よむ、つかう、まなぶ。
資料1-3_健康・医療・介護情報利活用検討会 医療情報ネットワークの基盤に関するワーキンググループ とりまとめ (案) (10 ページ)
出典
公開元URL | https://www.mhlw.go.jp/stf/newpage_31613.html |
出典情報 | 健康・医療・介護情報利活用検討会 医療情報ネットワークの基盤に関するワーキンググループ(第7回 3/9)《厚生労働省》 |
ページ画像
ダウンロードした画像を利用する際は「出典情報」を明記してください。
低解像度画像をダウンロード
プレーンテキスト
資料テキストはコンピュータによる自動処理で生成されており、完全に資料と一致しない場合があります。
テキストをコピーしてご利用いただく際は資料と付け合わせてご確認ください。
文書情報・6情報を管理する仕組み(PUSH/PULL)に関して
PULL型を整備する場合においては、PUSH型と同等のセキュリティ対策が必要となることに加え、被参照医療機関においては、標的型(DDoS)攻撃へ
の対策として電子カルテ情報交換サービス(仮称)基盤側からの正常なリクエストであるかどうかを正確に判別できるよう、FWに加えIPS/IDSを設置
する必要がある。さらに、Web-APIで応答するためのサーバ構築やIP固定サービスへの切替による整備費用の増加、及び医療機関はサーバへのセキュ
リティパッチ等の更新作業への対応が必要であり、費用対効果を考慮し、まずはPUSH型で文書情報・6情報を管理する仕組みに着実に取り組む。
【PULL型で6情報・文書情報を取得】
電子カルテ情報交換サービス(仮称)
被参照医療機関
②被参照医療機関に
6情報取得依頼
電子カルテ等
IPS/IDS
③6情報取得
医療
機関
FW
宛先
特定
WebAPI
WAF
IPS/IDS
オンライン
資格確認
NW
参照医療機関
※1
WAF
IPS/IDS
基盤FW
6情報
オンライン
資格確認
NW
①6情報取得依頼
医療機関
FW
電子カルテ等
※2
一時保存DB
GW
④6情報を取得
6情報
【PUSH型で6情報・文書情報を取得】 電子カルテ情報交換サービス(仮称)
紹介元
医療機関等
②文書情報送信結果返答
GW
キー画像なし
医療機関
FW
WebAPI
オンライン
資格確認
NW
電子カルテ等
紹介先
医療機関等
文書情報DB
医療機関
FW
①文書情報送信
WAF
IPS/IDS
基盤FW
GW
6情報
※1
オンライン
資格確認
NW
④文書情報取得
③文書情報取得依頼
電子カルテ等
キー画像なし
GW
※1:画像情報等のバイナリデータを取得する場合は、マルウェア等の感染対策の観点から電子カルテ情報交換サービス(仮称)にて
ファイル無害化処理の対応が必要
※2:IPS/IDSを導入する場合、オンライン資格確認等システムや電子処方箋も含めた医療機関側のNW設計の見直しが必要
2
PULL型を整備する場合においては、PUSH型と同等のセキュリティ対策が必要となることに加え、被参照医療機関においては、標的型(DDoS)攻撃へ
の対策として電子カルテ情報交換サービス(仮称)基盤側からの正常なリクエストであるかどうかを正確に判別できるよう、FWに加えIPS/IDSを設置
する必要がある。さらに、Web-APIで応答するためのサーバ構築やIP固定サービスへの切替による整備費用の増加、及び医療機関はサーバへのセキュ
リティパッチ等の更新作業への対応が必要であり、費用対効果を考慮し、まずはPUSH型で文書情報・6情報を管理する仕組みに着実に取り組む。
【PULL型で6情報・文書情報を取得】
電子カルテ情報交換サービス(仮称)
被参照医療機関
②被参照医療機関に
6情報取得依頼
電子カルテ等
IPS/IDS
③6情報取得
医療
機関
FW
宛先
特定
WebAPI
WAF
IPS/IDS
オンライン
資格確認
NW
参照医療機関
※1
WAF
IPS/IDS
基盤FW
6情報
オンライン
資格確認
NW
①6情報取得依頼
医療機関
FW
電子カルテ等
※2
一時保存DB
GW
④6情報を取得
6情報
【PUSH型で6情報・文書情報を取得】 電子カルテ情報交換サービス(仮称)
紹介元
医療機関等
②文書情報送信結果返答
GW
キー画像なし
医療機関
FW
WebAPI
オンライン
資格確認
NW
電子カルテ等
紹介先
医療機関等
文書情報DB
医療機関
FW
①文書情報送信
WAF
IPS/IDS
基盤FW
GW
6情報
※1
オンライン
資格確認
NW
④文書情報取得
③文書情報取得依頼
電子カルテ等
キー画像なし
GW
※1:画像情報等のバイナリデータを取得する場合は、マルウェア等の感染対策の観点から電子カルテ情報交換サービス(仮称)にて
ファイル無害化処理の対応が必要
※2:IPS/IDSを導入する場合、オンライン資格確認等システムや電子処方箋も含めた医療機関側のNW設計の見直しが必要
2