よむ、つかう、まなぶ。
別添2 医療機関におけるサイバーセキュリティ対策の取組みについて (3 ページ)
出典
公開元URL | https://www.hokeniryo.metro.tokyo.lg.jp/joho/soshiki/isei/ian/oshirase/05tuti.html |
出典情報 | 医療機関におけるサイバーセキュリティ対策の取組みについて(周知依頼)(10/10付 事務連絡)《厚生労働省》 |
ページ画像
ダウンロードした画像を利用する際は「出典情報」を明記してください。
低解像度画像をダウンロード
プレーンテキスト
資料テキストはコンピュータによる自動処理で生成されており、完全に資料と一致しない場合があります。
テキストをコピーしてご利用いただく際は資料と付け合わせてご確認ください。
医療機関におけるサイバーセキュリティ対策チェックリスト
事業者確認用
〇
令和5年度中
*以下項目は令和 5 年度中にすべての項目で「はい」にマルが付くよう取り組んでください。
*1 回目の確認で「いいえ」の場合、令和 5 年度中の対応目標日を記入してください。
確認結果
1 回目
1
(1)
体制構築
備考
(日付)
チェック項目
目標日
事業者内に、医療情報システム等の提供に係る管
はい・いいえ
理責任者を設置している。
(
/
)
2 回目
はい・いいえ
(
/
)
(
/
)
医療情報システム全般について、以下を実施している。
(2)
(3)
リモートメンテナンス(保守)している機器の有
はい・いいえ
無を確認した。
(
医療機関に製造業者/サービス事業者による医療
情報セキュリティ開示書(MDS/SDS)を提出し
た。
/
)
はい・いいえ
(
/
)
はい・いいえ
(
/
)
(
/
)
はい・いいえ
(
/
)
(
/
)
サーバについて、以下を実施している。
2
医療情報システ
ムの管理・運用
(4)
(5)
(6)
利用者の職種・担当業務別の情報区分毎のアクセ
はい・いいえ
ス利用権限を設定している。
(
退職者や使用していないアカウント等、不要なア
はい・いいえ
カウントを削除している。
(
アクセスログを管理している。
/
/
)
)
はい・いいえ
(
/
)
/
)
/
)
はい・いいえ
(
/
)
(
/
)
(
/
)
はい・いいえ
(
(
(
/
)
はい・いいえ
(
/
)
ネットワーク機器について、以下を実施している。
(7)
(8)
セキュリティパッチ(最新ファームウェアや更新
はい・いいえ
プログラム)を適用している。
(
接続元制限を実施している。
/
)
はい・いいえ
はい・いいえ
(
/
)
(
/
)
はい・いいえ
(
/
)
(
/
)
事業者名:
●
各項目の考え方や確認方法等については、
「医療機関におけるサイバーセキュリティ対策チェックリストマニュアル~医療機関・事業者向
け~」をご覧ください。
事業者確認用
〇
令和5年度中
*以下項目は令和 5 年度中にすべての項目で「はい」にマルが付くよう取り組んでください。
*1 回目の確認で「いいえ」の場合、令和 5 年度中の対応目標日を記入してください。
確認結果
1 回目
1
(1)
体制構築
備考
(日付)
チェック項目
目標日
事業者内に、医療情報システム等の提供に係る管
はい・いいえ
理責任者を設置している。
(
/
)
2 回目
はい・いいえ
(
/
)
(
/
)
医療情報システム全般について、以下を実施している。
(2)
(3)
リモートメンテナンス(保守)している機器の有
はい・いいえ
無を確認した。
(
医療機関に製造業者/サービス事業者による医療
情報セキュリティ開示書(MDS/SDS)を提出し
た。
/
)
はい・いいえ
(
/
)
はい・いいえ
(
/
)
(
/
)
はい・いいえ
(
/
)
(
/
)
サーバについて、以下を実施している。
2
医療情報システ
ムの管理・運用
(4)
(5)
(6)
利用者の職種・担当業務別の情報区分毎のアクセ
はい・いいえ
ス利用権限を設定している。
(
退職者や使用していないアカウント等、不要なア
はい・いいえ
カウントを削除している。
(
アクセスログを管理している。
/
/
)
)
はい・いいえ
(
/
)
/
)
/
)
はい・いいえ
(
/
)
(
/
)
(
/
)
はい・いいえ
(
(
(
/
)
はい・いいえ
(
/
)
ネットワーク機器について、以下を実施している。
(7)
(8)
セキュリティパッチ(最新ファームウェアや更新
はい・いいえ
プログラム)を適用している。
(
接続元制限を実施している。
/
)
はい・いいえ
はい・いいえ
(
/
)
(
/
)
はい・いいえ
(
/
)
(
/
)
事業者名:
●
各項目の考え方や確認方法等については、
「医療機関におけるサイバーセキュリティ対策チェックリストマニュアル~医療機関・事業者向
け~」をご覧ください。