クラウドサービスについての医療機関向けセキュリティリファレンスです
医療機関向けクラウドサービス対応セキュリティリファレンス
医療業界におけるクラウドサービスの利活用促進を目的として、厚生労働省、総務省、経済産業省のガイドラインの要求事項に対して、対象とするクラウドサービスの対応状況を確認・整理した結果を『医療機関向けクラウドサービス対応セキュリティリファレンス』として公開しています。
医療機関向けクラウドサービス対応セキュリティリファレンスとは?
近年、クラウドサービスは急速に普及しつつあり、大企業、中堅企業、中小企業の様々なビジネスシーンにおいて活用されています。ただし、病院等を含む医療機関においては、取り扱う個人情報の性質や非常時を想定した医療情報システムの可用性確保、および高解像度・大容量化が進む医療画像の取扱などの観点から、特に日本国内でのクラウドの利活用はあまり進んでいない状況です。
そこで、医療業界におけるクラウドサービスの利活用促進を目的として、医療機関に対する次のガイドラインに対して、対象とするクラウドサービスの対応状況を確認・整理した結果を、ここでは「医療機関向けクラウドサービス対応セキュリティリファレンス」と呼んでいます。
- 厚生労働省「医療情報システムの安全管理に関するガイドライン 第5版」(平成29年5月)
- 総務省「クラウドサービス事業者が医療情報を取り扱う際の安全管理に関するガイドライン 第1版」(平成30年7月)
- 総務省「ASP・SaaS における情報セキュリティ対策ガイドライン」(平成20年1月30日)
- 総務省「ASP・SaaS 事業者が医療情報を取り扱う際の安全管理に関するガイドライン 第1.1版」(平成22年12月)
- 経済産業省「医療情報を受託管理する情報処理事業者における安全管理ガイドライン」(平成24年10月)
なお、上記1、2及び 5を合わせて「3省3ガイドライン」、上記1、3、4及び 5を合わせて「3省4ガイドライン」と呼びます。
- Microsoft Azure 版
医療機関向け『Microsoft Azure』対応セキュリティリファレンスとは?
今回公開する「医療機関向け『Microsoft Azure』対応セキュリティリファレンス」は、マイクロソフトのクラウドサービスである『Microsoft Azure』に関して、仮想マシン(IaaS)を利用してネットワークを通じて医療情報を Microsoft Azure 上に保存することを想定して、3省3ガイドラインの各項目に対する対応状況を調査したものです。調査は、株式会社三菱総合研究所および日本ビジネスシステムズ株式会社が実施しました。
入手方法
「医療機関向け『Microsoft Azure』対応セキュリティリファレンス第2版(2019年5月17日発行)」は、下記のリンクからダウンロード可能です。なお、下記の「セキュリティリファレンス(Microsoft Azure 版)をダウンロード」をクリックすると、「医療機関向け『Microsoft Azure』対応セキュリティリファレンス 利用許諾契約書」を読み、その内容に同意したものとみなされます。
- Office 365 版
医療機関向け『Office 365』対応セキュリティリファレンスとは?
今回公開する「医療機関向け『Office 365』対応セキュリティリファレンス」は、マイクロソフトのクラウドサービスである『Office 365』に関して、電子メール機能(Exchange Online)およびファイル共有機能(SharePoint Online)を医療機関が利用することを想定して、3省4ガイドラインの各項目に対する対応状況を調査したものです。調査は、株式会社三菱総合研究所および日本ビジネスシステムズ株式会社が実施しました。
入手方法
「医療機関向け『Office 365』対応セキュリティリファレンス第1.1版(2017年7月25日発行)」は、下記のリンクからダウンロード可能です。なお、下記の「セキュリティリファレンス(Office 365 版)をダウンロード」をクリックすると、「医療機関向け『Office 365』対応セキュリティリファレンス 利用許諾契約書」を読み、その内容に同意したものとみなされます。
- Dynamics CRM 365 版
医療機関向け『Dynamics 365』対応セキュリティリファレンスとは?
今回公開する「医療機関向け『Dynamics 365』対応セキュリティリファレンス」は、マイクロソフトのクラウドサービスである『Dynamics 365』に関して、CRM 機能を医療機関が利用することを想定して、3省4ガイドラインの各項目に対する対応状況を調査したものです。調査は、株式会社三菱総合研究所および日本ビジネスシステムズ株式会社が実施しました。
入手方法
「医療機関向け『Dynamics 365』対応セキュリティリファレンス第1.0版(2017年7月25日発行)」は、下記のリンクからダウンロード可能です。なお、下記の「セキュリティリファレンス(Dynamics 365 版)をダウンロード」をクリックすると、「医療機関向け『Dynamics 365』対応セキュリティリファレンス 利用許諾契約書」を読み、その内容に同意したものとみなされます。