ホワイトペーパーレビュー
医療現場で採用されたセキュリティ対策を紹介する3つのホワイトペーパー
電子カルテの活用などIT化が目覚ましい医療分野では、セキュリティ対策にも力を入れられている。本稿では病院での採用事例を紹介している3つのコンテンツを取り上げる。
近年、病院や診療所などの医療現場が、電子カルテ(EMR:Electronic Medical Record)や医用画像ネットワークシステム(PACS:Picture Archiving and Communication System)などのシステム導入に積極的だ。中にはiPadなどの市販端末を活用する病院や、地域ぐるみでシームレスな在宅医療実現を視野に入れたITインフラ強化への取り組みを行う動きもある。
そうした新しい動きがある一方で課題に上るのがセキュリティの問題だ。患者の診療情報を取り扱う医療現場では、企業以上に強固なセキュリティ基盤が求められる。本稿では、先進的なIT投資を行っている医療施設が採用した事例を3つ紹介する。
インシデント報告の電子化で早期の問題対処を可能に
医療インシデントレポートシステム「SafeProducer」導入事例(昭和大学横浜市北部病院)
本ホワイトペーパーでは、富士通ソフトウェアテクノロジーズのインシデント報告システム「SafeProducer」を採用した昭和大学横浜市北部病院の試みを紹介している。同病院は神奈川県横浜市北部医療圏の地域中核病院として、設立時より電子カルテを導入。その後も積極的なシステム投資を行っている。SafeProducerは2008年4月に導入した。同病院がSafeProducer導入前に抱えていた課題として「限られた人数のスタッフでいかに情報処理を効率化、システム化するか」を重要視していたかを紹介。中でも、スピード感が求められるインシデント報告リポートの運用が課題だったという。
同病院では、SafeProducerを導入したことで、それまで数日おきに書類でまとめて報告していたインシデント報告書の電子化に成功した。情報共有にかかる時間を大幅に短縮し、検索性や利便性も向上、事後分析も容易にできるようになったという。電子化により同病院が得られた恩恵の詳細や運用後に発見した新たな問題点なども紹介されている。3人の担当者がそれぞれの経験を基にノウハウを語っており、リスク管理対策を考える上で参考となる資料となっている。
担当者2人で持ち込み端末含む200人分のPCを管理
医療現場の成功事例からみる「ネット接続機器の運用管理とセキュリティ対策」とは
北海道の地域医療拠点病院の1つである札幌東徳洲会病院では、2005年にオーダリング/電子カルテシステムを採用するなど、積極的な最新医療設備・機器の導入を図っている。外部委託に頼らず、運用管理を全て病院内で実践することと、セキュリティリスクの徹底を、ポリシーとしており、わずか2人の専任管理者でネットワークやシステム全体を管理している。
そのような運用体制を取る同病院の課題として、ホワイトペーパーでは(1)医師やスタッフが持ち込むPCの運用管理の限界、(2)システム健全性確認に伴うネットワーク負荷の増大の2点を挙げている。同病院では、院内で常時接続されているPCが200台あり、そのうち140台が医師やスタッフが独自に持ち込んだPCだという。持ち込みPCにはセキュリティ確保のためにネットワーク接続申請の書面提出を義務付け、2人の管理者が目視で確認していた。しかし、現状は持ち込みPCの60~70%しか把握できず、運用の徹底に限界があったという。さらにネットワークのメンテナンス時には、運用保守用のPCを電子カルテなどの機密情報が存在する医療系ネットワーク上に接続するため、その際に発生する目視作業などで多くの工数が発生していた。
同病院では、上記の課題を低コストで解決する製品としてPFUの検疫ネットワーク製品「iNetSec Patrol Cube」を採用した。ホワイトペーパーではシステム構成図なども交えながら、導入効果や改善された運用体制を紹介している。
複数アプリケーションの認証をセキュアに一元化
本ホワイトペーパーは、英国の医療サービス施設「ウィンチェスター&イーストレイ」が14の異なるアプリケーションの認証を一元化できるエヴィディアンのシングルサインオン製品を導入した事例を紹介している。
同製品の採用によって、施設で共有利用していた医療アプリケーションへのアクセスが簡素化され、2500人の利用者は従来の煩わしい操作なしに必要なデータへセキュアにアクセス可能になったという。ホワイトペーパーでは、「以前に比べ、効率的に医療に専念できる」として、エヴィディアン製品のメリットを紹介している。
その他にも、ホワイトペーパーでは同施設の今後の取り組みとして、モバイル端末を利用したセキュアなリモートアクセスを展開する取り組みなども挙げている。
今回紹介したホワイトペーパー以外にも、ホワイトペーパーダウンロードセンターでは、技術文書や製品資料、事例紹介などディザスタリカバリに関するホワイトペーパーを掲載している。ぜひダウンロードしてご活用いただきたい。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
7
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー