クリニックの無線LAN設定、お悩み解決塾【第2回】
いまさら聞けない無線アクセスポイントの選び方、クリニックで“安全”に増設するには(1/2 ページ)
医療機関で使用する無線LANアクセスポイントは、「モバイル端末が接続できれば何でもいい」わけではありません。認証方式はどれを選ぶべきか、設置場所はどこがいいのか、ポイントをおさらいしましょう。
連載について
スマートフォンやタブレット端末は多くの医療機関で活用が進んでいます。しかし導入の際に大きな課題となるのが無線LAN設定。思ったような通信速度が出なかったり、アクセスポイントやセキュリティ設定に苦労したりと、無線LANの導入と無線機器の設定にはさまざまなトラブルが起こりやすいものです。本連載では、クリニックや中小規模病院における無線LANの導入をテーマに「ここが困った」を解消する情報をお届けします。
医療機関で使用する無線LANアクセスポイント(以下、無線AP)は、「モバイル端末が接続できれば何でもいい」というものではありません。極端な例ですが、気軽に無線APを増設してしまった結果、無線LAN接続用の暗号化キーとして、無線AP本体に書かれている製品出荷時の暗号化キー(ネットワークキー)をそのまま使っていたというケースがありました。これでは無線AP本体に書いてある暗号化キーを覚えてしまえば、簡単に院内ネットワークに侵入できることになってしまいます。
無線LANは、電波を使うという特性上、一度接続に成功してしまえば診察室外はおろか建物の外からでも電波が届いていればアクセスできます。無線LANを導入する際は登録した端末以外は院内ネットワークにアクセスできないように設定すると同時に、無線LANへ接続する端末にIDとパスワードを設定しておくことを推奨します。
併せて読みたいお勧め記事
無線LANを安心して使うためのヒント
医療現場のモバイルデバイス活用
代表的な無線APのセキュリティ規格
下の表は代表的な無線APのセキュリティ規格です。
| 推奨 | セキュリティ規格 | 説明 |
|---|---|---|
| × | 認証なし(オープン) | 認証しない |
| × | WEP | 暗号化方式にWEP、認証方式に共有キー認証を使用 |
| × | WPA-PSK(注) | 暗号化方式にWPA、認証方式にPSKを使用 |
| ◎ | WPA2-PSK | 暗号化方式にWPA2、認証方式にPSKを使用 |
| ○ | WPA-PSK/WPA2-PSK(mixed) | WPA-PSK/WPA2-PSKの両方に担当 |
| × | WPA-EAP(注) | 暗号化方式にWPA、認証方式にEAPを使用 |
| ◎ | WPA2-EAP | 暗号化方式にWPA2、認証方式にEAPを使用 |
| ○ | WPA-EAP/WPA2-EAP(mixed) | WPA-EAP/WPA2-EAPの両方に担当 |
※注 Wi-Fi Allianceは、2014年1月以降、メーカーが無線機器のWi-Fi認証を得るには、WPA-PSK/WPA-EAPが選択できないように制限することを求めている。
以下は、表の用語解説です。やや専門的な内容なので、「◎の認証方式を使えばOK」とだけ理解していただければ、読み飛ばしても構いません。
認証なし(オープン)
認証なし(オープン)に設定すると、無線LANのSSID(アクセスポイント名)を見つければ誰でもアクセスできます。
WEP、WPA-PSK
暗号化方式のWEPや、セキュリティ規格のWPA-PSK(暗号化方式にWPA、認証方式に固定の暗号化キーを使うPSKを採用)は、冒頭の“極端な例”で挙げた「無線AP本体に書いてある暗号化キー」を利用した接続方法を取ります。SSIDごとに全員が同じ暗号化キーを利用します。暗号化キーは変更することもできますが、WEPやWPAで使用している暗号化の方法は鍵データの生成方法に問題があり、解読が可能なことが判明しています。そのため、現時点では業務で使用する認証方式には適していません(個人で使用する場合にも適しているとはいえませんので、使うなら自己責任で)。
WPA-EAP
WPA-EAP(WPAエンタープライズ)は、ユーザーごとに別々のパスワードを設定するセキュリティ規格です。医療情報と個人情報をモバイル端末から閲覧するのであれば、認証方式にEAP(エンドユーザーごとに別々のパスワードを設定する認証方式)を採用したWPA-EAPを使用することを推奨します。しかしWPAは前述の通り脆弱(ぜいじゃく)性が見つかっていますので、現時点では使用には適していません。
WPA2-PSK
WPA2-PSKは「WPA2-AES」「WPA2パーソナル」と呼ぶこともあります。WPA2では主にAESという暗号化アルゴリズムを用いており、データの解読および鍵データの不正入手は非常に困難です。認証方式はPSKを採用しています。
ただしPSKではSSIDごとに全員が同じパスワードを使うことになるので、運用面で注意を払う必要は残ります。
WPA2-EAP
強度の高い暗号化方式のWPA2と認証方式EAPを組み合わせたセキュリティ規格がWPA2-EAPです。医療情報/個人情報にアクセスするのであれば、この規格を利用するのが最も安全です。EAPを利用するには認証プロトコル「RADIUS」を使ったユーザー認証システム(RADIUSサーバ)が必要になります。RADIUSとは「Remote Authentication Dial-in User Service (ダイヤルアップ接続ユーザー認証システム)」の略称です。一部の業務用無線APではRADIUSサーバ機能を搭載したものもあります。
Copyright © ITmedia, Inc. All Rights Reserved.
クリニックの無線LAN設定、お悩み解決塾
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品レビュー
[サイボウズ株式会社] 京セラコミュニケーションシステムに学ぶ、製造業の現場でAIを定着させる方法 -
市場調査・トレンド
[サイボウズ株式会社] 元ヤンマーCIOの矢島氏が語るDXの本質:日本企業が陥った4つの落とし穴と解決策 -
事例
[アルテリックス・ジャパン合同会社] 管理会計の変革で大幅な業務削減も? 大日本印刷の事例に学ぶ脱Excelの実践術 -
製品資料
[株式会社リンプレス] 9割が実行段階で停滞するDX 推進リーダーに求められる3つの重要スキルとは? -
製品資料
[株式会社セールスフォース・ジャパン] AIエージェントとの協働をどう実現する? 体制構築の鍵となる「4つのR」とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
鹿島建設のDXを阻む「10年前のAWS」 安全性と自由度を両立したモダナイズ
-
2
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
3
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
Microsoft激怒のゼロデイ脆弱性「無断公開」 パッチを待つのが危険な理由
-
6
NECの「BluStellar」に必要なデータ保護と活用のための技術とは
-
7
便利機能が「裏口」に コンテナの安全を脅かす“監視の穴”とは
-
8
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
9
「Excel管理」では限界――製造現場の改善が進まない“隠れた原因”
-
10
「生成AI」が“勘と経験”に頼る製造業の救い主に 劇的に変わる活用例4選
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
3
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
8
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
9
“あのファイル転送”で暗躍するノーウェアランサム
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー