第15章 セキュリティ・医療情報安全管理ガイドライン適合
受診施設のセキュリティ要件と医療情報安全管理ガイドライン(第6.0版)適合について解説します。
暗号化通信
TLS 1.2以上の使用が必須。エンドツーエンド暗号化が推奨されます。
アクセス制御・ログ管理
システムへのアクセスは権限に基づき制御し、ログを保管します。不正アクセスの検知体制も整備してください。
インシデント対応
セキュリティインシデント発生時の対応手順を事前に策定。年1回以上の訓練を推奨します。
JTFA Gold認証の追加要件
Gold認証ではSOC2等の外部監査認証やペネトレーションテストの実施が求められます。