(주)가 전략적 파트너가 되어드립니다.


같이 알아보면 좋은 정보

👇🏻 👇🏻 👇🏻

[사이버 보안] FDA 사이버 보안 – SBOM 가이드

[사이버 보안] FDA 사이버 보안 – 위협 모델링 가이드

[사이버 보안] FDA 사이버 보안 – 라벨링 가이드


이상으로 2025 eSTAR 5.6 및 FDA 사이버 보안 제출 관련 주요 내용을 안내드렸습니다.
감사합니다.

문의

eSTAR 5.6 준비 및 FDA 사이버 보안 제출
와이즈컴퍼니
와 함께 합리적으로 진행하세요.
아래 연락처 또는 카카오톡 문의하기로 문의하시면 성심껏 답변하고 도움드리겠습니다.

와이즈컴퍼니 카카오톡 QR

와이즈 – 국내외 인허가 · 사이버보안 자문

와이즈컴퍼니(주) 카카오톡 문의하기

와이즈컴퍼니(주)

📧 info@wisecompany.org

📞 02-831-3615 / 070-8812-3619



댓글 남기기