サイバーセキュリティ対策でお困りごとはございませんか?

お役立ち情報

2023/06/28

近年、医療機関等に対するサイバー攻撃は増加傾向にあり、その脅威は日増しに高まっています。
医療機関様が適切な対策をとることで、こうしたサイバー攻撃等のセキュリティインシデントによる患者様の医療情報の流出や、不正な利用を事前に防ぐことができます。

この流れから、令和5年4月に法律が改正され、医療機関様が遵守しなければならない事柄が明確化されました。

サイバーセキュリティ対策については、厚生労働省が作成している「医療情報システムの安全管理に関するガイドライン」を参照の上、適切な対応を行うことが求められ、まず優先的に取り組むべき事項がチェックリストにまとめられています。

各医療機関様では、そのチェックリストに基づいた対策が求められます。

尚、医療法に基づく立入検査では、病院、診療所および助産所においてサイバーセキュリティ確保のために必要な取組を行っているかどうかの確認があります。

本記事では、チェックリストに基づき、各項目の内容や当社がお手伝いできることを簡単にご説明いたします。
お客様のサイバーセキュリティ対策の参考になりましたら幸いです。

 

● 医療機関におけるサイバーセキュリティ対策チェックリスト

 

体制構築

(1) 医療情報システム安全管理責任者を設置している。

医療情報システムの管理・運用

(1) サーバ、端末 PC、ネットワーク機器の台帳 管理 を行っている。
(2) リモートメンテナンス(保守)を利用している機器の有無を事業者等に確認した。
(3) 事業者から製造業者/サービス事業者による医療情報セキュリティ開示書(MDS/SDS)を提出してもらう。

・サーバについて
(4) 利用者の職種・担当業務別の情報区分毎のアクセス利用権限を設定している。
(5) 退職者や使用していないアカウント等、不要なアカウントを削除している。
(6) アクセスログを管理している。

・ネットワーク機器について
(7) セキュリティパッチ(最新ファームウェアや更新プログラム)を適用している。
(8) 接続元制限を実施している。

インシデント(セキュリティ事故)発生に備えた対応

(1) インシデント発生時における組織内と外部関係機関(事業者、厚生労働省、警察等)への連絡体制図がある。


● 令和6年度中に実施を目指す項目

医療情報システムの管理・運用

・サーバについて
(7) セキュリティパッチ(最新ファームウェアや更新プログラム)を適用している。
(9) バックグラウンドで動作している不要なソフトウェア及びサービスを停止している。

・端末PCについて
(4) 利用者の職種・担当業務別の情報区分毎のアクセス利用権限を設定している。
(5) 退職者や使用していないアカウント等、不要なアカウントを削除している。
(7) セキュリティパッチ(最新ファームウェアや更新プログラム)を適用している。
(9) バックグラウンドで動作している不要なソフトウェア及びサービスを停止している。

インシデント発生に備えた対応生に備えた対応

(2) インシデント発生時に診療を継続するために必要な情報を検討し、データやシステムのバックアップの実施と復旧手順を確認している。
(3) サイバー攻撃を想定した事業継続計画(BCP)を策定、又は令和6年度中に策定予定である。


これらのチェック項目に備える対策をお手伝いいたします!

ネットワークインフラ調査・整線

ネットワーク専門業者によるお客様のインターネット環境を調査・改善し、セキュリティ環境をご提案するサービスです。

複雑化した配線が整備され、見た目も改善されます。
すべてのLANケーブルに行先をラベリングすることで、万一のトラブルの際に問題の切り分けができます。

尚、サイバーセキュリティ対策を講じるにあたり、またインシデントに備える上で、お客様ご自身のネットワークや資産について正しく把握しておく必要があります。

整線作業の実施後には、ネットワーク経路図等を作成いたします。セキュリティ環境の維持・管理にご活用ください。お渡しする経路図は、新たにシステムを導入する際にも参考資料として活用できます。

この他、課題箇所の解明、機器交換、セキュリティ構築、継続した保守対応などもトータルで承ります。

↓お客様へご提出する成果物のイメージ(医科版)

