医療情報ガイドライン準拠支援
コンサルティング
OVERVIEW
医療情報ガイドラインに対応したセキュリティ対策支援
医療ヘルスケア領域におけるデジタル化が進むことによって、様々なデータがクラウドには蓄積することになります。医療機関等においては、マイナンバーカードの健康保険証利用、電子処方箋といった新しい制度の導入に伴い、情報セキュリティ対策の重要性は一層高まっています。また民間PHR事業者によるマイナポータルと連携した医療健康情報を用いたサービス提供など、医療機関以外の事業者においても医療ヘルスケアデータの取り扱いが広がっています。
医療ヘルスケアデータは機微情報であるため、データを守るためには、アプリケーション開発の視点、クラウド環境の視点、そして運用の視点において適切なセキュリティ対策を行う必要があると考えています。
その対策を行うためには、厚生労働省・総務省・経済産業省が提供する3省2ガイドラインである「医療情報ガイドライン」に沿ったセキュリティ対策を基本として、対応をしていく必要があると考えています。
Medical Information System Security Management Guideline
医療情報ガイドラインに沿ったセキュリティ対策支援
医療情報システムをクラウドで構築・運営するにあたり、医療機関・介護事業者および医療情報システムを受託する事業者に対するセキュリティ対策の指針として、厚生労働省・総務省・経済産業省より「医療情報ガイドライン」(いわゆる3省2ガイドラインといわれるもの)が提供されています。
・厚生労働省
「医療情報システムの安全管理に関するガイドライン第5.2版」
・経済産業省・総務省
「医療情報を取り扱う情報システム・サービスの提供事業者における安全管理ガイドライン」
また、医療ヘルスケア領域においても、PHR(Personal Health Record)の取り扱いに関して「民間PHR事業者による健診等情報の取扱いに関する基本的指針」が経済産業省・総務省・厚生労働省より提供されており、医療ヘルスケアデータ取り扱い事業者においては、各種ガイドラインを踏まえたセキュリティ対策が求められます。
医療機関においては厚生労働省のガイドラインへの対策の一貫として利用する医療情報システムの委託先における対策状況を確認することが求められます。
また、医療ヘルスケア・サービス提供事業者においては、医療情報ガイドラインに準拠していることを示すため、提供サービスが医療情報ガイドラインの要求事項を満たしているかどうかを確認し、要求事項を満たしていない点については改善し、ガイドライン対策状況を明文化することにより、医療機関からの対策状況の確認に応えられる状態とすることが必要となります。
クラウドベンダーにおいても、自社サービスを医療情報システムとして利用する場合のセキュリティ対策状況が整理されている場合があり、Amazon Web Service(AWS)においては、関連パートナーによる「医療情報システム向け AWS 利用リファレンス」なども提供されていますが、クラウド環境だけではカバーされないセキュリティ対策領域も多い状況です。
本サービスにおいては、メディエイドがこれまでの医療ヘルスケア領域において携わってきたシステム開発・構築経験で培ったセキュリティ対策ノウハウを活用して、包括的なセキュリティ対策支援をさせていただきます。
CASE STUDY
メディエイドのセキュリティ対策に関する事例
医療ヘルスケア領域における包括的なセキュリティ対策支援として、様々な支援を行うことが可能です。
FAQ
よくあるご質問
-
医療機関からガイドライン対策を求められたが、どこから手をつけたらよいか?
ガイドラインの多岐にわたる要求条項に対して、サービスの状況をお伺いし、当社が自社プラットフォームで培った運用経験や、様々な医療ヘルスケア関連企業でのシステムやアプリ開発経験に基づいて、実現可能な対策の方針を一緒に検討いたします。
-
ISMS(ISO27001)・プライバシーマークは取得しているが、対応する必要がありますか?
医療情報ガイドラインには、ISMSやプライバシーマークの対応項目とは別に、法令等に基づく制度的な対策が求められており、対応が必要となります。
-
サービスをこれから立ち上げるが、対策コストを抑える方法はありますか?
当社では、自社でのPHRサービスの立ち上げ経験や医療ヘルスケア関連企業でのシステムやアプリ開発経験に基づき、開発フェーズに合わせてコストを抑えた現実的な対策をご提案することが可能です。
ご相談のご案内
医療情報ガイドラインへの対応に不安がある、PHRアプリや医療系アプリの開発を進めたい、という方はぜひご相談ください。貴社の状況や課題に合わせた、実行可能な準拠支援をご提案いたします。