医療福祉業界ピックアップニュース
医療福祉業界ピックアップニュース
文書作成日:2023/11/30
医療機関のサイバーセキュリティ、9の心得

 医療機関のサイバーセキュリティ対策の強化が推進されていますが、医療機関のスタッフ等に注意喚起するためのリーフレットが、厚生労働省より公表されています。

 この中で、「サイバーセキュリティ 9の心得」として、3つの立場に対しそれぞれ3つの心得が次のように示されています。


経営管理者(院長、医療情報システム安全管理責任者等)

  • 1.アカウント整理と使用状況の棚卸し
  • ▫不要なアカウントの削除
  • ▫アカウントのパスワード強度と管理状況
  • 2.連絡先の整備
  • ▫自組織内の緊急連絡先を整理
  • ▫ベンダー、保守契約先等の連絡先を整理
  • 3.バックアップの実施状況の点検
  • ▫計画通りにバックアップが実行されているか確認
  • ▫バックアップデータがネットワークから隔離されているか確認

医療情報システムの安全管理実務者

  • 4.通信制御の確認
  • ▫通信の整理が適切に行われているか確認
  • ▫不要な通信先への制御(トラフィックコントロール)が行われているか確認
  • ▫関係事業者とのネットワーク接続点が管理下にあるか確認
  • 5.ログの確認
  • ▫攻撃の兆候がないかを再確認
  • 6.各種システムの更新
  • ▫ソフトウェアの更新が適切に行われているか確認
  • ▫セキュリティ対策ソフトが常に稼働しているか確認

医療従事者等

  • 7.機器やデータの持ち出しルールの確認と順守
  • ▫端末や外部記憶媒体の持ち出しについて、自組織内の安全基準に沿った適切な対応
  • 8.利用機器に関する対策
  • ▫不正アクセスを防止するため、不正プロがグラム対策ソフトウェアは「常」に稼働
  • ▫長期間使用しない場合は電源OFF
  • 9.電子メールの確認
  • ▫電子メールを確認する前に、以下の対策を実施する
  • ▪利用機器のOS・アプリケーションに対する修正プログラムの適用
  • ▪不正プログラム対策ソフトウェアなどの定義ファイルの更新
  • ▫アカウントのパスワード強度と管理状況

出典:厚生労働省リーフレット「他人事・過去の事だと思っていませんか!?


 それぞれの心得について、具体的にすべきことも示されています。院内掲示などでご活用ください。

厚生労働省リーフレット「他人事・過去の事だと思っていませんか!?

参考:
厚生労働省「医療分野のサイバーセキュリティ対策について

※文書作成日時点での法令に基づく内容となっております。
 本情報の転載および著作権法に定められた条件以外の複製等を禁じます。
お問合せ/相談フォーム
広島社会保険労務士経営労務情報センター
(運営:アーチ広島社会保険労務士法人)

〒730-0012
広島市中区上八丁堀4番1号
アーバンビューグランドタワー10F
TEL:082-222-8801
FAX:082-222-8802


お問い合わせ


アーチ広島社会保険労務士法人
遠地経営労務法務事務所

アーチ広島社会保険労務士法人


株式会社経営労務ブレイン
株式会社経営労務ブレイン




書式オンライン販売
書式集




 
 

経営労務情報


小冊子



 
経営・労務に役立つ
小冊子を無料進呈
(広島県に本社を有する医療機関、福祉施設、介護施設様毎月10施設限定)


社会保険労務士
個人情報保護事務所認証


個人情報保護認証

アーチ広島社会保険労務士
法人は、社会保険労務士個
人情報保護事務所の認証
(SRP認証)を受けています。

SRP認証は、社会保険労務
士事務所の個人情報を取り
扱う上での「信用・信頼」の
証です。当事務所は個人
情報保護事務所認証に
のっとり、個人情報を厳重に
取り扱います


アーチ広島社会保険労務士法人facebook



アーチ広島社会保険労務士法人ブログ



両立

アーチ広島社会保険労務士法人は、広島県の次世代育成支援策の一つである「仕事と家庭の両立支援企業登録制度」、「男性育児休業等促進宣言登録制度」の登録企業・事務所として、広島県より登録証を交付されています詳しくはこちらへ