責任分界
業者任せではなく、誰が何を担当するかを明確化。
「ITはベンダー任せ」「小規模だから関係ない」では済まされない時代へ。 医療DX時代にクリニック経営者・事務長が押さえるべき5つの衝撃と実務対応を、365メディカルがわかりやすく解説します。
電子カルテ、レセコン、オンライン資格確認、電子処方箋、予約システム、検査会社とのデータ連携、クラウド型問診システム、ホームページの問い合わせフォーム。 これらは、いまや多くの医療機関にとって欠かせない存在です。
一方で、これらのシステムが止まった瞬間、診療現場は一気に混乱します。 患者情報が見られない、予約状況が確認できない、処方内容がわからない、会計ができない、レセプト請求に支障が出る。 つまり、医療DXは便利さをもたらす一方で、システム停止がそのまま診療停止につながる時代を生み出しています。
厚生労働省の「医療情報システムの安全管理に関するガイドライン第7.0版」は、医療DX時代のサイバーセキュリティ対策を、医療機関の経営課題として位置づける大きな転換点です。
今回の見直しの背景には、医療機関を取り巻くサイバーリスクの高まりがあります。 医療機関では、電子カルテや部門システム、ネットワーク、クラウドサービスが診療の土台になっています。 そのため、サイバー攻撃やシステム障害が発生すると、単なる事務作業の停止ではなく、診療そのものに影響します。
医療機関がサイバー攻撃を受けた場合、厚生労働省はインシデント発生後速やかに連絡するよう求めています。 しかし、自院がどのシステムを利用し、誰が保守し、どこまで委託しているかを把握していなければ、初動対応が遅れます。
つまり、情報セキュリティはIT担当者だけの仕事ではありません。 医院長・事務長が把握し、判断し、必要な予算や体制を整えるべき経営課題です。
業者任せではなく、誰が何を担当するかを明確化。
小規模医療機関でも委託範囲の確認が必要。
外部接続・管理者アカウントから優先対応。
定期変更より、使い回し防止と権限管理。
システムの安全性を資料で確認する時代へ。
第7.0版で最も重要な考え方の一つが「責任分界」です。 責任分界とは、医療機関とシステム事業者の間で、誰が何をどこまで担当するのかを明確にすることです。
| 確認項目 | 確認する内容 | 医院長・事務長が見るポイント |
|---|---|---|
| アップデート | 電子カルテ、OS、ネットワーク機器の更新責任 | 誰が、いつ、どの範囲まで対応するか |
| リモート保守 | 外部接続の許可、接続ログ、保守用IDの管理 | 常時接続になっていないか、記録が残るか |
| 障害対応 | 障害発生時の連絡先、対応時間、初動対応 | 診療時間中・夜間休日の対応範囲 |
| 復旧支援 | バックアップからの復旧が契約に含まれるか | 復旧作業の担当者と目安時間 |
| インシデント対応 | ログ確認、報告支援、調査協力の範囲 | サイバー攻撃時にどこまで支援されるか |
専門の情報システム担当者がいないクリニックでは、電子カルテやレセコン、ネットワーク機器、クラウドサービスの管理を外部事業者に委託しているケースが一般的です。
ここで重要なのは、「外部委託しているから安心」ではなく、「外部委託の内容を文書で確認できる状態にする」ことです。 ITに詳しくない医療機関であっても、ベンダーから資料を提出してもらい、契約範囲と責任範囲を確認することは求められます。
パスワードだけで医療情報システムを守る時代は終わりに近づいています。 今後、医療機関では二要素認証への対応がより重要になります。
二要素認証とは、パスワードに加えて、スマートフォンアプリ、ワンタイムコード、ICカード、生体認証など、別の要素を組み合わせて本人確認を行う仕組みです。
これまで多くの医療現場では、数か月ごとにパスワードを変更する運用が行われてきました。 しかし、定期変更を強制すると、毎回似たようなパスワードになったり、付箋に書いてしまったり、スタッフ間でIDを共有したりする問題が起こりやすくなります。
本当に重要なのは、「頻繁に変えること」ではなく、「不正に使われない状態を維持すること」です。
医療機関がシステムを選ぶとき、これまでは価格、機能、操作性、サポート体制が重視されてきました。 しかし、これからは「そのシステムが安全に運用できるか」も重要な選定基準になります。
| 用語 | 意味 | 医療機関での使い方 |
|---|---|---|
| MDS/SDS | 製造業者・サービス事業者による医療情報セキュリティ開示書 | 電子カルテやクラウドサービスの安全性を確認する |
| SBOM | ソフトウェアを構成する部品表 | 脆弱性発見時に自院システムへの影響確認に使う |
| SLA | サービスレベル合意書 | 障害時対応、復旧時間、保守範囲を確認する |
これらは、医療情報システムの「成分表示」のようなものです。 医療機関側がすべてを技術的に判断するのは難しくても、資料を提出してもらうこと、不明点を質問すること、契約前に確認することはできます。
