医療現場のモバイルセキュリティ対策 8つのテクニック(前)
デスクトップ仮想化が医療分野で重宝される理由
医療機関でモバイル端末の利用が広がる中で懸念されている「セキュリティ」問題。医療情報のセキュリティとプライバシーの問題に効果的な各種の対策を紹介しよう。
米調査会社Manhattan Researchが発表した報告書によると、2013年には米国の医師の3分の2が米Appleの「iPad」を業務で使用する見通しだという。また欧州で実施された同様の調査では、医師の約26%が現在iPadを所有し、業務で利用していることが明らかになっている。
近年医療従事者は、例えば薬物の相互作用や各種の医療文献を調べたり、ときには患者の電子カルテを調べるなど、さまざまな用途にモバイル端末やタブレットPCを利用するようになった(関連記事:電子カルテのタブレット端末対応が注目される理由)。
そこで浮上してきたのが、こうしたモバイル端末に個人の医療情報を(たとえ一時的であれ)送信したり保存したりすることに伴う「セキュリティ」の問題だ。米国のHIPAA法(医療保険の相互運用性と説明責任に関する法律)などのプライバシー関連法も、個人の医療情報の保存と使用に関する不安を高める要因となっている。
医療従事者の間では、私物のモバイル端末やタブレットPCを職場に持ち込み、そうした端末から業務に関連したアプリケーションにアクセスしたいとの声が高まっている。それに伴い、医療機関のIT管理者は医療従事者が用いる多様な端末を念頭に、BYOD(私物端末の業務利用)に関するポリシーの策定に取り組むようになった。そうすることで、IT部門は医療情報のセキュリティとプライバシーをある程度コントロールすることが可能となる(関連記事:医療現場のBYODを実現するシステムの必要条件とは?)。
モバイルセキュリティ関連の最近の動向からすると、今後は医療情報のセキュリティとプライバシーの問題に効果的に対処できる各種の方法が提供されることが期待できそうだ。今回から2回にわたり、8つのモバイルセキュリティ対策を紹介していく。
1.DaaSの利用
米Dellは先ごろ、DaaS(Desktop as a Service)を発表した。このサービスを利用すれば、モバイル端末やタブレットでデスクトップ環境を仮想的に実行し、(WindowsデスクトップやMacintoshのように)ネイティブにアプリケーションへアクセスできる。つまり、モバイル端末に仮想デスクトップが存在しているようなものだ。このアプローチのセキュリティ面での最大の強みは「追加のセキュリティ対策が一切不要な点」だ。
例えば、モバイル端末の所有者が会社を辞めた場合、その端末からのアクセスを無効化できる。アプリケーションとデータは全て社内のサーバに存在し、モバイル端末にはデータが一切保存されない。この方法を用いれば、BYODポリシーの導入も難しくないはずだ。モバイル端末にアプリケーションを置かないということは、より多様な端末をサポートできるからだ。
2.アクセス制御リスト
アクセス制御リスト(ACL)はロールベースのログインとしても知られ、「どのユーザーがどのモバイル端末を使ってアプリケーションにアクセスできるか」を制御するためのものだ。さらに「そのアプリケーションのどのデータにアクセスできるか」「そのデータを使って何を実行できるか(例えば「読み取り」だけを認めるか、「読み取りと書き込み」あるいは「読み取りと書き込みと削除」を認めるかなど)」といったより細かく制御できる。ACLを使うことで、IT部門はさまざまなタイプのユーザーに合わせてセキュリティポリシーを細かく調整して実施できる。
3.データ送信の暗号化
仮想デスクトップ環境の通信は恐らく、モバイル端末やタブレットPCとの間を行き来するデータも含め、既に128ビットの暗号化技術で保護されているだろう。モバイル端末用に開発されたネイティブなアプリケーションであれば、サーバとの通信に128ビットの暗号化を用いる必要があるだろう。
4.二重の暗号化
モバイル端末のストレージやデータ送信が強力な128ビット暗号化技術で保護されているのであれば、VPN(仮想プライベートネットワーク)接続を使うことで、既に暗号化されている通信をさらに強化することが可能だ。こうして暗号化を二重にすれば、データとその送信をさらに強固に保護できる。
次回は、残り4つの対策を紹介する。
Copyright © ITmedia, Inc. All Rights Reserved.
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
7
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー