CSAジャパン、クラウド接続した医療機器のサイバーセキュリティ対策について解説 | ScanNetSecurity
2024.05.11(土)

CSAジャパン、クラウド接続した医療機器のサイバーセキュリティ対策について解説

一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は6月22日、クラウド接続した医療機器のサイバーセキュリティ対策について同法人のブログで発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
 一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は6月22日、クラウド接続した医療機器のサイバーセキュリティ対策について同法人のブログで発表した。

 CSAジャパンのヘルス・インフォメーション・マネジメント・ワーキンググループ(HIM-WG)では2020年3月に、患者への近接性(Proximity)に基づき、クラウドに接続した医療機器のリスク管理という考え方を提示し、医療機器向けのクラウドコンピューティング利用におけるセキュリティ強化のためのプラクティスを紹介を目的に「クラウドに接続した医療機器のためのリスク管理」を公開している。

 HIM-WGは、機器と患者の近接性を表す隔たりの程度について、機器が埋め込まれているか、完全に分離しているかによって以下の5段階を設定しており、患者との近接性によって医療機関側の機器サポート責任が異なる点が医療機器サイバーセキュリティの特徴としている。

・段階0:機器が患者に埋め込まれている
機器サポート責任:ベンダーおよび/または医師・医療スタッフ

・段階1:機器が患者に接触する
機器サポート責任:ベンダーまたは臨床工学

・段階2:機器は患者に接触しないが患者の生命兆候または体液、データを測定する
機器サポート責任:ベンダーまたは臨床工学

・段階3:機器は患者に接触しないが、適切な患者診断に重要なことを行う可能性がある
機器サポート責任:ベンダーまたは臨床工学

・段階4:機器は患者から離され、診断/臨床機器よりも運用ツールである
機器サポート責任:ベンダーまたはIT

 また本文書では、医療機器セキュリティライフサイクルの観点から「調達前」、「調達後/展開前」、「展開/運用管理」、「使用停止/廃棄」の各ステージを挙げ、それぞれのステージについてセキュリティ上の留意点等を解説している。

 その他、本文書では「リスク評価やセキュリティレビューを実施したら、認証に関する機器の機能を強化する」「証明書が機器の真正性を裏付ける場面では、PKI(公開鍵インフラストラクチャ)を利用する」等の推奨事項を挙げている。

《高橋 潤哉( Junya Takahashi )》

関連記事

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  3. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  4. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

  5. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  6. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  7. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

  8. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  9. サイバーセキュリティ人材、女性の平均給与は男性と約80万円差 ~ ISC2 調査

    サイバーセキュリティ人材、女性の平均給与は男性と約80万円差 ~ ISC2 調査

  10. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

ランキングをもっと見る