メインコンテンツへスキップ

Health-ISACのホワイトペーパーでは、医療機器のライフサイクルにおけるサイバーセキュリティの責任を強調し、回復力に焦点を当てています。

|
上部に Industrial Cyber​​ のロゴ この記事のスクリーンショットが表示されたテレビ画面の画像。 引用: 医療機器のライフサイクルにおける責任の移行のタイムライン

Health-ISAC は、医療機器のサイバー レジリエンスを維持するために必要なタスクと、製品全体にわたって各当事者間で責任がどのように移行するかについて説明したホワイト ペーパーを公開しました。医療機器がライフサイクルの各段階を進むにつれて、タスクの責任がメーカーと顧客の間で移行する場合があります。Health-ISAC のホワイト ペーパーでは、デバイスがライフサイクルを進むにつれて、タスクが調整され、製品内のセキュリティ ギャップが削減されるように、両者間のコミュニケーションが不可欠であるとしています。

「医療機器のライフサイクルにおけるメーカーと医療機関のサイバーセキュリティの役割の調査」と題されたホワイトペーパーでは、 特定した 医療機器は 4 つのライフサイクル フェーズを経て、医療機器メーカーと医療提供組織にさまざまなレベルの責任が課せられます。医療提供組織 (HDO) は、耐用年数終了 (EOL) とサポート終了 (EOS) に向けて、より定期的なリスク評価を実施し、継続使用のリスクを受け入れられるかどうかを判断する必要があります。また、医療機器のサイバー セキュリティ態勢を維持する責任は、機器のライフサイクル全体を通じて進化していくことも指摘しています。

記事全文は Industrial Cyber​​ でご覧ください。 詳細