国際医療機器規制当局のガイダンスを活用、セキュリティアセスメントサービス | ScanNetSecurity
2024.05.19(日)

国際医療機器規制当局のガイダンスを活用、セキュリティアセスメントサービス

 NRIセキュアテクノロジーズ株式会社は9月7日、医療機器のサイバーセキュリティの確保を支援する、「IMDRFガイダンスに基づいたセキュリティアセスメントサービス」を同日から提供すると発表した。

製品・サービス・業界動向
図:「IMDRFガイダンスに基づいたセキュリティアセスメントサービス」の流れ

 NRIセキュアテクノロジーズ株式会社は9月7日、医療機器のサイバーセキュリティの確保を支援する、「IMDRFガイダンスに基づいたセキュリティアセスメントサービス」を同日から提供すると発表した。

 同サービスでは、医療業界に対するセキュリティコンサルティング実績を有する専門家が国際医療機器規制当局フォーラム(IMDRF)が発行する「医療機器サイバーセキュリティの原則及び実践(IMDRFガイダンス)」に基づき、医療機器に対するリスク評価からセキュリティ対策の立案、実行までを包括的かつ実効的に支援する。

 同サービスは、下記の4つの内容から構成されている。

1.現状課題の把握と課題導出の支援
 IMDRFガイダンスを基に作成した独自のセキュリティアセスメントシートを使用し、ヒアリングを通じて医療機器製造業者の対応状況を整理し、他社事例やセキュリティの知見を用いて網羅的な課題導出を支援。

2.対策優先度の提示
 現状課題を踏まえて追加で実施すべきセキュリティ対策を立案し、優先度を整理・検討。

3.簡易ロードマップの提示(オプションサービス)
 評価結果を元に、時間軸に沿って必要な対策を実行するための簡易的なロードマップを策定。

4.最終報告
 第三者およびセキュリティの専門家の視点からアセスメント結果を整理し、対象機器におけるリスクや対応策、ロードマップについて提言をまとめ報告。

《高橋 潤哉》

編集部おすすめの記事

特集

製品・サービス・業界動向 アクセスランキング

  1. 非エンジニアの文系ライターが挑んだSecuriST(セキュリスト)認定ネットワーク脆弱性診断士受験記 [前編] もしもう一度ゼロからやり直せるなら

    非エンジニアの文系ライターが挑んだSecuriST(セキュリスト)認定ネットワーク脆弱性診断士受験記 [前編] もしもう一度ゼロからやり直せるなら

  2. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  3. 「Cloudbase」が Oracle Cloud Infrastructure 対応

    「Cloudbase」が Oracle Cloud Infrastructure 対応

  4. 漫画内容を無断配信していたネットカフェ経営者らが摘発された事件について概要を発表(ACCS)

  5. NTTデータ先端技術のSOCが忘れられた理由

  6. Twitterの青い「認証マーク」を本人確認なしで購入可能に、なりすましは厳罰化

  7. 秋田県大曲市立大曲中学校、元生徒約100人分の個人情報が流出

  8. 「SNSDB Advisory Report 2009 04-06」を公開(ラック)

  9. ICカードがなければスマホで入ればいいじゃない ~ 日本のビジネスパーソンが入退室カードから解放される日[HID VP インタビュー]

  10. Googleアカウント無効化管理ツールの使い方

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×