国際医療機器規制当局のガイダンスを活用、セキュリティアセスメントサービス | ScanNetSecurity
2026.07.31(金)

国際医療機器規制当局のガイダンスを活用、セキュリティアセスメントサービス

 NRIセキュアテクノロジーズ株式会社は9月7日、医療機器のサイバーセキュリティの確保を支援する、「IMDRFガイダンスに基づいたセキュリティアセスメントサービス」を同日から提供すると発表した。

製品・サービス・業界動向 新製品・新サービス
図:「IMDRFガイダンスに基づいたセキュリティアセスメントサービス」の流れ
図:「IMDRFガイダンスに基づいたセキュリティアセスメントサービス」の流れ 全 1 枚 拡大写真

 NRIセキュアテクノロジーズ株式会社は9月7日、医療機器のサイバーセキュリティの確保を支援する、「IMDRFガイダンスに基づいたセキュリティアセスメントサービス」を同日から提供すると発表した。

 同サービスでは、医療業界に対するセキュリティコンサルティング実績を有する専門家が国際医療機器規制当局フォーラム(IMDRF)が発行する「医療機器サイバーセキュリティの原則及び実践(IMDRFガイダンス)」に基づき、医療機器に対するリスク評価からセキュリティ対策の立案、実行までを包括的かつ実効的に支援する。

 同サービスは、下記の4つの内容から構成されている。

1.現状課題の把握と課題導出の支援
 IMDRFガイダンスを基に作成した独自のセキュリティアセスメントシートを使用し、ヒアリングを通じて医療機器製造業者の対応状況を整理し、他社事例やセキュリティの知見を用いて網羅的な課題導出を支援。

2.対策優先度の提示
 現状課題を踏まえて追加で実施すべきセキュリティ対策を立案し、優先度を整理・検討。

3.簡易ロードマップの提示(オプションサービス)
 評価結果を元に、時間軸に沿って必要な対策を実行するための簡易的なロードマップを策定。

4.最終報告
 第三者およびセキュリティの専門家の視点からアセスメント結果を整理し、対象機器におけるリスクや対応策、ロードマップについて提言をまとめ報告。

《高橋 潤哉》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

    9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

  2. アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

    アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

  3. 二次被害防止のためSMSと携帯電話からの電話連絡を全面廃止 ~ キャネット(鹿児島市)ホームページ内マイページに不正アクセス

    二次被害防止のためSMSと携帯電話からの電話連絡を全面廃止 ~ キャネット(鹿児島市)ホームページ内マイページに不正アクセス

  4. 住友重機械工業の海外グループ会社に不正アクセス

    住友重機械工業の海外グループ会社に不正アクセス

  5. CSIRT支援室 第37回 19年以上見過ごされていた Linux kernel のゼロデイ脆弱性を報告した話:CVE-2026-43456

    CSIRT支援室 第37回 19年以上見過ごされていた Linux kernel のゼロデイ脆弱性を報告した話:CVE-2026-43456

ランキングをもっと見る
PageTop