アーカイブ
令和5年4月1日に医療法が改正され、医療機関のサイバーセキュリティ確保(対策)が義務化されました。
まだ立入検査でチェックされることもないですし、電子カルテメーカーさんにお願いしてあるので、大丈夫だと思うんですが、なにかしたほうがいいですか…?
昔は、電子カルテなどは外部のネットワークに繋がっていませんでしたが、最近はクラウドシステムが増えて、何かしら接続されています。
また電子カルテ以外にも、受付や診察室でパソコンを使うケースが増えています。
ですので、保健所の立ち入りでチェックされないからよい…と考えるのではなく、ちゃんと確認しておくことが大切です。
「医療機関におけるサイバーセキュリティ対策チェックリスト」が公表されています。
https://www.pref.okayama.jp/uploaded/attachment/347355.pdf
マニュアルはこちらです。
https://www.pref.okayama.jp/uploaded/attachment/347356.pdf
私が見ても「本当に最低限、この程度のことができていないとやばい!」と感じることしか書かれていません。
もしチェック項目で理解できないところがあれば、必ず業者さん(三浦でもいいです)に確認してください。
セキュリティ対策に限らず、クリニック内のパソコンやルータなどの購入時期・セキュリティ状況を知らないクリニックさまが多いので、この機会にまとめておきましょう。
▼やること
・院内でネットワークに繋がっている端末をチェック(普段使っているパソコンやタブレット、スマホも)
・スタッフさんと、厚労省のチェックリストの読み合わせ(セキュリティ研修会をすれば尚良し)
患者情報の大量流出まで起きたことは、私の経験でもありませんが、
インターネット詐欺にあった(多い!)、ウイルス感染したというのは本当によく相談されますので、ぜひ定期的に確認しましょう。
メディカの質問箱