よむ、つかう、まなぶ。

MC plus(エムシープラス)は、診療報酬・介護報酬改定関連のニュース、

資料、研修などをパッケージした総合メディアです。


【参考資料1-5】医療情報システムの安全管理に関するガイドライン第7.0版 保守委託機関編(案) (26 ページ)

公開元URL https://www.mhlw.go.jp/stf/newpage_73213.html
出典情報 健康・医療・介護情報利活用検討会 医療等情報利活用ワーキンググループ(第32回 5/29)《厚生労働省》
低解像度画像をダウンロード

資料テキストはコンピュータによる自動処理で生成されており、完全に資料と一致しない場合があります。
テキストをコピーしてご利用いただく際は資料と付け合わせてご確認ください。

ガイドライン項目

SDS 項番

SDS 項目

適合状況
はい/いいえ/対象外

いるか?
13.ネットワークに

No.67

送信元と送信先の相手確認を行っているか?

関する安全管理措

No.59 / 60 /

通信方式として、下記いずれかに対応している



61 / 62 / 63

か?
・専用線
・IP-VPN
・IPsec-VPN+IKE

はい/いいえ/対象外

(セッション間の回り込み対策含む)
・TLS1.2(高セキュリティ型)以上のクライアント認

No.66

なりすまし対策を行っているか?

はい/いいえ/対象外

No.65

盗聴防止対策を行っているか?

はい/いいえ/対象外

No.64

改ざん防止対策を行っているか?

はい/いいえ/対象外

No.22、

無線 LAN のセキュリティ対策機能があるか?

はい/いいえ/対象外

14.認証・認可に

No.17

アクセス管理機能があるか?

はい/いいえ/対象外

関する安全管理措

No.17.1

利用者の認証方式について、下記のうち二要素



を組み合わせた認証が可能か?
・記憶(ID・パスワード等)
・生体認証(指紋等)
・物理媒体(IC カード等)

はい/いいえ/対象外

(二要素認証に対応済、もしくは医療機関等の
次期システム更改までに二要素認証とみなすこと
が可能な措置に対応予定の場合は「はい」を選
択してください。)
No.17.1.2、

セキュリティデバイスが使えない場合の代替手段
が規定されているか?

No.17.2、

職種・担当別アクセス管理機能があるか?

No.80 / 81 /

確定操作・識別情報記録機能があるか?

82
15.電子署名、タ

No.84

代行入力承認機能があるか?

No.77.1

HPKI 又は公的認証対応の署名機能がある

イムスタンプ

か?
No.77.3 / 77.4

認定事業者のタイムスタンプが付与・検証可能
か?

はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外

16.紙媒体等で

No.105

スキャン電子化して原本として保存できるか?

はい/いいえ/対象外

作成した医療情報の

No.105.1

スキャナが一定規格を満たすか?

はい/いいえ/対象外

-24-