多くの医療機関では、システム会社から「バックアップは取っています」と説明されていると思います。 しかし、本当に重要なのは、バックアップが存在することではありません。必要なときに復旧できるかです。
ランサムウェア攻撃では、院内ネットワーク上のデータだけでなく、接続されたバックアップ領域まで暗号化される可能性があります。 そのため、オンラインで常時接続されたバックアップだけでは不十分な場合があります。
| 確認項目 | 確認内容 | 未確認の場合のリスク |
|---|---|---|
| 保存場所 | バックアップがどこに保存されているか | 同時に暗号化・消失する可能性 |
| 隔離性 | ネットワークから切り離された保存先があるか | ランサムウェア被害時に復旧不能になる可能性 |
| 復旧時間 | 復旧まで何時間・何日かかるか | 外来診療や会計業務が長期間止まる可能性 |
| 復旧担当 | 誰が復旧作業を行うか | 緊急時に連絡先がわからず初動が遅れる |
| 代替運用 | 紙カルテ・紙受付・紙会計への切替手順 | システム停止中に診療継続できない |
医療情報システムの安全管理は、診療報酬制度とも関係が深まっています。 2026年度診療報酬改定では、医療DXを評価する「電子的診療情報連携体制整備加算」が設けられ、オンライン請求、オンライン資格確認、電子処方箋、電子カルテ情報共有サービスなど、医療DXの体制整備が評価対象となっています。
特に入院医療を提供する医療機関では、安全管理ガイドラインへの準拠、医療情報システム安全管理責任者、バックアップ、BCPなどが、より重い経営課題になります。
最初から高度なセキュリティ対策をすべて導入する必要はありません。 まずは、自院の現状を見える化することが重要です。
電子カルテ、レセコン、予約、メールなどを整理。
保守契約、SLA、責任分界を確認。
退職者ID、共用ID、管理者権限を確認。
二要素認証の導入計画を作成。
バックアップとBCPを確認。
365メディカルでは、医療DXとは単にシステムを導入することではないと考えています。 本当に重要なのは、医療機関が安全に情報を扱い、患者に継続して医療を提供できる体制を整えることです。
医療情報安全管理ガイドライン第7.0版は、医療機関に対して「ITは業者任せでよい」という時代の終わりを告げています。 医療機関に求められているのは、完璧なIT専門家になることではありません。
医療情報安全管理ガイドライン第7.0版が示しているのは、サイバーセキュリティ対策を医療機関経営の中心に置くべき時代になったということです。
電子カルテが止まれば、診療は混乱します。 予約情報が見られなければ、患者対応に支障が出ます。 レセコンが止まれば、会計や請求に影響します。 バックアップから戻せなければ、診療継続そのものが危うくなります。
情報セキュリティは、単なる守りではありません。 患者情報を守るための投資であり、スタッフが安心して働くための投資であり、地域医療を止めないための投資です。
365メディカルでは、医療機関がWEB上で整理すべき情報、施設基準、証憑管理、医療DX対応を支援しています。 制度改定やガイドライン対応に不安がある場合は、まずは現状整理からご相談ください。
Manufacturer Disclosure Statement for Medical Information Securityの略。製造業者が、医療情報システムのセキュリティ機能や安全管理に関する情報を開示する資料です。電子カルテやレセコンなどの製品の安全性を確認する際に使います。
Service Disclosure Statement for Medical Information Securityの略。クラウド型電子カルテ、予約システム、オンライン診療システムなど、サービス事業者が提供する医療情報サービスの安全性を確認するための資料です。
Software Bill of Materialsの略。ソフトウェア部品表のことです。システムがどのようなプログラム部品で作られているかを確認し、脆弱性が見つかった際の影響確認に役立ちます。
Service Level Agreementの略。サービスレベル合意書のことです。障害時の対応時間、保守範囲、復旧目標、問い合わせ窓口などを契約上明確にするための文書です。
Business Continuity Planの略。事業継続計画のことです。医療機関では、災害、サイバー攻撃、システム障害などが起きても診療を継続するための計画を指します。
パスワードに加えて、スマートフォンアプリ、ワンタイムコード、ICカード、生体認証などを組み合わせて本人確認を行う仕組みです。不正ログイン対策として重要です。
Virtual Private Networkの略。外部から院内システムへ接続する際に使われる仕組みです。リモート保守で利用されることが多く、接続管理やログ管理が重要です。
ネットワークから切り離された状態で保管するバックアップです。ランサムウェア攻撃時に、接続されたバックアップまで暗号化されるリスクを下げるために重要です。