よむ、つかう、まなぶ。
(4)「医療情報システムの安全管理に関するガイドライン第6.0版」システム運用編(案) (5 ページ)
出典
公開元URL | https://public-comment.e-gov.go.jp/servlet/PcmFileDownload?seqNo=0000251917 |
出典情報 | 「医療情報システムの安全管理に関するガイドライン第6.0版(案)」に関する御意見の募集について(3/30)《厚生労働省》 |
ページ画像
ダウンロードした画像を利用する際は「出典情報」を明記してください。
低解像度画像をダウンロード
プレーンテキスト
資料テキストはコンピュータによる自動処理で生成されており、完全に資料と一致しない場合があります。
テキストをコピーしてご利用いただく際は資料と付け合わせてご確認ください。
13.ネットワークに関する安全管理措置
[Ⅰ、Ⅲ] ............................................. - 34 -
13.1 ネットワークに対する安全管理 ...........................................................................- 35 13.1.1
セキュアなネットワークの構築 ................................................................................. - 36 -
13.1.2
選択すべきネットワークのセキュリティ ................................................................... - 37 -
13.2 不正な通信の検知や遮断、監視 ...........................................................................- 37 -
13.3 通信の暗号化・盗聴等の防止 ..............................................................................- 39 13.3.1
ネットワーク回線の暗号化 ......................................................................................... - 39 -
13.3.2
情報に対する暗号化 ................................................................................................... - 39 -
13.3.3
盗聴防止等 .................................................................................................................. - 39 -
13.4 無線 LAN の利用における対策 ............................................................................- 40 -
14.認証・認可に関する安全管理措置
[Ⅰ~Ⅳ] ................................................ - 41 -
14.1 利用者認証 ...........................................................................................................- 42 14.1.1
利用者の識別・認証 .................................................................................................. - 42 -
14.1.2 外部のアプリケーションとの連携における認証・認可 ................................................ - 43 -
14.2 アクセス権限の管理.............................................................................................- 44 -
14.3 電子カルテデータの確定......................................................................................- 44 -
15.電子署名、タイムスタンプ
[Ⅰ~Ⅳ] ........................................................... - 45 -
15.1 電子署名、タイムスタンプが求められる場面での対策 ........................................- 45 -
16.紙媒体等で作成した医療情報の電子化
[Ⅰ~Ⅳ] ......................................... - 46 -
16.1 保存義務がある書面等に関する紙媒体等の電子化における技術的な対応 ...........- 46 -
16.2 運用の利便性のためにスキャナ等で電子化を行う場合における技術的な対応 ....- 46 -
iv
[Ⅰ、Ⅲ] ............................................. - 34 -
13.1 ネットワークに対する安全管理 ...........................................................................- 35 13.1.1
セキュアなネットワークの構築 ................................................................................. - 36 -
13.1.2
選択すべきネットワークのセキュリティ ................................................................... - 37 -
13.2 不正な通信の検知や遮断、監視 ...........................................................................- 37 -
13.3 通信の暗号化・盗聴等の防止 ..............................................................................- 39 13.3.1
ネットワーク回線の暗号化 ......................................................................................... - 39 -
13.3.2
情報に対する暗号化 ................................................................................................... - 39 -
13.3.3
盗聴防止等 .................................................................................................................. - 39 -
13.4 無線 LAN の利用における対策 ............................................................................- 40 -
14.認証・認可に関する安全管理措置
[Ⅰ~Ⅳ] ................................................ - 41 -
14.1 利用者認証 ...........................................................................................................- 42 14.1.1
利用者の識別・認証 .................................................................................................. - 42 -
14.1.2 外部のアプリケーションとの連携における認証・認可 ................................................ - 43 -
14.2 アクセス権限の管理.............................................................................................- 44 -
14.3 電子カルテデータの確定......................................................................................- 44 -
15.電子署名、タイムスタンプ
[Ⅰ~Ⅳ] ........................................................... - 45 -
15.1 電子署名、タイムスタンプが求められる場面での対策 ........................................- 45 -
16.紙媒体等で作成した医療情報の電子化
[Ⅰ~Ⅳ] ......................................... - 46 -
16.1 保存義務がある書面等に関する紙媒体等の電子化における技術的な対応 ...........- 46 -
16.2 運用の利便性のためにスキャナ等で電子化を行う場合における技術的な対応 ....- 46 -
iv