LIVE — 最終クロール: 2026-08-13 17:29 JST
Vol.1 — August 13, 2026
MSCポータル Regulatory Watch 全エントリ (48件)
規格・ガイダンス・通知 一覧
48件中 21–30件表示
FDA
CDRH
FDA-Cybersecurity-Premarket-2023
医療機器のサイバーセキュリティ:品質システム及び市販前申請への反映
Cybersecurity in Medical Devices: Quality System Considerations and Content of Premarket Submissions
SUPERSEDED サイバーセキュリティ
2023年9月発行のFDA最終サイバーセキュリティガイダンス。Consolidated Appropriations Act 2023(Section 524B)に基づく法的要件を反映し、SBOM提出・脆弱性開示方針(CVD)・サイバーセキュリティ管理計画の市販前申請への組み込みを義務化。IEC 81001-5-1・AAMI TIR57との整合を明示。現行の申請実務の中核文書
発行: 2023-09-27
NIST
SP
SP 800-188
政府データセットの匿名化:技術およびガバナンス
De-Identifying Government Datasets: Techniques and Governance
PUBLISHED NEW サイバーセキュリティ
識別データと対象者の関連性を除去するプロセスとしての匿名化について、個人および機関への開示リスクを低減しながら統計分析の実施を可能とする方法を記述する。政府機関がデータ収集、処理、保管、配布過程におけるプライバシーリスク軽減のために匿名化を活用するための戦略を提示する。
発行: 2023-09-14
厚労省
通知
事務連絡20230720
医療機器の基本要件基準第12条第3項の適用に関する質疑応答集(Q&A)について
Q&A on Application of Essential Principles Article 12(3) for Medical Devices
PUBLISHED サイバーセキュリティ
基本要件基準第12条第3項の適用・適合性確認に関するQ&A集。経過措置期間中の承認申請の取扱い、承認申請書への記載方法、JIS T 81001-5-1適合性確認の第三者機関活用、信頼性書面調査の対象範囲等、実務上の疑義に回答。薬生機審発0331第8号・0523第1号と合わせて参照すること。
発行: 2023-07-20
厚労省
通知
薬生機審発0523第1号
医療機器の基本要件基準第12条第3項の適合性の確認について
Conformance Assessment Procedures for Essential Principles Article 12(3) of Medical Devices
PUBLISHED サイバーセキュリティ
基本要件基準第12条第3項への適合性確認の具体的な留意事項を規定。JIS T 81001-5-1の各箇条(箇条4の一般要求事項・箇条6の保守プロセス・箇条8の構成管理等)に対して追加確認すべき項目を明示。意図する使用環境のシステム構成図・ネットワーク構成図による明示、脆弱性通知活動の品質マネジメントシステムへの組み込み等を要求。
発行: 2023-05-23
IMDRF
IMDRF/CYBER WG/N70 FINAL:2023
レガシー医療機器のサイバーセキュリティの原則と実践
Principles and Practices for the Cybersecurity of Legacy Medical Devices
PUBLISHED サイバーセキュリティ
サポート終了(EOL)または保守困難なレガシー医療機器のサイバーセキュリティ管理に関するIMDRFガイダンス(2023年)。製造販売業者・医療機関それぞれの責任と対応策を整理。EOL管理計画・代替策・リスク受容判断のフレームワークを提示。N60の補完文書として機能。 / ※ 厚生労働省による仮訳: https://www.mhlw.go.jp/content/11120000/001167236.pdf
発行: 2023-04-11
厚労省
通知
医政参発0331第1号
医療機関における医療機器のサイバーセキュリティ確保のための手引書について
Guideline for Ensuring Cybersecurity of Medical Devices in Healthcare Facilities
PUBLISHED サイバーセキュリティ
医療機関側の管理者・担当者向けサイバーセキュリティ手引書の通知。製造販売業者からの情報収集・リスク評価・導入時確認・運用中の脆弱性対応・EOL管理の実践手順を提示。製造販売業者向け手引書(薬生機審発0331第11号)の医療機関版として位置づけられ、両者の連携を前提とした構成。
発行: 2023-03-31
厚労省
通知
薬生機審発0331第11号
医療機器のサイバーセキュリティ導入に関する手引書の改訂について
Revision of Cybersecurity Implementation Guideline for Medical Devices
PUBLISHED サイバーセキュリティ
医療機器製造販売業者向けサイバーセキュリティ手引書(第2版)の通知。基本要件基準第12条第3項の施行に合わせ改訂。セキュリティ要求事項の特定・アーキテクチャ設計・SBOM・PSIRT体制・脆弱性開示の実践的手順を提示。JIS T 81001-5-1適用の具体的指針として機能。
発行: 2023-03-31
厚労省
通知
薬生機審発0331第8号
医療機器の基本要件基準第12条第3項の適用について
Notice on Application of Essential Principles Article 12(3) for Medical Devices
PUBLISHED サイバーセキュリティ
基本要件基準第12条第3項(サイバーセキュリティ要件)の令和5年4月1日適用に伴う解釈通知。ネットワーク接続医療機器に対し①ライフサイクル全体のCSセキュリティ計画、②サイバーリスク低減設計、③動作環境の最低要件設定を義務付け。JIS T 81001-5-1(IEC 81001-5-1)への適合をもって第12条第3項への適合確認とすることを認める。令和6年3月31日までの経過措置あり。
発行: 2023-03-31
JIS
規格
JIS T 81001-5-1:2023
ヘルスソフトウェア及びヘルスITシステムの安全,有効性及びセキュリティ — 第5-1部:セキュリティ — 製品ライフサイクルにおけるアクティビティ
JIS T 81001-5-1:2023 Health software and health IT system safety, efficacy and security - Part 5-1: Security - Activities in the product lifecycle (equivalent to IEC 81001-5-1:2021)
PUBLISHED サイバーセキュリティ
IEC 81001-5-1:2021に対応するJIS規格。医療機器製造業者がJIS T 2304のライフサイクルプロセスに加えて実施するサイバーセキュリティアクティビティを規定。JEITA原案作成。2023年2月25日制定、2024年4月1日施行。医療機器基本要件基準第12条第3項への適合規格として位置づけられる。
発行: 2023-02-25
NIST
FIPS
FIPS 186-5
デジタル署名標準(DSS)
Digital Signature Standard (DSS)
PUBLISHED サイバーセキュリティ
デジタル署名を生成するためのアルゴリズムスイートを規定する標準。データの不正な変更を検出し、署名者の身元を認証するために用いられる。署名者が署名を否定できない否認防止機能を提供し、第三者に対する証拠としても機能する重要な暗号技術基準である。
発行: 2023-02-03
1 2 3 4 5