医療福祉業界ピックアップニュース
医療福祉業界ピックアップニュース
文書作成日:2024/07/04
2024年度版サイバーセキュリティ対策チェックリスト

 病院や診療所、助産所におけるサイバーセキュリティ確保のための取組は、医療法第25条第1項に基づく立入検査の確認項目となっています。また、薬局についても同様で、薬機法に基づく立入検査にて確認が実施されます。

 これら立入検査で用いられるチェックリストの2024年度版が公開されています。

 チェックリストには、「医療機関確認用」「薬局確認用」と、事業者と契約している場合に用いる「事業者確認用」があります。ここでは、「医療機関確認用」を2023年度版と比較し、2024年度版で追加された事項を確認したいと思います。


「医療機関確認用」チェックリストに追加された事項

サーバについて

  1. セキュリティパッチ(最新ファームウェアや更新プログラム)を適用している。
  2. バックグラウンドで動作している不要なソフトウェアおよびサービスを停止している。

端末PCについて

  1. 利用者の職種・担当業務別の情報区分ごとのアクセス利用権限を設定している。
  2. 退職者や使用していないアカウント等、不要なアカウントを削除している。
  3. セキュリティパッチ(最新ファームウェアや更新プログラム)を適用している。
  4. バックグラウンドで動作している不要なソフトウェアおよびサービスを停止している。

インシデント発生に備えた対応

  1. インシデント発生時に診療を継続するために必要な情報を検討し、データやシステムのバックアップの実施と復旧手順を確認している。
  2. サイバー攻撃を想定した事業継続計画(BCP)を策定している。

 チェックリストとマニュアルは、以下の厚生労働省のホームページよりダウンロードできます。

[参考]
 厚生労働省「医療情報システムの安全管理に関するガイドライン 第6.0版

※文書作成日時点での法令に基づく内容となっております。
 本情報の転載および著作権法に定められた条件以外の複製等を禁じます。
お問合せ/相談フォーム
広島社会保険労務士経営労務情報センター
(運営:アーチ広島社会保険労務士法人)

〒730-0012
広島市中区上八丁堀4番1号
アーバンビューグランドタワー10F
TEL:082-222-8801
FAX:082-222-8802


お問い合わせ


アーチ広島社会保険労務士法人
遠地経営労務法務事務所

アーチ広島社会保険労務士法人


株式会社経営労務ブレイン
株式会社経営労務ブレイン




書式オンライン販売
書式集




 
 

経営労務情報


小冊子



 
経営・労務に役立つ
小冊子を無料進呈
(広島県に本社を有する医療機関、福祉施設、介護施設様毎月10施設限定)


社会保険労務士
個人情報保護事務所認証


個人情報保護認証

アーチ広島社会保険労務士
法人は、社会保険労務士個
人情報保護事務所の認証
(SRP認証)を受けています。

SRP認証は、社会保険労務
士事務所の個人情報を取り
扱う上での「信用・信頼」の
証です。当事務所は個人
情報保護事務所認証に
のっとり、個人情報を厳重に
取り扱います


アーチ広島社会保険労務士法人facebook



アーチ広島社会保険労務士法人ブログ



両立

アーチ広島社会保険労務士法人は、広島県の次世代育成支援策の一つである「仕事と家庭の両立支援企業登録制度」、「男性育児休業等促進宣言登録制度」の登録企業・事務所として、広島県より登録証を交付されています詳しくはこちらへ