医療分野のクラウドストレージ導入動向【前編】
クラウドストレージサービスに慎重なヘルスケア産業
月額料金を支払うだけで煩わしいデータ管理を委託できるクラウドストレージサービス。多くの医療機関はそのメリットは理解しているが、実導入に対しては慎重な姿勢を見せているようだ。
電子記録とデジタル画像データの増大に直面する病院は、クラウドストレージサービスの有望な顧客といえるだろう(関連記事:クラウドコンピューティングが変える医療の未来)。だが、セキュリティなどの問題を懸念する医療関連業者は、そうしたサービスの利用に慎重だ。ためらう理由の1つは、医療情報漏えいに対する政府の金銭的ペナルティの厳しさだ。
クラウドストレージサービスを利用すれば、顧客は月額料金を支払うだけで、全ての雑用を引き受けるサービス事業者にデータ管理を委託できる。データの増加に合わせて新しいファイルサーバやストレージを購入していたユーザーは、そうした単調な購買行動から解放される。顧客になれば、電源や空調関連の支出やストレージ管理の人件費も抑制できる。
現在、数多くのサービス事業者がエンタープライズ市場にクラウドストレージを提供している。主要ベンダーには、Simple Storage Service(S3)を展開するAmazon Web Services、Nirvanix、そしてCloud Filesを展開するRackspaceなどが含まれる。一方、Dropboxなどの消費者志向が強い企業も、ビジネスユース向けのストレージサービスに力を入れつつある。
その他、ユーザーの社内ストレージを外部のクラウドリソースに拡張するクラウドゲートウェイベンダーも登場した。この分野には、NasuniやTwinStrataなどのベンダーがひしめく(関連記事:成熟化に向かうクラウドストレージのエコシステム)。
こうしたベンダーは、ストレージへの強い要求がいずれ外部にデータを委託する恐怖心を打ち負かすだろうと信じている。「新しいテクノロジーの導入は、常に頭痛とリスクのバランスの上に成り立っている」と語るのは、Nasuniの創立者でCEOのアンドレス・ロドリゲス氏だ。
クラウドストレージサービスへの革新的な道
そんなクラウドストレージに病院が手を伸ばすとすれば、まずはアーカイブデータをストレージサービス事業者に移行することからだろうと業界関係者は話す。その導入初期の段階で、医療機関は医療データを長期にわたってアクセス可能にする課題に取り組むことになる。「病院関係者は10年から15年前の記録までアクセスしたいとする声が多い」とロドリゲス氏は指摘する。
そのタイムスパンを考えれば、内部でストレージを運用するなら早晩、旧式あるいは故障したハードウェアから新しいストレージシステムにデータを移行する必要が出てくる。だが、「クラウドはそうしたIT部門の負担を取り払ってくれる」と同氏は語る。「ユーザー側で古いシステムから新しいシステムにデータを移す作業は必要なくなる」
北バージニアの非営利医療組織、Inova Health SystemでITインフラ担当ディレクターを務めるジョン・アンダーヒル氏によると、そうしたシナリオはデータ管理の視点から見れば、最もリスクの少ない方法だという。「一般的な組織の場合、アーカイブデータの検索に数分程度かかるのは許容範囲だ」と同氏。
ITサービス会社のComputer Sciences Corp(CSC)でヘルスケア部門担当CTO(最高技術責任者)を務めるマイク・ガーゾーン氏は、「医療画像をアーカイブするためにクラウドを利用することは、効果的な利用事例の1つ」と説明する。そのアプローチを採用すれば、複数のモダリティ(X線や超音波、MRIなどの撮画手段)の画像を統合し、ストレージと検索機能を一元化できる。「加えてクラウドストレージは、郊外のデータセンターに画像のコピーを保存する場合に比べて、災害時の復旧を迅速化できる」と同氏は語る。
さらにガーゾーン氏は、「テスト環境もまた、医療機関におけるクラウド利用の最初のステップになるだろう」と示唆する。病院がシステムのプロトタイプを作るときは、仮想マシンと関連ストレージをクラウドの中に作れる。
医療機関がクラウド利用の経験を積めば、「いずれ主力ストレージもサービス事業者へ移すだろう。そういう無理のない形で移行が進む」とロドリゲス氏は語る。
クラウドストレージ普及にはセキュリティ確保が不可欠
そうしたレベルに到達するまでには、病院の場合、セキュリティの確保が不可欠となる。「医療機関は事業者にクラウドストレージのセキュリティとコンプライアンスの保証を求めるだろう」と、ロドリゲス氏。その場合、HIPAAとSAS 70(受託業務に関する内部統制を評価するための監査基準)がカギとなる。
そのため現在、クラウドベンダー側はさまざまな監査およびコンプライアンス標準に取り組んでいる。
例えば、クラウドベースの電子医療記録(EHR)システムを提供するPractice Fusionは、SAS 70 Type II監査に合格した。エンジニアリング担当副社長のマット・ダグラス氏によると、同社は年2回、サードパーティーのセキュリティ監査を受けており、PCI(ペイメントカード業界)コンプライアンスにも準拠しているという。「それは最も厳格なデータセンターコンプライアンスで、現時点でSAS 70の上をいくものだ」と同氏は胸を張る。
しかし、コンプライアンスには幾つか微妙な差異がある。HIPAAに関して言えば、「医療機関はデータを米国内にホストするようクラウドストレージ事業者に要求しなければならない」とアンダーヒル氏。米国以外の国にデータをホストすることは、法律に抵触する可能性があるからだ。同氏が交渉したクラウド事業者は、そうした要求に応じて米国内のみでホスティングすることにした。
次回は、米国でIT化を進める医療機関におけるクラウドストレージ導入の動向を紹介する。
Copyright © ITmedia, Inc. All Rights Reserved.
新着ホワイトペーパー PR
-
事例
[日本オラクル株式会社] ピンチをチャンスに変えたEPR製品は? 先行企業の導入事例3選 -
技術文書・技術解説
[日本オラクル株式会社] 無自覚なリスク 秘伝Excelファイルが監査の壁、不正・ミスの温床となる理由 -
製品資料
[日本オラクル株式会社] 戦略的経理の第一歩 失敗のない「脱Excel」を実現する秘訣とは? -
技術文書・技術解説
[日本オラクル株式会社] いまさら聞けないオンプレERPとクラウドERPの違い 最適な製品をどう見極める? -
事例
[株式会社ビザスク] 連結売上高が約2倍に成長、富士フイルムが実践した新規事業創出の戦略とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
3
「ノートPC派」は損をしている? Dellと考える“自作PC”のメリット
-
4
「有線LAN環境」に関するアンケート
-
5
LINEヤフーはなぜ「社内の管理者」すら信用しないインフラを作ったのか
-
6
IT製品の導入に関するアンケート「PC&デバイス」編
-
7
「業務改善とツール活用」に関するアンケート
-
8
慶應義塾が「Notion」を選んだ理由 AI導入の盲点になる“情報のサイロ化”
-
9
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
10
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
ホワイトペーパーランキング PR
-
1
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
2
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
9
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー