ナレッジ

ライフサイエンス・ヘルスケアに関する海外サイバーセキュリティニュース 

過去記事のアーカイブ 

デロイト トーマツ グループのサイバーセキュリティチームでは、ライフサイエンス・ヘルスケア業界に向け、海外の規制情報やそれに伴う関係業界への影響について情報提供しています。(不定期刊行)

本ニュースでは、規制等をはじめとした海外の動向をタイムリーに発信するとともに、医療に関わる各関係機関に及ぼす影響を示唆しています。

各記事の詳細は対象記事のタイトルをクリックしてご確く認ださい。

 

第199号 2024.3.13
米国NISTがHIPAAセキュリティ規則導入ガイド改定第2版を公開

第198号 2024.2.29
欧州医薬品庁が臨床試験情報システムへの完全移行について注意喚起

第197号 2024.2.15
米国保健福祉省が医療サイバーセキュリティのパフォーマンス目標を設定

第196号 2024.1.31
米国政府が改正版医療データ相互運用性最終規則を公布

第195号 2024.1.17
米国保健福祉省がオープンソースソフトウェアのリスクについて注意喚起

第194号 2023.12.20
米国上場のDTC遺伝子検査企業がセキュリティインシデント情報を開示

第193号 2023.12.7
米国MITREがレガシー医療機器サイバーセキュリティに関する報告書を公開

第192号 2023.11.22
米国の外部委託サービス企業がHIPAA違反で制裁金100万米ドル

第191号 2023.11.8
米国FDAが2024会計年度の医療機器関連ガイダンス計画案を公表

第190号 2023.10.25
米国FDAが医療機器市販前サイバーセキュリティガイダンス改訂版を公開

第189号 2023.10.12
米国FDAが医薬品流通情報の相互運用性に関するガイダンスを公開

第188号 2023.9.27
米国の公的医療保険者がHIPAA規則違反で制裁金130万米ドル

第187号 2023.9.13
米国バイオISACがサイバーセキュリティ机上演習報告書を公表

第186号 2023.8.30
米国FTCとHHSが医療のオンライントラッキング利用のリスクに関して注意喚起

第185号 2023.8.2
米国医療サイバーセキュリティ団体がインシデント対応計画指針を公表

第184号 2023.7.19
NHSイングランドがプライバシー強化技術サプライヤーを公募

第183号 2023.7.6
米国NISTがゲノムデータ版サイバーセキュリティフレームワーク草案を公表

第182号 2023.6.21
米国の臨床検査企業がランサムウェア攻撃による247万人分の情報漏えいを公表

第181号 2023.6.7
米国MITREが医療サイバーセキュリティと患者安全に関する見解を表明

第180号 2023.5.23
米国FDAが遺伝子解析用次世代シーケンサー付属ソフトウェアの脆弱性について注意喚起

第179号 2023.5.8
米国保健福祉省が COVID-19緊急対応時のHIPAA適用猶予措置の廃止を発表

第178号 2023.4.19
米国の医療施設がセキュリティインシデント対応の経過を公表

第177号 2023.4.5
欧州医薬品庁がコンピュータ化システムガイドラインを公開

第176号 2023.3.22
米国NISTがゲノムデータセキュリティ報告書草案を公表

第175号 2023.3.7
米国保健福祉省が2021年度版医療情報侵害報告書を公表

第174号 2023.2.21
米国FTCがデジタルヘルス企業の情報流出事案に制裁金150万米ドルを科す

第173号 2023.2.8
英国保健・公的介護省がNHS患者データ保護ガイダンス草案を公表

第172号 2023.1.25
米国NIHが新たなデータ管理・共有ポリシーを施行

第171号 2023.1.11
米国保健福祉省が医療向けオンライントラッキング利用指針を公表

第170号 2022.12.13
米国FDAがゼロトラストセキュリティ実装に向けた行動計画を公表

第169号 2022.11.30
米国ミシガン大学病院がフィッシング詐欺による患者情報侵害を公表

