LIVE — 最終クロール: 2026-09-29 17:35 JST
Vol.1 — September 30, 2026
MSCポータル ›Regulatory Watch› 全エントリ (39件)
規格・ガイダンス・通知 一覧
39件中 1–10件表示
NIST
SP
SP 800-213 Rev. 1
連邦政府向けIoT製品サイバーセキュリティガイドライン:IoT製品サイバーセキュリティ要件の確立
IoT Product Cybersecurity Guidelines for the Federal Government: Establishing IoT Product Cybersecurity Requirements
DRAFT NEW サイバーセキュリティ
IoT製品をシステム要素として認識することで、リスク管理プロセスにおける位置付けが明確になります。IoT製品の取得と情報システムへの統合は、当該製品がもたらす新たなリスクに基づいて既存のリスク評価を変更する可能性があります。
発行: 2026-06-24
NIST
IR
IR 8259 Rev. 1
IoT製品メーカーのための基礎的なサイバーセキュリティ活動
Foundational Cybersecurity Activities for IoT Product Manufacturers
PUBLISHED サイバーセキュリティ
IoT製品は往々にしてサイバーセキュリティリスクを軽減するために顧客(組織および個人)が使用できるサイバーセキュリティ機能が不足しています。メーカーは必要なサイバーセキュリティ機能を提供し、顧客に必要なサイバーセキュリティ関連情報を提供することで、IoT製品のセキュリティ性を向上させ、顧客を支援できます。本文書はメーカーが実施すべきサイバーセキュリティに関連した推奨活動について説明しています。
発行: 2026-04-20
厚労省
通知
事務連絡20260319_VPNセキュリティ
医療機器に接続するVPN 装置等のネットワーク機器におけるサイバーセキュリティ対策の徹底について(注意喚起)(令和8年3月19日事務連絡)
Notice on Strengthening Cybersecurity Measures for Network Devices such as VPN Equipment Connected to Medical Devices (Caution Alert) (Administrative Notice, March 19, 2026)
NEW サイバーセキュリティ
医療機器に接続するVPN装置等のネットワーク機器を悪用したランサムウェア侵入被害の増加を受け、厚労省が発した注意喚起(令和8年3月19日事務連絡)。医療機器製造販売業者に対し、①医療機関との保守契約における付属ネットワーク機器の責任分界の確認、②ファームウェアの最新性・サポート終了機器の有無の点検、③サポート終了機器への情報提供・更新対応や認証強化・アクセス制御等のセキュリティ対策強化、を求めている。
発行: 2026-03-25
FDA
CDRH
FDA-2026-D-Cybersecurity-QMS
医療機器のサイバーセキュリティ:品質マネジメントシステムの考慮事項と市販前申請の内容
Cybersecurity in Medical Devices: Quality Management System Considerations and Content of Premarket Submissions
FINAL サイバーセキュリティ
Consolidated Appropriations Act 2023(Section 524B)に基づく法的要件を反映。SBOM提出・脆弱性開示方針・CVDの市販前申請への組み込みを義務付け。従来の品質システム規制(QSR)からISO 13485準拠の品質マネジメントシステム規制(QMSR)への移行を反映し、タイトルも「Quality System」→「Quality Management System」に変更。IEC 81001-5-1・AAMI TIR57等はセキュアな開発フレームワークの選択可能な一例として列挙されており、JSP2やISA 62443-4-1と並列の扱い。前版:2023-09-27/2025-06-27(同一docket FDA-2021-D-1158上で置換。原文は閲覧不可)
発行: 2026-02-03
AAMI
TIR
AAMI CR515:2025
機械学習対応医療機器特有のサイバーセキュリティの考慮事項
AAMI CR515:2025 - Cybersecurity Considerations Specific to Machine Learning-enabled Medical Devices
PUBLISHED サイバーセキュリティ
