よむ、つかう、まなぶ。

MC plus(エムシープラス)は、診療報酬・介護報酬改定関連のニュース、

資料、研修などをパッケージした総合メディアです。


【資料3】意見募集及び調査の結果を踏まえた「医療情報システムの安全管理に関するガイドライン第5.2版(案)」 (39 ページ)

公開元URL https://www.mhlw.go.jp/stf/newpage_24799.html
出典情報 健康・医療・介護情報利活用検討会 医療等情報利活用ワーキンググループ(第10回 3/30)《厚生労働省》
低解像度画像をダウンロード

資料テキストはコンピュータによる自動処理で生成されており、完全に資料と一致しない場合があります。
テキストをコピーしてご利用いただく際は資料と付け合わせてご確認ください。

⑦ 医療情報システム
(a) サイバー攻撃による IT 障害
・ 不正侵入、不正操作
・ 改ざん、毀損
・ 不正ソフトウェアによる攻撃
・ サービス不能(DoS:Denial of Service)攻撃 等
(b) 非意図的要因による IT 障害等
・ システムの仕様やソフトウェア上の欠陥(バグ)
・ 操作ミス
・ 故障外部サービスの利用に伴うシステムポリシー等の意図しない変更等
(c) 災害による IT 障害
・ 地震、水害、落雷、火災等の災害による電力供給の途絶
・ 地震、水害、落雷、火災等の災害による通信の途絶
・ 地震、水害、落雷、火災等の災害によるコンピュータ施設の損壊等
・ 地震、水害、落雷、火災等の災害による重要インフラ事業者等における IT の
機能不全
(d) 許可されていない医療情報システムの利用
・ 許可されていない機器、ソフトウェア、サービスの業務利用
・ 管理されている機器、ソフトウェア、サービスの目的外利用

組織的安全管理対策(体制、運用管理規程)
別冊における解説はない

物理的安全対策
別冊における解説はない

技術的安全対策
(1) 利用者の識別・認証に関する解説
利用者の識別・認証に用いられる情報が第三者に漏れがないように以下のようなリス
クに対処しなければならない。

37