論文の概要: Supporting Cybersecurity Risk Management for Medical Devices via the SECUMAN Ontology and Shapes
- arxiv url: http://arxiv.org/abs/2608.00698v1
- Date: Sat, 01 Aug 2026 14:55:48 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-08-04 15:07:24.869921
- Title: Supporting Cybersecurity Risk Management for Medical Devices via the SECUMAN Ontology and Shapes
- Title(参考訳): SECUMANオントロジーと形状による医療機器のセキュリティリスク管理支援
- Abstract要約: SECUMANは、医療機器のサイバーセキュリティリスク管理ドキュメントを表現し、分析する。
セキュリティリスクコンテキスト、アセスメント、コントロール対策、残留リスク評価をモデル化するための、OWLベースの形式的な語彙を提供する。
自動ファーストパス検証、トレーサビリティ、サイバーセキュリティと安全リスク管理ドキュメントの統合をサポートする。
- 参考スコア(独自算出の注目度): 0.7388859384645264
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: We propose the SECUMAN ontology and shapes for representing and analysing cybersecurity risk-management documentation for medical devices. Cybersecurity risks are increasingly relevant for connected medical devices and may have direct consequences for patient safety. Current risk-management files are often maintained as semi-structured natural language text, which makes consistency checking, certification review, and reuse difficult. SECUMAN provides a formal OWL-based vocabulary for modelling security-risk context, assessment, control measures, and residual-risk evaluation, and uses SHACL constraints to check structural completeness and conformity with the intended documentation model. The ontology is aligned with VDE Spec 90025 and the related RISKMAN ontology and shapes, while extending their safety-oriented approach to concepts relevant to cybersecurity risk documentation such as threat scenarios, protection goals, attacker profiles, exposure levels, assets, and secure design arguments. SECUMAN is intended to support automated first-pass validation, traceability, and integration of cybersecurity and safety risk-management documentation.
- Abstract(参考訳): 医療機器のサイバーセキュリティリスク管理文書の表現と分析のためのSECUMANオントロジーと形状を提案する。
サイバーセキュリティのリスクは、接続された医療機器にますます関係しており、患者の安全に直接影響する可能性がある。
現在のリスク管理ファイルは、半構造化された自然言語テキストとして維持され、一貫性チェック、認証レビュー、再利用が困難になる。
SECUMANは、セキュリティリスクコンテキスト、アセスメント、制御基準、残留リスク評価をモデル化するための正式なOWLベースの語彙を提供し、SHACL制約を使用して、意図されたドキュメントモデルの構造的完全性と適合性をチェックする。
オントロジーは、VDE Spec 90025および関連するRISKMANオントロジーと形状に一致し、脅威シナリオ、保護目標、アタッカープロファイル、露出レベル、資産、安全な設計議論などのサイバーセキュリティリスクドキュメントに関連する概念に安全性指向のアプローチを拡張している。
SECUMANは、自動ファーストパス検証、トレーサビリティ、サイバーセキュリティと安全リスク管理ドキュメントの統合をサポートすることを意図している。
関連論文リスト
- Toward Comprehensive Risk Assessments and Assurance of AI-Based Systems [0.0]
AIベースのシステムの展開によって生じる、安全、社会経済的、倫理的被害は、新たに発見されたリスクに対してマップ、測定、緩和を行うための膨大な努力を導いてきた。
リスクアセスメント手法や用語を安全・セキュリティ分野から適用しようとする試みは,これまでは不十分であった。
我々は,より汎用的なAIシステムのためのオペレーショナルデザインドメイン(ODD)の概念を統合する,新たなエンドツーエンドAIリスクフレームワークを提案する。
論文 参考訳(メタデータ) (2026-06-28T13:26:03Z) - SeClaw: Spec-Driven Security Task Synthesis for Evaluating Autonomous Agents [87.26967184869198]
SeClawは、仕様駆動のセキュリティタスク合成と、自律エージェントの実行ベースのセキュリティ評価を組み合わせたフレームワークである。
ベンチマークは、リソース、ユーザタスク、環境、本質的なエージェントの振る舞いから生じるリスクをカバーしている。
