医療情報システムの安全管理に関するガイドライン
定義: 厚労省策定の医療情報セキュリティに関する包括的ガイドライン
定義
厚生労働省が策定する医療情報システムの安全管理に関する包括的なガイドライン。第6.0版ではクラウドサービスの利用やオンライン診療システムに関する安全管理要件が大幅拡充されている。
解説
医療機関が扱う患者情報の電子的な保存・管理・伝送に関する安全管理要件を網羅的に定めている。オンライン診療システムの選定・運用においても本ガイドラインへの適合が求められる。JTFA認証基準S-03(通信環境・セキュリティ)の根拠文書であり、TLS 1.2以上の暗号化、アクセス制御、ログ管理等の技術要件が含まれる。
関連用語
よくある質問
Q1. 第6.0版のポイントは?
クラウドサービスの安全管理、ゼロトラストセキュリティの考え方、オンライン診療システムの要件等が拡充されています。
出典
- 厚生労働省「医療情報システムの安全管理に関するガイドライン 第6.0版」
関連する認証基準
出典: JTFA編集委員会