よむ、つかう、まなぶ。

MC plus(エムシープラス)は、診療報酬・介護報酬改定関連のニュース、

資料、研修などをパッケージした総合メディアです。


【参考資料3-2】 電子カルテ普及計画(案) (24 ページ)

公開元URL https://www.mhlw.go.jp/stf/newpage_75786.html
出典情報 健康・医療・介護情報利活用検討会 医療等情報利活用ワーキンググループ(第35回 9/10)《厚生労働省》
低解像度画像をダウンロード

資料テキストはコンピュータによる自動処理で生成されており、完全に資料と一致しない場合があります。
テキストをコピーしてご利用いただく際は資料と付け合わせてご確認ください。

医療機関におけるサイバーセキュリティ対策の全体像
・ ガイドラインを基盤として、平時の備え・有事の初動対応・人材育成を一体的に推進。

平時の対策

基盤整備

② サイバー攻撃に備えるための準備

① ガイドライン等の継続的な見直し





「医療情報システムの安全管理に関するガイドライン」等
の不断の見直し
国家サイバー統括室の重要インフラ統一基準の変更、
脅威・技術動向およびインシデント事例等を踏まえた
定期的な改定
医療機関や対応ベンダ等が参照しやすい解説資料・
チェックリストの整備





有事の対応

横断的取組

④ セキュリティ人材の育成・養成・外部派遣

③ サイバー攻撃発生時の初動対応支援




相談窓口の設置・専門家派遣による初動対応
被害拡大防止・診療継続/復旧に向けた助言
関係機関(所管部局・警察・セキュリティ機関等)との連携

各医療機関に対するサイバーセキュリティの状況に関する
点検
点検に基づく対策を整備するためのサイバーセキュリティ
確保支援
主な対応は、資産管理(機器・ソフトウェア・ネットワーク構成
の把握)の徹底、外部接続点の適正化(VPN機器等の管理)、
定期的な点検と脆弱性への対応の通常業務への組み込み







セキュリティ人材の外部派遣システムの構築
医療機関のセキュリティ人材の階層別の育成
医療機関のセキュリティ担当者向け研修指針の作成
経営層・システム管理者・現場職員の階層別プログラム
地域におけるインシデント対応演習(サイバーBCP)等に
よる実践力の向上

23