よむ、つかう、まなぶ。
【資料2-5】保守委託機関編(案) (26 ページ)
出典
| 公開元URL | https://www.mhlw.go.jp/stf/newpage_71572.html |
| 出典情報 | 健康・医療・介護情報利活用検討会 医療等情報利活用ワーキンググループ(第29回 3/17)《厚生労働省》 |
ページ画像
ダウンロードした画像を利用する際は「出典情報」を明記してください。
低解像度画像をダウンロード
プレーンテキスト
資料テキストはコンピュータによる自動処理で生成されており、完全に資料と一致しない場合があります。
テキストをコピーしてご利用いただく際は資料と付け合わせてご確認ください。
ガイドライン項目
SDS 項番
SDS 項目
適合状況
(セッション間の回り込 対策含む)
・TLS1.2(高セキュリティ型)以上のクライアント認証
No.66
なりすまし対策を行っているか?
はい/いいえ/対象外
No.65
盗聴防止対策を行っているか?
はい/いいえ/対象外
No.64
改ざん防止対策を行っているか?
はい/いいえ/対象外
No.22、
無線 LAN のセキュリティ対策機能があるか?
はい/いいえ/対象外
14.認証・認可に関す
No.17
アクセス管理機能があるか?
はい/いいえ/対象外
る安全管理措置
No.17.1
利用者の認証方式について、下記のうち二要素を
はい/いいえ/対象外
組
わせた認証が可能か?
・記憶(I ・パスワード等)
・生体認証(指紋等)
・物理媒体(IC カード等)
(二要素認証に対応済、もしくは医療機関等の次
期システム更改までに二要素認証と なすことが可
能な措置に対応予定の
は「はい」を選 してくだ
さい。)
No.17.1.2、
セキュリティデバイスが使えない
の代替手段が規
はい/いいえ/対象外
定されているか?
No.17.2、
職種・担当別アクセス管理機能があるか?
はい/いいえ/対象外
No.80、 /、 81、 /、 確定操作・識別情報記録機能があるか?
はい/いいえ/対象外
82
No.84
代行入力承認機能があるか?
はい/いいえ/対象外
15.電子署名、タイム
No.77.1
H KI 又は公的認証対応の署名機能があるか?
はい/いいえ/対象外
スタンプ
No.77.3、/、77.4
認定事業者のタイムスタンプが付与・検証可能か?
はい/いいえ/対象外
16.紙媒体等で作成
No.105
スキャン電子化して原本として保存できるか?
はい/いいえ/対象外
した医療情報の電子化
No.105.1
スキャナが一定規格を満たすか?
はい/いいえ/対象外
17.証跡のレビュー・シ
No.17.3、/、17.4
アクセス記録(アクセスログ)機能があるか?
はい/いいえ/対象外
ステム監査
No.17.3.2
アクセスログへのアクセス 限があるか?
はい/いいえ/対象外
No.18
時刻情報の正確性を担保しているか?
はい/いいえ/対象外
No.100
データ破損時にバックアップから戻せるか?
はい/いいえ/対象外
18.外部からの攻撃に
対する安全管理措置
25
SDS 項番
SDS 項目
適合状況
(セッション間の回り込 対策含む)
・TLS1.2(高セキュリティ型)以上のクライアント認証
No.66
なりすまし対策を行っているか?
はい/いいえ/対象外
No.65
盗聴防止対策を行っているか?
はい/いいえ/対象外
No.64
改ざん防止対策を行っているか?
はい/いいえ/対象外
No.22、
無線 LAN のセキュリティ対策機能があるか?
はい/いいえ/対象外
14.認証・認可に関す
No.17
アクセス管理機能があるか?
はい/いいえ/対象外
る安全管理措置
No.17.1
利用者の認証方式について、下記のうち二要素を
はい/いいえ/対象外
組
わせた認証が可能か?
・記憶(I ・パスワード等)
・生体認証(指紋等)
・物理媒体(IC カード等)
(二要素認証に対応済、もしくは医療機関等の次
期システム更改までに二要素認証と なすことが可
能な措置に対応予定の
は「はい」を選 してくだ
さい。)
No.17.1.2、
セキュリティデバイスが使えない
の代替手段が規
はい/いいえ/対象外
定されているか?
No.17.2、
職種・担当別アクセス管理機能があるか?
はい/いいえ/対象外
No.80、 /、 81、 /、 確定操作・識別情報記録機能があるか?
はい/いいえ/対象外
82
No.84
代行入力承認機能があるか?
はい/いいえ/対象外
15.電子署名、タイム
No.77.1
H KI 又は公的認証対応の署名機能があるか?
はい/いいえ/対象外
スタンプ
No.77.3、/、77.4
認定事業者のタイムスタンプが付与・検証可能か?
はい/いいえ/対象外
16.紙媒体等で作成
No.105
スキャン電子化して原本として保存できるか?
はい/いいえ/対象外
した医療情報の電子化
No.105.1
スキャナが一定規格を満たすか?
はい/いいえ/対象外
17.証跡のレビュー・シ
No.17.3、/、17.4
アクセス記録(アクセスログ)機能があるか?
はい/いいえ/対象外
ステム監査
No.17.3.2
アクセスログへのアクセス 限があるか?
はい/いいえ/対象外
No.18
時刻情報の正確性を担保しているか?
はい/いいえ/対象外
No.100
データ破損時にバックアップから戻せるか?
はい/いいえ/対象外
18.外部からの攻撃に
対する安全管理措置
25