技術セミナー・研修・出版・書籍・通信教育・eラーニング・講師派遣の テックセミナー ジェーピー
技術セミナー・研修・出版・書籍・通信教育・eラーニング・講師派遣の テックセミナー ジェーピー
IEC 62304対応手順書・サイバーセキュリティ手引書 (第2版) 対応手順書を配布いたします。
医療機器業界のみならず、医薬品業界や数多くのスタートアップ企業において、医療機器ソフトウェアの開発がしのぎを削っています。特にスマホ上のアプリなどソフトウェアを活用して治療する「デジタルセラピューティクス」 (Digital Therapeutics:DTx、デジタル治療) が注目されています。いわゆるSaMD (Software as a Medical Device) です。規制要件においては単体プログラムとも呼ばれます。SaMDによって患者や医師にとっての治療の選択肢が増えることになります。SaMDを開発する新興ベンチャーが増加しており、製薬企業にとっては医薬品以外の収益源になる可能性があります。
本邦において、医療機器プログラム (SaMDを含む) の開発において、2017年11月より、IEC 62304 (医療機器ソフトウェア-ソフトウェアライフサイクルプロセス) が実質的な規制要件となりました。IEC 62304は、2006年5月に発行され、日本では2012年にJIS化 (JIS T 2304) されました。2014年11月に施行された医薬品医療機器法第12条第2項において参照される「最新のライフサイクルモデル」です。米国FDAにおいても2008年7月にRecognized Consensus Standardと認定されています。IEC 62304は「医療機器ソフトウェア」の開発と保守に関するプロセスを規定しています。日本以外でも欧州・北米・中国などにおいて医療機器申請時にIEC 62304に基づくソフトウェア開発の証拠が必要です。つまりIEC 62304に従って「医療機器ソフトウェア」を開発しなければ、国内外においてソフトウェアを搭載した医療機器 (単体プログラムを含む) を販売することができません。しかしながら、IEC 62304は非常に難解です。具体的にどのような対応をとればよいのでしょうか。一般にプロセス規格は各社によってまちまちの解釈が行われ、手順書の内容が大きく異なってしまいます。
本セミナーでは、難解なIEC 62304を分かりやすく解説します。またIEC 62304に準拠したSOPを配布し、皆様の企業内における手順書作成をご支援いたします。
サイバーテロは国境を越えて実行されます。医療機器企業は、サイバーセキュリティを確保した設計開発を確実に実施し、医療現場に提供することが求められます。一体どのようなリスクマネジメントを実施し、どのような手順書や記録を作成する必要があるのでしょうか。
2023年4月1日から、サイバーセキュリティ対策が基本要件基準の第12条 「プログラムを用いた医療機器に対する配慮」に追記されました。これにより、プログラムを使用した医療機器を製造販売する企業はサイバーセキュリティ対策が必須となりました。
また、サイバーセキュリティ対策は、IEC 81001-5-1:2021 (JIS T 81001-5-1:2023) 「ヘルスソフトウェアおよびヘルスITシステムの安全、有効性およびセキュリティ」-第5-1部:セキュリティ-製品ライフサイクルにおけるアクティビティに準拠することとされました。IEC 81001-5-1:2021はどのような規格でしょうか。IEC 81001-5-1は、IEC 62304やISO 14971などと同様、プロセス規格です。対象となる医療機器企業は、本規格に従った手順書の作成が求められます。IEC 81001-5-1は、IEC 62443-4-1「産業用自動制御システムの製品ライフサイクルのセキュリティ要求事項」への適合をサポートするために必要な、ヘルスソフトウェアの開発および保守のライフサイクルの要求事項を規定しています。
また、ヘルスソフトウェアのサイバーセキュリティを強化するために、ライフサイクルにおいて実行するアクティビティをIEC 62304の順序で記載しています。つまり、IEC 62304対応手順書に、IEC 81001-5-1が要求するアクティビティを追加しなければなりません。
一方で、IMDRFが発行した「Principles and Practices for Medical Device Cybersecurity」 (医療機器サイバーセキュリティの原則及び実践。以下「IMDRFガイダンス」という。) は追補が出されました。本邦において、その内容に基づき「医療機器のサイバーセキュリティ導入に関する手引書 (第2版) 」が発出されました。これにより、Software Bill of Materials (SBOM) の取扱い、レガシー医療機器の取扱い、脆弱性の修正、インシデントの対応等が具体的に示されました。ネットワークを介して医療機器がサイバー攻撃を受けるリスクや、当該医療機器が接続された医療機関等のネットワークを介して他の医療機器やコンピュータ等もサイバー攻撃を受け、障害が引き起こされる可能性もあり得るでしょう。
医療機器がサイバー攻撃を受けた場合のリスクには下記のものが考えられます。
サイバーセキュリティ対応は複雑で難解です。
本セミナーでは、医療機器におけるサイバーセキュリティ確保のための手順書例 (サイバーセキュリティ手引書 (第2版) 対応版) を配布し、要点を分かりやすく解説します。
開始日時 | 会場 | 開催方法 | |
---|---|---|---|
2025/3/31 | 医療機器の不適合製品の是正措置・予防措置におけるプロセス策定と記録文書作成 | オンライン | |
2025/3/31 | 医療機器リスクマネジメントセミナー | オンライン | |
2025/4/1 | 医薬品品質リスクマネジメントセミナー | オンライン | |
2025/4/7 | QMSRポイント解説 | オンライン | |
2025/4/8 | 医療機器規制入門セミナー | オンライン | |
2025/4/10 | GMP管理ではない (non-GMP) 原材料供給業者における特有の製造・品質管理の要求事項と監査 (書面・実地) ポイント・事例 | オンライン | |
2025/4/11 | 医療機器規制入門セミナー | オンライン | |
2025/4/23 | 医療機器の日欧米市販後安全対策と不具合報告・添付文書の作成方法 | オンライン | |
2025/4/23 | プロセスバリデーションセミナー (医療機器) | オンライン | |
2025/4/28 | プロセスバリデーションセミナー (医療機器) | オンライン | |
2025/5/12 | 医療機器の日欧米市販後安全対策と不具合報告・添付文書の作成方法 | オンライン | |
2025/5/29 | 再生医療等製品/細胞加工製品の製造・QC担当者のためのGCTP入門 | オンライン | |
2025/5/29 | 責任役員 (上級経営陣) にむけたGMP、GQP教育訓練と法令順守体制の整備 | オンライン | |
2025/5/29 | 医薬品/医療機器等へのQMSの具体的な構築フロー | オンライン | |
2025/5/29 | 再生医療産業分野における新規事業・研究開発テーマ企画の心得と市場参入戦略 | オンライン | |
2025/5/30 | 医療機器・プログラム医療機器の保険戦略 | オンライン |
発行年月 | |
---|---|
2011/8/24 | 厚生労働省「コンピュータ化システム適正管理GL」対応 "SOP作成"実践講座 |
2011/6/30 | 医療機器 技術開発実態分析調査報告書 |
2011/4/20 | 厚生労働省「コンピュータ化システム適正管理ガイドライン」対応実践講座 |
2011/1/20 | コンタクトレンズ 技術開発実態分析調査報告書 |
2010/11/15 | 防犯・監視カメラ 技術開発実態分析調査報告書 |
2010/8/20 | マッサージ機 技術開発実態分析調査報告書 |
2009/4/22 | MEMSデバイス総論 【新装版】 |
2007/5/28 | 車載カメラ/セキュリティカメラ・システム |
2007/3/16 | 臨床開発におけるER/ESの活用とコンピュータシステムバリデーション実践書 |