よむ、つかう、まなぶ。
【参考資料1-5】医療情報システムの安全管理に関するガイドライン第7.0版 保守委託機関編(案) (26 ページ)
出典
| 公開元URL | https://www.mhlw.go.jp/stf/newpage_73213.html |
| 出典情報 | 健康・医療・介護情報利活用検討会 医療等情報利活用ワーキンググループ(第32回 5/29)《厚生労働省》 |
ページ画像
ダウンロードした画像を利用する際は「出典情報」を明記してください。
低解像度画像をダウンロード
プレーンテキスト
資料テキストはコンピュータによる自動処理で生成されており、完全に資料と一致しない場合があります。
テキストをコピーしてご利用いただく際は資料と付け合わせてご確認ください。
ガイドライン項目
SDS 項番
SDS 項目
適合状況
はい/いいえ/対象外
いるか?
13.ネットワークに
No.67
送信元と送信先の相手確認を行っているか?
関する安全管理措
No.59 / 60 /
通信方式として、下記いずれかに対応している
置
61 / 62 / 63
か?
・専用線
・IP-VPN
・IPsec-VPN+IKE
はい/いいえ/対象外
(セッション間の回り込み対策含む)
・TLS1.2(高セキュリティ型)以上のクライアント認
証
No.66
なりすまし対策を行っているか?
はい/いいえ/対象外
No.65
盗聴防止対策を行っているか?
はい/いいえ/対象外
No.64
改ざん防止対策を行っているか?
はい/いいえ/対象外
No.22、
無線 LAN のセキュリティ対策機能があるか?
はい/いいえ/対象外
14.認証・認可に
No.17
アクセス管理機能があるか?
はい/いいえ/対象外
関する安全管理措
No.17.1
利用者の認証方式について、下記のうち二要素
置
を組み合わせた認証が可能か?
・記憶(ID・パスワード等)
・生体認証(指紋等)
・物理媒体(IC カード等)
はい/いいえ/対象外
(二要素認証に対応済、もしくは医療機関等の
次期システム更改までに二要素認証とみなすこと
が可能な措置に対応予定の場合は「はい」を選
択してください。)
No.17.1.2、
セキュリティデバイスが使えない場合の代替手段
が規定されているか?
No.17.2、
職種・担当別アクセス管理機能があるか?
No.80 / 81 /
確定操作・識別情報記録機能があるか?
82
15.電子署名、タ
No.84
代行入力承認機能があるか?
No.77.1
HPKI 又は公的認証対応の署名機能がある
イムスタンプ
か?
No.77.3 / 77.4
認定事業者のタイムスタンプが付与・検証可能
か?
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
16.紙媒体等で
No.105
スキャン電子化して原本として保存できるか?
はい/いいえ/対象外
作成した医療情報の
No.105.1
スキャナが一定規格を満たすか?
はい/いいえ/対象外
-24-
SDS 項番
SDS 項目
適合状況
はい/いいえ/対象外
いるか?
13.ネットワークに
No.67
送信元と送信先の相手確認を行っているか?
関する安全管理措
No.59 / 60 /
通信方式として、下記いずれかに対応している
置
61 / 62 / 63
か?
・専用線
・IP-VPN
・IPsec-VPN+IKE
はい/いいえ/対象外
(セッション間の回り込み対策含む)
・TLS1.2(高セキュリティ型)以上のクライアント認
証
No.66
なりすまし対策を行っているか?
はい/いいえ/対象外
No.65
盗聴防止対策を行っているか?
はい/いいえ/対象外
No.64
改ざん防止対策を行っているか?
はい/いいえ/対象外
No.22、
無線 LAN のセキュリティ対策機能があるか?
はい/いいえ/対象外
14.認証・認可に
No.17
アクセス管理機能があるか?
はい/いいえ/対象外
関する安全管理措
No.17.1
利用者の認証方式について、下記のうち二要素
置
を組み合わせた認証が可能か?
・記憶(ID・パスワード等)
・生体認証(指紋等)
・物理媒体(IC カード等)
はい/いいえ/対象外
(二要素認証に対応済、もしくは医療機関等の
次期システム更改までに二要素認証とみなすこと
が可能な措置に対応予定の場合は「はい」を選
択してください。)
No.17.1.2、
セキュリティデバイスが使えない場合の代替手段
が規定されているか?
No.17.2、
職種・担当別アクセス管理機能があるか?
No.80 / 81 /
確定操作・識別情報記録機能があるか?
82
15.電子署名、タ
No.84
代行入力承認機能があるか?
No.77.1
HPKI 又は公的認証対応の署名機能がある
イムスタンプ
か?
No.77.3 / 77.4
認定事業者のタイムスタンプが付与・検証可能
か?
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
はい/いいえ/対象外
16.紙媒体等で
No.105
スキャン電子化して原本として保存できるか?
はい/いいえ/対象外
作成した医療情報の
No.105.1
スキャナが一定規格を満たすか?
はい/いいえ/対象外
-24-