セキュリティ対策‐医療情報の安全管理、3省2ガイドラインについて話せます

エキスパート

氏名:開示前


■実績
既に5社様に本サービスのご利用を頂いております。
ご利用ケースは以下のようなパターンがあります。
・ガイドラインの解説
・各種ガイドライン文書の作成のご支援
・SLAや運用管理規程のレビュー

■3省2ガイドラインとは、超概要
3省2ガイドラインとは、医療情報の安全な取り扱いを目的として、厚生労働省・総務省・経済産業省の3省から発行されたガイドラインの総称です。医療情報は機密性が高い個人情報となり、病院はもとより、行政機関もサイバーセキュリティへの対策は重要性が高いと考えています。
また、2023年に医療法に紐づく省令の改訂が行われ、医療機関におけるセキュリティ対策が義務化された事もあり、このガイドラインの重要性はさらに高まりました。

・厚生労働省発行
「医療情報システムの安全管理に関するガイドライン 第6.0版」(令和5年5月)
医療情報の取扱いに係る責任者を対象に、医療情報システムの安全管理やe-文書法への適切な対応を行うための、技術的及び運用管理上の観点から所要の対策を示したもの

・総務省・経済産業省発行
「医療情報を取り扱う情報システム・サービスの提供事業者における安全管理ガイドライン 第1.1版」(令和5年X月)
医療機関等との契約等に基づいて医療情報システムやサービスを提供する事業者、医療情報を安全に取り扱うための十分な対策を設計するために、リスクベースアプローチに基づいたリスクマネジメントプロセスを定義したもの

・JAHIS:一般社団法人保健医療福祉情報システム工業会
JAHIS「製造業者/サービス事業者による医療情報セキュリティ開示書」ガイド Ver.4.1
厚労省から発行されている、安全管理ガイドライン 6版の「医療機関におけるサイバーセキュリティ対策チェックリスト」に紐づく、システム提供事業者が医療機関に提出する必要があるもの。MDS/SDSと一般的には言われている。

■ご説明可能な事項

①ガイドラインの概要
②リスクベースアプローチのやり方
③作成するドキュメントの説明
④セキュリティ対策方法の技術的な見解
⑤各種ガイドライン文書の作成支援
⑥医療情報セキュリティ開示書(MDS/SDS)の作成支援

■お役にたてそうなポイント
以下のようなお困り事がありましたら、お気楽にご相談ください。
<ソフト開発ベンダ様>
・開発の要求事項に3省2ガイドラインへの対応が書かれており、どうしてよいかわからない
・3省2ガイドラインの対応としてどのような成果物を作成する必要があるのか知りたい
・セキュリティの知識がないが、3省2ガイドライン対応できるのか知りたい
<医療機器メーカ様>
・ソフトウェア開発ベンダに開発を委託する場合、3省2ガイドライン対応をどのように委託すれば良いかわからない
・どのようにドキュメントを整備すれば良いかわからない。
・医療機関とどのように連携すれば良いかわからない

プロフィール 詳細を見る


氏名:開示前

個人で副業として行っています。

■経歴の概要

大手SIベンダーで約20年、企画検討から、導入運用まで、数多くの案件の対応経験があります。上流工程から、下流工程まで一通りの経験と実績を積み重ねてきました。アーキテクターとして、組込みから、クラウドシステムまで知見があります。

■専門的にアドバイス可能な領域

1)医療ソフトウェア開発について
ここ10年ほど、医療機器の開発に多く携わっており、医療機器開発にかかわる、全般的な知識を身につける事が出来ました。医療機器ソフトウェア開発の国際規格(IEC62304)や、ISO14971、IEC62366については専門性をもって対応可能です。
また昨今、医療業界のセキュリティー対策の必要性が高まっております。開発作業の中で、厚労省、経産省、総務省が出している医療情報を安全に取り扱うためのガイドライン「3省2ガイドライン」への準拠も行ってきております。
他のコンサルタントと違い、開発者目線で柔軟なコンサルティングを行えるのが私の優位性です。

2)プロジェクト管理について
1人月から数百人月、業務系から組込みまで幅広い業務プロジェクト管理経験があります。協力会社への作業委託(一括発注)を複数社並行で行ったケースや、医療機器開発においてオフショア開発 (中国)で400人月規模の開発をマネージメントしました。
お客様への提案・見積、プロジェクト計画、スケジュール管理、進捗管理、協力会社管理についても十分な知見があります。

3)ITシステム開発全般について
開発工程は、企画検討から、導入運用まで幅広い実績をもっています。得意な工程は要件定義工程で、使い勝手の良いシステム設計を行う事を得意としています。標準フレームワークの設計も行っており、アーキテクトとしてシステムのコア部分を設計する事も多く携わっております。組み込み開発からAWSやAzure上でのクラウド開発まで対応しており、特にWindowsはアーキテクトとして活動しています。

■その他

根底にあるのは、ただただ社会貢献がしたいという願望です。
お願いされた事で、まさに自分ならば貢献出来ると思ってしまった作業は、何が何でもやり遂げたくなる性分です。
まずは、お気楽にご相談頂けますようお願い致します。


職歴

職歴:開示前


このエキスパートのトピック

謝礼金額の目安

問い合わせ

取引の流れ


似ているトピック