アーカイブ

質問一覧カテゴリ: その他サイバーセキュリティ対策が義務化
匿名希望 より2年前に投稿されました

令和5年4月1日に医療法が改正され、医療機関のサイバーセキュリティ確保(対策)が義務化されました。
まだ立入検査でチェックされることもないですし、電子カルテメーカーさんにお願いしてあるので、大丈夫だと思うんですが、なにかしたほうがいいですか…?

1 回答
https://forum.medica-web.jp/dwqa-questions/?user=medica は medica管理人 2年前に回答されました

昔は、電子カルテなどは外部のネットワークに繋がっていませんでしたが、最近はクラウドシステムが増えて、何かしら接続されています。

また電子カルテ以外にも、受付や診察室でパソコンを使うケースが増えています。

ですので、保健所の立ち入りでチェックされないからよい…と考えるのではなく、ちゃんと確認しておくことが大切です。

 

「医療機関におけるサイバーセキュリティ対策チェックリスト」が公表されています。

https://www.pref.okayama.jp/uploaded/attachment/347355.pdf

マニュアルはこちらです。

https://www.pref.okayama.jp/uploaded/attachment/347356.pdf

 

私が見ても「本当に最低限、この程度のことができていないとやばい!」と感じることしか書かれていません。
もしチェック項目で理解できないところがあれば、必ず業者さん(三浦でもいいです)に確認してください。

セキュリティ対策に限らず、クリニック内のパソコンやルータなどの購入時期・セキュリティ状況を知らないクリニックさまが多いので、この機会にまとめておきましょう。

 

▼やること

・院内でネットワークに繋がっている端末をチェック(普段使っているパソコンやタブレット、スマホも)

・スタッフさんと、厚労省のチェックリストの読み合わせ(セキュリティ研修会をすれば尚良し)

 

患者情報の大量流出まで起きたことは、私の経験でもありませんが、
インターネット詐欺にあった(多い!)、ウイルス感染したというのは本当によく相談されますので、ぜひ定期的に確認しましょう。

あなたの回答