よむ、つかう、まなぶ。

MC plus(エムシープラス)は、診療報酬・介護報酬改定関連のニュース、

資料、研修などをパッケージした総合メディアです。


医療機関等におけるサイバーセキュリティ対策の強化について(注意喚起)(令和4年11月10日) (28 ページ)

公開元URL https://www.mhlw.go.jp/stf/seisakunitsuite/bunya/kenkou_iryou/iryou/johoka/cyber-security.html
出典情報 医療機関等におけるサイバーセキュリティ対策の強化について(注意喚起)(11/10付 事務連絡)《厚生労働省》
低解像度画像をダウンロード

資料テキストはコンピュータによる自動処理で生成されており、完全に資料と一致しない場合があります。
テキストをコピーしてご利用いただく際は資料と付け合わせてご確認ください。

IMDRF/CYBER WG/N60FINAL:2020

6.2.3 情報の種類 ................................................................................................................ 25
6.2.4 信頼できるコミュニケーション ............................................................................ 26
6.3

協調的な脆弱性の開示 ................................................................................................ 26

6.3.1 医療機器製造業者 .................................................................................................... 26
6.3.2 規制当局 .................................................................................................................... 28
6.3.3 脆弱性の発見者(セキュリティ研究者及びその他の脆弱性発見者を含む)...... 28
6.4

脆弱性の修正 ................................................................................................................ 28

6.4.1 医療機器製造業者 .................................................................................................... 28
6.4.2 ヘルスケアプロバイダ及び患者 ............................................................................ 31
6.4.3 規制当局 .................................................................................................................... 34
6.5

インシデントへの対応 ................................................................................................ 36

6.5.1 医療機器製造業者 .................................................................................................... 36
6.5.2 ヘルスケアプロバイダ ............................................................................................ 37
6.5.3 規制当局 .................................................................................................................... 38
6.6

レガシー医療機器 ........................................................................................................ 38

6.6.1 医療機器製造業者 .................................................................................................... 40
6.6.2 ヘルスケアプロバイダ ............................................................................................ 42
7.0

参考文献............................................................................................................................ 43

7.1

IMDRF 文書 .................................................................................................................. 43

7.2

規格 ................................................................................................................................ 43

7.3

規制当局のガイダンス ................................................................................................ 44

7.4

その他の資料及び参考文献 ........................................................................................ 45

8.0

附属書................................................................................................................................ 47

8.1

附属書 A: インシデント対応の役割(ISO/IEC 27035 から引用) ............................. 48

8.2

附属書 B: 協調的な脆弱性の開示に関する各地域のリソース .............................. 50

2020/3/18

Page 3 of 51

5/53 ページ