THREAT_INTELLIGENCE // FEED ACTIVE
なぜ今、対策が必要なのか
深刻化する脅威
ランサムウェアによる医療機関への攻撃は年々増加し、被害は甚大です。急増ランサムウェアによる医療機関への攻撃被害が年々増加
2ヶ月以上被害後、診療再開までの平均復旧期間
数億円復旧費用に加え、診療制限による逸失利益や損害賠償が発生
COMPLIANCE // ALERT_LEVEL: CRITICAL
法的義務
2023年4月、サイバーセキュリティ対策が全医療機関に義務化
「努力目標」から「法的義務」へ。全ての医療機関の管理者に具体的措置が義務付けられました。未対応は行政指導の対象となります。年々厳格化する規制
2022年3月ガイドライン第5.2版 — ランサムウェア対策を強化
2023年4月医療法施行規則 改正 — セキュリティ確保が法的義務に
2023年5月ガイドライン第6.0版 — ゼロトラスト・クラウド管理を追加
現在チェックリストは立入検査の対象・基準は継続的な見直し
立入検査チェックリスト
1項目体制構築 — 安全管理責任者の設置
13項目システムの管理・運用 — 機器台帳、パッチ、ログ等
3項目インシデント対応 — 連絡体制、バックアップ、BCP
1項目規程類の整備 — 運用管理規程に明文化
REF: MHLW-GL-6.0
専門人材の慢性的不足セキュリティ専門知識を持つ職員が院内におらず対応が困難
24/365 システム稼働電子カルテ等は停止不可、夜間・休日の監視体制が課題
複雑なネットワーク環境インターネット系・閉域網・医療機器NWが混在
限られた予算とリソース厳しい経営環境の中でセキュリティ投資が後回しに
最新脅威への対応困難従来のウイルス対策やFWだけでは防ぎきれないリスク増大
業務負担増・属人化兼任でのセキュリティ対応により担当者への負荷集中
SERVICE_OVERVIEW // END-TO-END
[ 4 PHASES ]導入から運用まで、すべてワンストップで
SETUP
体制構築
導入前の土台づくり。現状把握から規定整備まで。
▸リスクアセスメント
▸安全管理体制の構築支援
▸BCP手順策定支援
▸管理文書・記録簿テンプレート提供
DEPLOY
インフラ整備
防御の要となる機器・ツールを導入・設定。
▸機器管理台帳 自動管理ツール
▸ログサーバの提供・構築
▸次世代Firewall導入
▸次世代ウイルス対策(xDR)導入
OPERATEDETAIL ↓
監視・運用
24時間365日、専門家が継続的に監視・対応。
▸機器管理台帳の運用
▸脆弱性管理・パッチ適用
▸アクセスログ収集・保管
▸不正アクセス分析・報告
▸Firewall / アンチウイルス運用代行
IMPROVE
継続改善
制度と人を育て、セキュリティ水準を高め続ける。
▸安全管理体制の運用支援・監査
▸社員向けリテラシー教育支援
// 以下、監視・運用フェーズの各モジュールを詳しくご紹介します↓ SERVICE_MODULES
SERVICE_MODULES // 6 ACTIVE
提供サービス
MODULE_0101 / 06
機器管理台帳
院内PC、サーバー、ネットワーク機器の一元管理。未承認機器の接続検知。
厚労省チェックリスト「13項目 システムの管理・運用」に直接対応。機器台帳の整備は立入検査の主要確認事項です。未承認デバイスの接続を即時検知し、シャドーITを根絶します。
100%機器の可視化
REF: MHLW-GL-6.0 / DESKTOP_WINDOWS導入メリット
[ STAKEHOLDER_BRIEFING: 3 GROUPS ]✓
厚労省ガイドライン準拠でコンプライアンスを遵守✓
サイバー攻撃による診療停止リスクを大幅低減✓
高度専門人材不要、内製化比で最大89%のコスト削減REF: MEDISOC-MANAGEMENT-BRIEF
導入の流れ
最短2週間で運用開始可能(※規模により変動します)[ DEPLOYMENT_PROTOCOL: 5 PHASES ]
1
2
3
4
5
FAQ
Q既存システムへの影響は?
A現地調査にてネットワーク構成を詳細に確認し、既存システムに負荷や影響を与えない最適な導入方法をご提案します。
Q導入後のサポート体制は?
A24時間365日の有人監視に加え、インシデント発生時には即座に対応・遮断。月次の定期セキュリティレポートも提供。
Q小規模クリニックでも導入可能?
Aはい。病床数や端末台数、ネットワーク規模に応じた柔軟なプランをご用意しています。
Qチェックリスト更新への対応は?
A厚労省のチェックリストは継続的に見直されますが、MediSOCサービス内で自動的に追従・対応。追加費用は原則不要。
お問い合わせ
まずはお気軽にご相談ください
セキュリティ診断のご相談貴院のセキュリティ対策状況についてお気軽にご相談ください
最適プランのご提案貴院の規模・環境に合わせた構成案を作成
詳細なお見積もり導入・運用にかかる具体的な費用を提示