注目! [医療改革] 医療情報システム、安全管理ガイドライン第7.0版を策定 厚労省

医療情報システムの安全管理に関するガイドライン 第7.0版(6/29)《厚生労働省》

ブックマーク
厚生労働省は6月29日付で、「医療情報システムの安全管理に関するガイドライン第7.0版」(以下、GL)の策定について、都道府県知事などに通知した。厚労省は改定の背景として、医療機関等を対象としたサイバー攻撃事案の発生が継続していることや、サイバー対処能力強化法の成立などを挙げ、「サイバーセキュリティに対する社会的関心および重要性は一層高まっている」と説明している(資料1-P1参照)。
 
今回の改定では医療情報システムの利用・運用に際してクラウドサービスを導入する医療機関が増加している状況を踏まえ、全体構成に「保守委託機関編」を追加した。「保守委託機関編」には、専門人材が不足している小規模医療機関を想定し、すべてのサーバにおけるセキュリティアップデートを委託(クラウドサービスの利用を含む)している医療機関等においては、「保守委託機関編」を遵守することで、その他の編の項目も遵守できているものとみなす旨が追記された(資料1-P2参照)(資料2-P9参照)。
 
また、サーバ保守の委託については「オンプレミス型のシステム採用を妨げるものではない」と記載しつつ、特にSaaS型システムのクラウドサービスについて積極的な活用を推進する旨が盛り込まれた(資料1-P2参照)(資料2-P9参照)。
 
パスワードルールに関しては、使い回しの禁止、アカウントロックの導入について追記する一方で、セキュリティ面の強化につながらないとされる「定期的な変更」の要件を削除した(資料1-P2参照)。
 
二要素認証の導入については、医療情報システムのうち、クライアント端末およびサーバにおいて対応することを明確化した。加えて、これまで対象が明確化されていなかった点を踏まえ、2027年4月1日時点で対応が困難な医療機関などについては、次期システム改修での対応を許容する旨の緩和措置が設定された(資料1-P2参照)。
 
また厚労省は、26年度版「医療機関・薬局におけるサイバーセキュリティ対策チェックリスト」および「医療機関・薬局におけるサイバーセキュリティ対策チェックリストマニュアル-医療機関・薬局・事業者向け-」についても併せて改定を行い公表した(資料3-P14参照)(資料4-P16参照)。
(資料公表日 2026-06-29/MC plus Daily)
ブックマーク

資料はこちらから

ダウンロード

関連資料

記事一覧に戻る