第168号 2022.11.15
米国保健福祉省がセキュリティインシデント対応手順指針を公表

第167号 2022.11.2
米国の医薬品トレーサビリティシステム開発が最終段階に入る

第166号 2022.10.19
米国FDAが医療ソフトウェアPre-Certパイロットプログラム報告書を公表

第165号 2022.10.4
米国政府がバイオテクノロジーに関する大統領令を発出

第164号 2022.9.21
米国セコイアプロジェクトが保健医療データのユーザビリティ指針案を公開

第163号 2022.9.6
米国保健福祉省が医療を標的にしたソーシャルエンジニアリングについて注意喚起

第162号 2022.8.23
米国NISTがHIPAAセキュリティ規則導入ガイドライン改定第2版草案を公表

第161号 2022.8.2
米国FTCが性と生殖に関する医療サービスのプライバシー保護強化を表明

第160号 2022.7.21
米国会計検査院がHIPAA侵害報告制度に関する議会向け報告書を公表

第159号 2022.7.7
米国保健福祉省が音声のみの遠隔医療向けHIPAA規則ガイダンスを公表

第158号 2022.6.21
米国FDAが遺伝子解析用次世代シーケンサーの脆弱性について注意喚起

第157号 2022.6.7
欧州連合が体外診断用医療機器規則(IVDR)の適用を開始

第156号 2022.5.24
米国保健福祉省が2022年第1四半期のランサムウェア動向を発表

第155号 2022.5.9

米国保健福祉省が改正HITECH法導入に関する情報提供依頼を発出

第154号 2022.4.19
米国議会が医療機器サイバーセキュリティ強化法案を上程

第153号 2022.4.5
米国HHSがサイバーセキュリティニュースレターを発行

第152号 休刊

第151号 2022.3.7
米国の医用画像機器団体がGMLP指導原則に対するコメントを公表

第150号 2022.2.21
欧州医薬品庁が臨床試験規則の適用を開始

第149号 2022.2.10
米国保健福祉省がLH7 FHIR準拠の保健医療データ交換フレームワークを公表

第148号 2022.1.24
米国FDAが臨床試験時の遠隔デジタルヘルスデータ収集に関する指針草案を公表

第147号 2021.12.24
米国FDAが3Dプリンター医療機器に関するディスカッションペーパーを公表

第146号 2021.12.13
英国保健・公的介護省がNHSの独立レビュー報告書を公表

第145号 2021.11.30
欧州ENISAが保健医療CSIRTに関する報告書を公表

第144号 2021.11.15
シンガポールの病院チェーンの外部委託先で不正アクセスが発覚

第143号 2021.11.2
米国カリフォルニア州で遺伝情報プライバシー保護法が成立

第142号 2021.10.18
ゲノムデータ解析を支える英国保健安全保障庁が業務開始

第141号 2021.10.4
米国の小児科病院が親権者に対する医療情報開示不備でHIPAA違反

第140号 2021.9.21
米国NISTが遠隔医療・スマートホーム統合セキュリティ・プロジェクトを開始

第139号 2021.9.8
オーストラリア情報コミッショナーオフィスがデータ侵害通知報告書を公表

第138号 2021.8.23
英国NHSデジタルがデータ利用登録制度を導入

第137号 2021.8.3
カリフォルニア州政府が医療情報侵害通知規則を施行

第136号 2021.7.19
米国会計検査院が保健福祉省のセキュリティ報告書を公表

第135号 2021.7.6
米国FDAが医療機器セキュリティに関するディスカッションペーパーを公表

第134号 2021.6.22
欧州連合が医療機器規則(MDR)の適用を開始

第133号 2021.6.9
米国の臨床検査機関がHIPAA違反で制裁金250万米ドル

第132号 2021.5.24
米国NISTが遠隔患者モニタリング・セキュリティ指針草案第2版を公表

第131号 2021.5.10
米国病院協会とH-ISACがSolarWinds対策文書を公表

第130号 2021.4.19
