病院や診療所等におけるサイバーセキュリティ確保のための取組は、医療法第25条第1項に基づく立入検査の確認項目となっています(薬局についても、立入検査にて確認実施)。
立入検査で用いられるチェックリスト(2024年度版)が公開されています。
ここでは「医療機関確認用」で2023年度版と比較し追加されたチェック項目がありますので、そちらを確認してみたいと思います。
サーバについて
- セキュリティパッチ(最新ファームウェアや更新プログラム)を適用している。
- バックグラウンドで動作している不要なソフトウェアおよびサービスを停止している。
端末PCについて
- 利用者の職種・担当業務別の情報区分ごとのアクセス利用権限を設定している。
- 退職者や使用していないアカウント等、不要なアカウントを削除している。
- セキュリティパッチ(最新ファームウェアや更新プログラム)を適用している。
- バックグラウンドで動作している不要なソフトウェアおよびサービスを停止している。
インシデント発生に備えた対応
- インシデント発生時に診療を継続するために必要な情報を検討し、データやシステムのバックアップの実施と復旧手順を確認している。
- サイバー攻撃を想定した事業継続計画(BCP)を策定している。
チェックリスト等は、厚労省のホームページで確認できます。
適宜ご対応いただければと思います。
【編集後記】
昨日は午後から面談1件。
先日発注したアイテム(1つ目)到着。
もう1つが来ないと試せないので、もうしばらく待機。
到着が楽しみです。