大津赤十字病院が取り組むバックアップ統合とランサムウェアへの備え

今回は「大津赤十字病院が取り組むバックアップ統合とランサムウェアへの備え」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 バックアップは、システムやデータの保護に加えて、昨今ではランサムウェア対策としても重要性が高まる。だが、多数のシステムのサイロ化が大きな障壁になるケースが少なくない。ヴィーム・ソフトウェアが12月22日に開催したメディア向けセミナーでは、日本赤十字社の大津赤十字病院(大津市)がバックアップの統合化やランサムウェアへの備えについて取り組みを紹介した。

 大津赤十字病院は、37診療科・684病床の持つ滋賀県の中核的な医療機関の1つ。説明を行った事務部 医療情報課の橋本智広氏によると、同病院では、2006年から富士通の「EGMAIN GX」による電子カルテシステムを運用しており、直近は2021年9月に2度目の更改をした。こうしたシステムの運用は、橋本氏を含む医療情報課 情報システム係の10人体制で担当しているとのことだ。

 橋本氏によると、医療機関を取り巻く最近のサイバーセキュリティでの課題に、ランサムウェアの脅威や厚生労働省などによる方針への対応がある。ランサムウェアの被害が国内外で多発しているが、国内の医療機関では、2021年に発生した徳島県つるぎ町の町立半田病院における被害や、直近では10月に発生した大阪市の大阪急性期・総合医療センターでの被害が大きく報道された。橋本氏は、こうした実際の被害が医療機関のサイバーセキュリティ対策に大きな影響を与えていると話す。

 また国の施策として、4月に実施された診療報酬改定も医療機関のサイバーセキュリティ対策に影響しているという。ここでは、診療報酬加算における診療記録などの情報の管理がより細かく規定され、専任の医療情報システム安全管理責任者の設置や、定期的な情報セキュリティ研修の実施などに加えて、医療情報システムのバックアップ体制の確保およびその体制の届出が求められるようになった。厚生労働省の「医療情報システムの安全管理に関するガイドライン」では、重要なファイルなどを数世代のバックアップかつ複数の方式で取得し、不正プログラムなどの影響が波及しない手段で管理し、バックアップからの復元手順を整備することが規定されている。

 橋本氏は、こうした要件に対応して医療機関の情報システムを運用する上で幾多の課題があるとし、特に人的リソースが限られることと、マルチベンダー構成のシステムの運用管理の難しさの2つを挙げた。

 人的リソースでは、ITスキルと医療機関の業務への精通が求められ、そのような人材が少ない。特に中小規模の医療機関では、担当者が通常の医療業務と兼務するケースが大半であり、デジタル技術を活用して医療業務の高度化する中で管理対象システムも増えてきている。大規模な医療機関では、システムの管理と診療情報などの管理を異なる部門で担当しているケースが多いが、一体化するところが徐々に増えおり、大津赤十字病院でも医療情報課に統合しているという。

 医療機関には、診療内容や業務などに応じてさまざまなシステムがあり、システムごとにベンダーが異なり、セキュリティ対策やバックアップなどの仕組みやポリシーも大きく異なるサイロ化状態にある。ベンダーは、基本的に自社製品の領域しかカバーできないため、全体的な運用管理は医療機関が主導しないといけない。だが、上述のように人的リソースが限られる中で、担当者が全てのベンダーとシステムに精通し、万全の運用を行うことは極めて難しい。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Google、Googleフォトの5月末の無制限無料終了に向けて「高画質」の呼び方を変更
アプリ・Web
2021-05-26 09:53
ヤマト運輸、3Dプリンター活用した歯科矯正用マウスピースの製造/配送サービスを開始
IT関連
2022-05-19 10:01
「完全性」を損なう攻撃も–生活インフラのセキュリティリスクと対策
IT関連
2021-03-09 02:09
ZHD、LINEのデータ管理問題で外部有識者と初会合 座長「一企業・グループを超えた重要な公的課題」
セキュリティ
2021-03-24 23:52
クリス・サッカ氏の気候変動対策ファンド「Lowercarbon Capital」が880億円を集める
IT関連
2021-08-16 17:20
日立、「IT基盤/運用高度化オファリング」提供–クラウド構築・運用ベストプラクティス活用
IT関連
2022-11-15 10:29
KPMGコンサルティング、ローコードで現場主導のシステム内製化を支援
IT関連
2022-07-14 21:29
AWSジャパン、「中小企業の日」に中堅・中小企業に向けたDX支援の強化策を発表
IT関連
2023-07-22 04:22
タリーズコーヒー、約760店舗の「店舗カルテ」をノーコードで内製開発
IT関連
2022-06-17 19:20
バルミューダがスマホ事業に参入、京セラとタッグ 11月にソフトバンクから5G機種を発売へ
企業・業界動向
2021-05-14 12:28
ロシア関与の「Cyclops Blink」ボットネットがASUS製ルーターを標的に
IT関連
2022-03-19 18:50
「Google フォト」対「Box」 プランの比較から見る各社の狙い :Google フォトの容量無制限終了で考える(1/2 ページ)
クラウドユーザー
2021-06-04 18:18
食料品店従業員の腰を守る外骨格のパイロット試験を経てVerve Motionが約16.5億円調達
ロボティクス
2021-07-17 12:08
SUSEがRed Hat Enterprise LinuxとCentOSにもテクニカルサポートやパッチを提供。「SUSE Liberty Linux」プログラムを発表
Linux
2022-01-21 01:32