米国の精神科医療機関の個人情報がクラウドストレージに流出

第129号 2021.4.6
オーストラリアの公立病院がランサムウェア被害でITシステムを停止

第128号 2021.3.24
米国MITREが医療機関向けランサムウェア対策支援センターを開設

第127号 2021.3.9
米国の眼科医療機関が外部委託先経由のサイバー攻撃被害を公表

第126号 2021.2.22
米国の医療機関がCOVID-19ワクチン接種予約システムの脆弱性を指摘

第125号 2021.2.8
欧州ENISAが医療向けクラウドセキュリティ報告書を公表

第124号 2021.1.25
米国FDAがAIベース医療ソフトウェア行動計画を公表

第123号 2021.1.12
米国保健福祉省がHIPAAプライバシー規則改正案を公表

第122号 2020.12.21
米国CISAが医用画像・超音波製品に関する脆弱性情報を発出

第121号 2020.12.7
欧州委員会が「欧州保健連合」の構築に向けた提案を公表

第120号 2020.11.25
米国バーモント州兵陸軍が大学病院のインシデント対応を支援

第119号 2020.11.9
欧州委員会がCOVID-19接触追跡アプリ域内連携ゲートウェイの運用を開始

第118号 2020.10.26
米国の病院が外部委託先のランサムウェア攻撃被害によるデータ漏えいを公表

第117号 2020.10.12
米国FDAがデジタルヘルス専門部署を創設

第116号 2020.9.29
米国退役軍人省が不正アクセスによる個人情報漏えいを公表

第115号 2020.9.14
米国の放射線/医用画像関連学会が個人情報漏えいに関する注意喚起を発出

第114号 2020.8.31
インド政府が国家デジタルヘルスミッションを発表

第113号 2020.8.19
英国・米国・カナダがCOVID-19ワクチン開発を狙うAPT攻撃集団に関する注意喚起を発出

第112号 2020.7.27
カナダのプライバシー保護当局が臨床検査企業の個人情報漏えいを認定

第111号 2020.7.13
欧州委員会がCOVID-19接触追跡アプリの越境利用向け技術仕様を公表

第110号 2020.6.29
南アの大手民間病院チェーンでサイバーインシデント発覚

第109号 2020.6.15
豪州サイバーセキュリティ・センターが医療機関へのAPT攻撃に関する勧告を発出

第108号 2020.6.1
米国FTCがPHRの健康侵害通知規則見直しに関する意見募集開始

第107号 2020.5.18
米国サンフランシスコ地域で大規模COVID-19ウイルス検査実証研究を開始へ

第106号 2020.5.7
国際刑事警察機構が病院を標的にしたサイバー攻撃に関する通知を発出

第105号 2020.4.13
米国医療サイバーセキュリティ団体が情報共有ベストプラクティスを公表

第104号 2020.3.30
米国政府が医療データ相互運用性の最終規則を公表

第103号 2020.3.17
欧州ENISAが病院向けサイバーセキュリティ調達ガイドラインを公表

第102号 2020.3.3
英国NHSがクラウド型サプライチェーン・サイバーセキュリティ機能をリリース

第101号 2020.2.17
マカオ政府の新型コロナウイルス対策関連システムがDDoS攻撃により一時ダウン

第100号 2020.2.4
英国NHSがデジタルヘルス・アプリケーション向けログイン統合ツールをリリース

第99号 2020.1.22
米国教育省・保健福祉省が学生の教育・健康記録取扱ガイダンスを改正

本ニュースでは海外で公表された資料の内容の一部を日本語に翻訳しています。デロイト トーマツでコメントを加筆している箇所を除き、内容および解釈について日本語版と英語版に齟齬がある場合は、各記事内の関連記事リンク先の原文を優先します。

サイバーリスクサービスのお問い合わせ

 

サービス内容、並びに、取材・広報・講演依頼に関するお問い合わせは、下記フォームにて受付いたします。お気軽にお問い合わせください。

>> オンラインフォームよりお問い合わせを行う <<

お役に立ちましたか?