目次
厚生労働省が、2021年10月7日より「医療機器のサイバーセキュリティの確保に関するガイダンス案」に関するパブリックコメントの募集を開始しました。
【意見の募集期間】
令和3年10月7日(木)から令和3年11月5日(金)まで(郵送の場合は募集期間内の必着)
【御意見の募集対象】
意見の提出方法等の詳細についてはこちらのページをご確認ください(パブリックコメント募集ページに遷移します)。
厚生労働省は「国際医療機器規制当局フォーラム(IMDRF)による医療機器サイバーセキュリティの原則及び実践に関するガイダンスの公表について(周知依頼)」(薬生機審発0513第1号/薬生安0513第1号)において、 「国際的な規制調和の推進の観点や国境の枠組みを超えて医療機器のサイバーセキュリティに係る安全性を向上させる観点から、我が国においても、今後3年程度を目途に、医療機器製造販売業者に対してIMDRFガイダンスの導入に向けて検討を行っている 旨を公表していました。
今回のパブリックコメント対象である「医療機器のサイバーセキュリティ導入に関する手引書(案) 」はIMDRFガイダンスを日本において導入するために作成された文書です。
「医療機器のサイバーセキュリティ導入に関する手引書(案) 」の特徴は以下です:
「医療機器のサイバーセキュリティ導入に関する手引書(案) 」は、IMDRF ガイダンスの要求事項を踏まえ、医薬品医療機器等法を遵守し、医療機器の品質、有効性及び安全性を確保するために、製造販売業者が、日本の医療機器に対して導入するための対応及び組織的な取組みを行うための情報を提供するものです。
これによって製造販売業者が適切な対応を実施し、その結果、製品ライフサイクル全体(Total Product Life Cycle / TPLC)を通じサイバーセキュリティに関するリスクを低減し、医療機器製品の安全性と基本性能を確保することで、患者への危害の発生及び拡大の防止に繋げることを目的としています。
無線又は有線により、メディア媒体を含む他の機器・ネットワーク等との接続が可能なプ66 ログラムを用いた医療機器(ソフトウェア単独で医療機器となる医療機器プログラム(Software as a Medical Device: SaMD)を含む)及びプログラムを用いた附属品等に関するサイバーセキュリティを対象としています。
対象とするサイバーセキュリティリスクは以下です:
なお、データプライバシー等の情報セキュリティに係るリスクについては対象とされていません。
「 医療機器のサイバーセキュリティ導入に関する手引書(案) 」ではTPLCをとおしたサイバーセキュリティ対応を求めています。
等について、製品ライフサイクルの流れに沿って留意・実行すべき事項が規定されています。
参考として、日本における医療機器のサイバーセキュリティ規制に関する流れをご紹介します。