CATEGORY

医療情報

【連載第4回】医療情報システム安全管理ガイドライン第7.0版「企画管理編②」|体制・人材・委託先・資産管理を解説

2026年6月、厚生労働省は「医療情報システムの安全管理に関するガイドライン 第7.0版」を公表しました。 本連載では、全12回にわたり、ガイドライン第7.0版の内容と、医療機関が実務として対応すべき事項を分かりやすく解説しています。 前回の連載第3回では、「企画管理編①」として、情報セキュリティ方針、管理体系、通常時・非常時の責任分界について整理しました。 今回の連載第4回では、方針や責任分界を […]

【連載第3回】医療情報システム安全管理ガイドライン第7.0版を読み解く|「企画管理編①」を解説―管理体系・方針・責任分界

「医療情報システムの安全管理に関するガイドライン第7.0版」を読み解く全12回連載。 第1回ではガイドライン全体の構成と読み方、第2回では「経営管理編」を取り上げ、理事長・院長などの経営層に求められる責任と判断について解説しました。 第3回からは、医療情報システムの安全管理を実務へ落とし込む企画管理編を複数回に分けて解説します。 今回取り上げるテーマは、次の3点です。 管理体系 情報セキュリティ方 […]

【連載第2回】医療情報システム安全管理ガイドライン第7.0版を読み解く|「経営管理編」―経営層に求められる責任と実務

医療情報システムの安全管理は、情報システム担当者だけに任せておけばよい業務ではありません。 サイバー攻撃やシステム障害によって電子カルテなどが利用できなくなれば、診療の継続、患者の安全、地域医療、医療機関の経営にまで影響が及びます。 そのため、「医療情報システムの安全管理に関するガイドライン 第7.0版」の経営管理編では、医療機関等の経営層が果たすべき責任、判断すべき事項、担当者に指示・管理すべき […]

【連載第1回】医療情報システム安全管理ガイドライン第7.0版「概説編」を読み解く

2026年6月、厚生労働省から「医療情報システムの安全管理に関するガイドライン 第7.0版」が公表されました。 前回の記事では、第6.2版から第7.0版への主な変更点を解説しました。本連載では、第7.0版を構成する各編について、医療機関が実務上どのように理解し、何を進めるべきかを順番に解説します。 連載第1回で取り上げるのは、すべての医療機関等が最初に確認する「概説編」です。 概説編は単なる前書き […]

医療情報システム安全管理ガイドライン第7.0版とは?第6.2版からの主な変更点を医療機関向けに解説

2026年6月末、厚生労働省より「医療情報システムの安全管理に関するガイドライン 第7.0版」が公表されました。 医療情報システムの安全管理に関するガイドラインは、電子カルテ、レセコン、部門システム、画像管理システム、オンライン資格確認、予約システム、クラウドサービスなど、医療情報を扱うシステムを安全に運用するための基本的な考え方を示したものです。 今回の第7.0版では、これまでの第6.2版までの […]

【2026年版】医療DXとは何か?電子カルテだけでは不十分な理由と失敗しない進め方

「医療DX」という言葉は、ここ数年で一気に広まりました。しかし、現場ではまだ次のような認識が少なくありません。 「電子カルテを入れているから、うちはもうDXに取り組んでいる」「オンライン資格確認に対応したので、必要なことは一通り終わった」「制度対応に追われていて、DXを考える余裕がない」 こうした受け止め方は、半分は正しく、半分は危ういものです。なぜなら、国が進めている医療DXは、単なる機器導入や […]

医療機関はSCS★取得を目指すべきなのか?~厚労省チェックリスト・サイバーBCP・委託先管理との関係から考える~

医療機関におけるサイバーセキュリティ対策は、いまや「情報システム部門だけの課題」ではなくなっています。 電子カルテ、部門システム、画像管理システム、オンライン資格確認、医療機器、予約システム、クラウドサービス、保守ベンダーとのリモート接続など、医療現場は多くのシステムと外部事業者に支えられています。 その一方で、ランサムウェアや不正アクセスによって診療機能が停止すれば、単なる情報漏えいでは済みませ […]

2026年度診療報酬改定「電子的診療情報連携体制整備加算」をわかりやすく解説。医療機関が本当に重視すべきセキュリティ対策とは

2026年度診療報酬改定で新設された電子的診療情報連携体制整備加算について、医療機関向けにわかりやすく解説します。制度の概要だけでなく、責任者配置、バックアップ、オフライン保管、BCP、攻撃者目線で注意すべき実務ポイントまで整理しました

狙われている医療業界② ~これまでに発生したセキュリティインシデントの確認~

ICT化が進む医療業界。しかし、情報セキュリティ対策という分野においては遅れていると言われています。また、新型コロナウイルスの感染拡大が続く中医療業界に対するサイバー攻撃は激化しています。そこで、医療分野の情報セキュリティ対策を考えるためにこれまでに海外・国内の医療機関で発生したインシデントの内容を確認していきましょう。