日本医療機器産業連合会が作成した「医療機関における医療機器のサイバーセキュリティ確保のための手引書」が改定され、第2版が公表されました。
医療機器へのサイバー攻撃による不具合や患者の健康被害を未然に防ぐことを目的として、医療機関と医療機器事業者が連携して実施する対策等が取りまとめられています。
主な改定内容は以下のとおりです。
【主な改定内容】
・電子カルテシステム等の医療情報を取り扱うシステムのネットワークに接続して電磁的情報のやりとりを行う医療機器は、医療情報システムに該当し、「医療情報システムの安全管理に関するガイドライン」「医療機関・薬局におけるサイバーセキュリティ対策チェックリスト」の対象となることを明確化(手引書p.4、5)
・医療情報システムの一部として、優先的にサイバーセキュリティの対策を行うことが望ましい医療機器を明示(手引書p.6)
・医療機器の導入時に契約等によって医療機関と医療機器事業者との間で明確にしておくべき点を記載(手引書p.6)
各医療機関におかれましては、「医療情報システムの安全管理に関するガイドライン第7.0版」等と併せて下記の本手引書をご活用いただき、医療機器事業者と連携しながら、医療機器のサイバーセキュリティ対策を含めた取組の推進にご協力くださいますようお願いいたします。
【関連資料】
医療機関における医療機器のサイバーセキュリティ確保のための手引書(第2版)(PDF)
【ご参考】
厚生労働省ホームページ