論文 参考訳(メタデータ) (2026-06-01T14:23:42Z) - DeepSight: An All-in-One LM Safety Toolkit [49.27916339801296]
我々は,新たな安全性評価・診断統合パラダイムを実践する,オープンソースのプロジェクトであるDeepSightを提案する。
DeepSightは低コストで再現性があり、効率的で、スケーラブルな大規模モデル安全性評価プロジェクトであり、評価ツールキットDeepSafeと診断ツールキットDeepScanで構成されている。
タスクとデータプロトコルを統一することにより、2つのステージ間の接続を構築し、安全評価をブラックボックスからホワイトボックスのインサイトに変換する。
論文 参考訳(メタデータ) (2026-02-12T15:43:14Z) - ORCA -- An Automated Threat Analysis Pipeline for O-RAN Continuous Development [57.61878484176942]
Open-Radio Access Network (O-RAN)は、多くのソフトウェアコンポーネントをクラウドのようなデプロイメントに統合し、これまで考えられていなかったセキュリティ脅威に無線アクセスネットワークを開放する。
現在の脆弱性評価の実践は、しばしば手動、労働集約、主観的な調査に依存しており、脅威分析の不整合につながる。
人間の介入や関連するバイアスを最小限に抑えるために,自然言語処理(NLP)を活用する自動パイプラインを提案する。
論文 参考訳(メタデータ) (2026-01-20T07:31:59Z) - Systematization of Knowledge: Security and Safety in the Model Context Protocol Ecosystem [0.0]
Model Context Protocol(MCP)は、大規模言語モデルを外部データやツールに接続するためのデファクトスタンダードとして登場した。
本稿では,MCP生態系のリスクを分類し,敵のセキュリティ脅威と安全リスクを区別する。
マルチエージェント環境において、"コンテキスト"を兵器化して、不正な操作をトリガーする方法を実証する。
論文 参考訳(メタデータ) (2025-12-09T06:39:21Z) - AGENTSAFE: Benchmarking the Safety of Embodied Agents on Hazardous Instructions [64.85086226439954]
本稿では,有害な指示に対するVLMエージェントの安全性を評価するためのベンチマークであるSAFEを提案する。
SAFEは、SAFE−THOR、SAFE−VERSE、SAFE−DIAGNOSEの3つの成分からなる。
我々は、ハザード認識を安全な計画と実行に翻訳する体系的な失敗を明らかにする。
論文 参考訳(メタデータ) (2025-06-17T16:37:35Z) - Towards Safety and Security Testing of Cyberphysical Power Systems by Shape Validation [42.350737545269105]
サイバー物理パワーシステムの複雑さは 攻撃面を大きくし 悪質なアクターに悪用される
我々は,これらのリスクを,サイバーパワーシステムを記述する宣言的アプローチで満たし,セキュリティと安全性の制御を自動的に評価することを提案する。
論文 参考訳(メタデータ) (2025-06-14T12:07:44Z) - Comprehensive Digital Forensics and Risk Mitigation Strategy for Modern Enterprises [0.0]
本研究は、サイバーセキュリティに対するアプローチの概要として、予防的脅威予測、法医学的調査、CCPAなどの規制の遵守などを挙げる。
ソーシャルエンジニアリング、インサイダーリスク、フィッシング、ランサムウェアといった主要な脅威と、AIと機械学習を活用する緩和戦略について検討する。
この発見は、機密データを保護するための継続的監視、政策執行、適応型セキュリティ対策の重要性を強調している。
論文 参考訳(メタデータ) (2025-02-26T23:18:49Z) - EARBench: Towards Evaluating Physical Risk Awareness for Task Planning of Foundation Model-based Embodied AI Agents [53.717918131568936]
EAI(Embodied AI)は、高度なAIモデルを現実世界のインタラクションのための物理的なエンティティに統合する。
高レベルのタスク計画のためのEAIエージェントの"脳"としてのファンデーションモデルは、有望な結果を示している。
しかし、これらのエージェントの物理的環境への展開は、重大な安全性上の課題を呈している。
本研究では,EAIシナリオにおける身体的リスクの自動評価のための新しいフレームワークEARBenchを紹介する。
論文 参考訳(メタデータ) (2024-08-08T13:19:37Z) - A Farewell to Harms: Risk Management for Medical Devices via the Riskman Ontology & Shapes [1.2435714232193142]
医療機器のリスク管理に関する情報を表現・分析するためのリスクマンオントロジーと形状を紹介する。
提案手法は, メーカーと通知機関の双方にとって, 多くの人的時間を節約できる可能性を持っている。
論文 参考訳(メタデータ) (2024-05-16T07:53:07Z) - Leveraging Traceability to Integrate Safety Analysis Artifacts into the
Software Development Process [51.42800587382228]
安全保証ケース(SAC)は、システムの進化中に維持することが困難である。
本稿では,ソフトウェアトレーサビリティを活用して,関連するシステムアーチファクトを安全解析モデルに接続する手法を提案する。
安全ステークホルダーがシステム変更が安全性に与える影響を分析するのに役立つように、システム変更の合理性を設計する。
論文 参考訳(メタデータ) (2023-07-14T16:03:27Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。