【ネットワーク経路図】

【IPアドレス一覧】

↓お客様へご提出する成果物のイメージ(薬局版)

【ネットワーク経路図】

【IPアドレス一覧】

万全なサイバーセキュリティ対策で、患者様にご安心いただける医療機関を目指しましょう。

この記事の関連記事

【コラム】看護職員実態調査から見える、夜間オンコールの実態とオンコールの外部化による心身的負担の軽減対策法

介護施設の夜勤業務、どうすれば負担軽減できるのか? …

介護施設の夜勤業務、どうすれば負担軽減できるのか? …

【コラム】介護職の離職調査から見える、採用定着へのカギと改善策

介護の仕事が嫌いになり、離職する訳ではない?   …

介護の仕事が嫌いになり、離職する訳ではない?   …

サイバーセキュリティ対策でお困りごとはございませんか?

近年、医療機関等に対するサイバー攻撃は増加傾向にあり、その脅…

近年、医療機関等に対するサイバー攻撃は増加傾向にあり、その脅…

医療機関でのキャッシュレス決済の需要拡大に、決済システム導入で対応しませんか?

IT関連製品の製造・流通・販売、IT関連サービスの提供を行う…

IT関連製品の製造・流通・販売、IT関連サービスの提供を行う…

【オンライン資格確認・電子処方箋】概要をわかりやすく解説します!

オンライン資格確認が2021年10月20日より運用開始となり…

オンライン資格確認が2021年10月20日より運用開始となり…

【コラム】診療報酬改定からみる、管理栄養士の需要の高まりと 給食業務のITシステム導入による効率化

管理栄養士の皆様は日々患者様の健康に寄り添いながら、栄養管理…

管理栄養士の皆様は日々患者様の健康に寄り添いながら、栄養管理…

【誰でも簡単に使える】最先端クラウド監査システムEveryPickのご紹介

本コラムでは、薬局の調剤過誤防止を実現するため開発された次世…

本コラムでは、薬局の調剤過誤防止を実現するため開発された次世…

患者様におけるオンライン診療の必要性と持続可能な仕組みをご紹介

新型コロナウイルスの流行に起因し、外出を控える患者様が増えて…

新型コロナウイルスの流行に起因し、外出を控える患者様が増えて…

人気記事ランキング

【コラム】看護職員実態調査から見える、夜間オンコールの実態とオンコールの外部化による心身的負担の軽減対策法

介護施設の夜勤業務、どうすれば負担軽減できるのか? …

【コラム】介護職の離職調査から見える、採用定着へのカギと改善策

介護の仕事が嫌いになり、離職する訳ではない?   …

サイバーセキュリティ対策でお困りごとはございませんか?

近年、医療機関等に対するサイバー攻撃は増加傾向にあり、その脅…

医療機関でのキャッシュレス決済の需要拡大に、決済システム導入で対応しませんか?

IT関連製品の製造・流通・販売、IT関連サービスの提供を行う…

【オンライン資格確認・電子処方箋】概要をわかりやすく解説します!

オンライン資格確認が2021年10月20日より運用開始となり…

【コラム】診療報酬改定からみる、管理栄養士の需要の高まりと 給食業務のITシステム導入による効率化

管理栄養士の皆様は日々患者様の健康に寄り添いながら、栄養管理…

【誰でも簡単に使える】最先端クラウド監査システムEveryPickのご紹介

本コラムでは、薬局の調剤過誤防止を実現するため開発された次世…

患者様におけるオンライン診療の必要性と持続可能な仕組みをご紹介

新型コロナウイルスの流行に起因し、外出を控える患者様が増えて…

医院の設備投資・開業などに利用できるIT導入補助金ほか助成金3選!

医療機関で利用できる補助金や助成金は、経営に役立つものから人…

初診が増えるクリニックの集患方法【3つのポイント】

【この記事は3分で読めます】 当記事で解説する「初診が増え…

人気記事ランキング