AAMIが発行した機械学習対応医療機器特有のサイバーセキュリティに関する考慮事項を定めた規格。2025年12月22日にFDA認定規格として承認され(Recognition Number: 13-153)、Software/Informatics分野での標準として位置付けられている。AI・機械学習技術を活用した医療機器の開発・運用におけるセキュリティリスク管理に必要な要求事項を規定している。
発行: 2025-12-22
IEC
IEC TS 81001-2-2:2025
ヘルスソフトウェア及びヘルスITシステム — 第2-2部:セキュリティニーズ・リスク・管理策の実装・開示・伝達の手引
Health software and health IT systems safety, effectiveness and security — Part 2-2: Coordination — Guidance for the implementation, disclosure and communication of security needs, risks and controls
PUBLISHED サイバーセキュリティ
IEC TR 80001-2-2を置き換える新規格。医療機器のITネットワーク接続に係るセキュリティ能力・リスクの開示フレームワークを規定。スコープをヘルスソフトウェア全般に拡張。
発行: 2025-10-01
NIST
IR
IR 8259 Rev. 1 (2pd)
IoT製品製造業者のための基礎的サイバーセキュリティ活動
Foundational Cybersecurity Activities for IoT Product Manufacturers
DRAFT サイバーセキュリティ
IoT製品製造業者がセキュリティ機能と顧客向けの情報を提供することで、製品の安全性を向上させるべき推奨活動について述べています。エネルギー、水道、自動車、消費者向け電子機器、政府など多様な分野において、顧客がサイバーセキュリティリスクを軽減できるよう製造業者が実施すべき活動を説明しています。
発行: 2025-09-30
医機連
通知
jfmda_20250929_33bce5c8
Windows セキュア ブート証明書の有効期限に関する注意喚起
Alert Regarding the Expiration of Windows Secure Boot Certificates
PUBLISHED サイバーセキュリティ
OSとして“Windows Embedded 8 Standard”以降の組込み契約に基づくWindowsを搭載した医療機器で、 セキュアブート(Secure Boot)機能を使用している場合、2026年6月のセキュアブート証明書の失効に伴い、 その後のセキュリティ更新を受けることができなくなる等、一斉に機器が不安定な状態になる等の重大な影響を 及ぼす可能性がありますので、添付の注意喚起を読んでいただきご対応いただくようお願いします。 Windows セキュア ブート証明書の有効期限に関する注意喚起 一般社団法人 日本医療機器産業連合会 連絡調整会議 医療機器サイバーセキュリティ対応WG
発行: 2025-09-29
NIST
CSWP
CSWP 33
製品開発サイバーセキュリティハンドブック:IoT製品メーカーのための概念と考慮事項
Product Development Cybersecurity Handbook: Concepts and Considerations for IoT Product Manufacturers
DRAFT サイバーセキュリティ
IoT技術への関心の増加に伴い、エネルギーサービス、水道・下水道サービス、自動車、消費者向け電子機器、政府を含む多くの部門で提供される新たなネットワーク接続製品およびサービスのサイバーセキュリティに対する懸念と注意も増加しています。本ハンドブックは、IoT製品アーキテクチャを含む、あらゆる部門またはユースケースに対して安全なIoT製品を開発および展開するために重要な概念について説明します。
発行: 2024-04-03
NIST
CSWP
CSWP 29
NIST サイバーセキュリティフレームワーク(CSF)2.0
The NIST Cybersecurity Framework (CSF) 2.0
PUBLISHED サイバーセキュリティ
NIST サイバーセキュリティフレームワーク(CSF)2.0は、業界、政府機関、およびその他の組織がサイバーセキュリティリスクを管理するためのガイダンスを提供します。規模、部門、または成熟度に関わらず、あらゆる組織がサイバーセキュリティの取り組みをより深く理解、評価、優先順位付け、および伝達するために使用できる高水準のサイバーセキュリティ成果の分類学を提供します。CSFは成果の達成方法を規定せず、追加情報を提供するオンラインリソースへリンクしています。
発行: 2024-02-26
1 2 3 4 ›