医療情報システムの安全管理に関するガイドライン第6.0版(令和5年5月)Q&A (62 ページ)
出典
公開元URL | https://www.mhlw.go.jp/stf/shingi/0000516275_00006.html |
出典情報 | 医療情報システムの安全管理に関するガイドライン 第6.0版(5/31)《厚生労働省》 |
ページ画像
プレーンテキスト
資料テキストはコンピュータによる自動処理で生成されており、完全に資料と一致しない場合があります。
テキストをコピーしてご利用いただく際は資料と付け合わせてご確認ください。
す。暗号モジュールに関するセキュリティ要件の仕様を規定するものとしては、米国連
邦標準規格である FIPS 140-2 (Federal Information Processing Standardization
140-2)※が定められています。機器等の安全性を担保するためには、この基準の最低限
のレベルで求められる要件を具備することが望まれます。
※ FIPS140-2 では、製品に求めるセキュリティ要件として、Level1から Level4 の
4 段階のレベルのものを定めている。このうち最も低い Level1では、
「製品レベルの
コンポーネントの基本要件を満たす物理的セキュリティメカニズムが存在すればよい」
とされる。
(”SECURITY REQUIREMENTS FOR CRYPTOGRAPHIC MODULES”
P4 (NIST、2002.3.12)
61