医療機関の安全管理:ウェビナーで学ぶ最新ガイドライン
近年、医療機関はランサムウェアの攻撃を受けやすくなり、診療の継続が危ぶまれています。医療情報システムの安全性確保が、ますます重要なテーマになっている昨今、その実践的な知識を深めるためのウェビナーが開催されます。
このウェビナーでは、厚生労働省が公表した「医療情報システムの安全管理に関するガイドライン 第6.0版」について解説します。このガイドラインは、医療情報システムの進化およびサイバー攻撃の増加を反映し、医療機関がどのように安全管理を行うべきかを示しており、特に電子カルテなどの医療情報システムに関わる重要な内容が含まれています。
ランサムウェアの脅威と医療提供体制
最近のランサムウェア攻撃では、電子カルテの停止や診療の制限といった深刻な影響が報告されています。これは単なるITの問題ではなく、医療提供体制全体に悪影響を及ぼす問題です。こうした背景から、医療機関では安全管理がますます「経営上の重要テーマ」となっており、医療情報システムの安全対策は急務となっています。
ガイドライン第6.0版のポイント
「医療情報システムの安全管理に関するガイドライン 第6.0版」は、4つの構成で詳細に医療情報システムの安全管理について説明しています。これには、組織体制の整備、規程の策定、リスクに応じた対策の実施などが含まれます。特に重要なのは、機密性、完全性、可用性の確保が強調されている点です。
おまけに、電磁的保存に関する見読性や真正性、保存性の確保も求められています。具体的な対策としては、許諾された者のみのアクセスを許可するアクセスコントロールや操作履歴の監査が挙げられます。
医療現場の変化とアクセス管理
医療現場では、医師や看護師の異動やローテーション、非常勤者の採用、それにシステム保守を担う外部委託業者の関与など、システムに関わる人員の構成が頻繁に変わります。このため、アクセス管理の重要性が増しています。全ての人がどの情報にアクセスできるのかを適切に管理することは、インシデント発生時の追跡や説明責任においても重要です。
特に、退職者のIDが残存したり、共用IDが常態化することは、セキュリティリスクを高める要因となります。ランサムウェアなどの脅威に対抗するためにも、アカウント管理の強化が求められます。
ウェビナーの内容と効率化手法
今回のウェビナーでは、ガイドライン第6.0版の理解を深めると同時に、特にシステム運用やアクセス権限の管理について詳しく解説します。Keyspiderを活用することで、電子カルテや部門システム、院内IT基盤へのID管理が統一的に行える利点を紹介します。
この機会に、入職や異動、退職に伴う権限の変更、アクセス制御の効率化に関する運用方法を学び、ガイドライン対応を義務から実践へと昇華させるヒントを得られることでしょう。
参加申し込み
詳細や参加申し込みに関しては、公式サイトからご確認ください。医療機関のセキュリティ対策に興味がある方には必見の内容です。今後も、「参加者の役に立つ」ウェビナーを継続して開催していく予定です。過去のセミナー資料も公開しているので、お見逃しなく。
マジセミ株式会社
〒105-0022 東京都港区海岸1丁目2-20 汐留ビルディング3階
お問い合わせはこちら