よむ、つかう、まなぶ。
【資料2-2】「サイバーセキュリティに対するJAHISの取り組み(一般社団法人保健医療福祉情報システム工業会) (6 ページ)
出典
公開元URL | https://www.mhlw.go.jp/stf/newpage_33201.html |
出典情報 | 健康・医療・介護情報利活用検討会医療等情報利活用ワーキンググループ(第17回 5/24)《厚生労働省》 |
ページ画像
ダウンロードした画像を利用する際は「出典情報」を明記してください。
低解像度画像をダウンロード
プレーンテキスト
資料テキストはコンピュータによる自動処理で生成されており、完全に資料と一致しない場合があります。
テキストをコピーしてご利用いただく際は資料と付け合わせてご確認ください。
2.会員向け啓発活動や支援活動の実施
2.会員向け啓発活動や支援活動の実施
• MDS・SDSの普及促進
– MDS・SDS書き方セミナーの開催
• 会員へのセキュリティ意識の啓発とMDS・SDSの書き方の支援を実施
– 医療機関等向けユーザーズガイドも作成し、Q&Aを掲載する等、開示書を参照する
医療機関向けのドキュメントも用意
– サンプルMDSを公開し、書き方の支援を実施(初めての方でも取り組みやすいように)
• リモートサービスセキュリティガイドラインの普及促進
– 「ISMS準拠リスクアセスメントテンプレート」を公開
– 標準的なサービスモデルに基づくサンプルSLAならびに当該SLAに基づくSDSテンプレート
を作成し、各社のリモート保守サービス設計を支援する活動を実施
※SLA:Service Level Agreement
サンプルSLA・SDSテンプレートを2023年4月に公開
– 利活用例
•
•
•
•
ⓒ JAHIS 2023
医療情報システムベンダー各社のリモート保守のリスクアセスメントに活用
オンライン資格確認のリスクアセスメントのベースに本ガイドラインを活用
電子処方箋のリスクアセスメントのベースに本ガイドラインを活用
ISO/TS11633-1:2019、ISO/TR11633-2:2021として2分冊されてISO規格化
6
2.会員向け啓発活動や支援活動の実施
• MDS・SDSの普及促進
– MDS・SDS書き方セミナーの開催
• 会員へのセキュリティ意識の啓発とMDS・SDSの書き方の支援を実施
– 医療機関等向けユーザーズガイドも作成し、Q&Aを掲載する等、開示書を参照する
医療機関向けのドキュメントも用意
– サンプルMDSを公開し、書き方の支援を実施(初めての方でも取り組みやすいように)
• リモートサービスセキュリティガイドラインの普及促進
– 「ISMS準拠リスクアセスメントテンプレート」を公開
– 標準的なサービスモデルに基づくサンプルSLAならびに当該SLAに基づくSDSテンプレート
を作成し、各社のリモート保守サービス設計を支援する活動を実施
※SLA:Service Level Agreement
サンプルSLA・SDSテンプレートを2023年4月に公開
– 利活用例
•
•
•
•
ⓒ JAHIS 2023
医療情報システムベンダー各社のリモート保守のリスクアセスメントに活用
オンライン資格確認のリスクアセスメントのベースに本ガイドラインを活用
電子処方箋のリスクアセスメントのベースに本ガイドラインを活用
ISO/TS11633-1:2019、ISO/TR11633-2:2021として2分冊されてISO規格化
6