パーソル、厚労省の医療機関立ち入り検査対応セキュリティ診断サービス開始

パーソルホールディングス傘下のパーソルクロステクノロジー(東京・新宿区)は8月6日、厚生労働省が行う医療機関のセキュリティー立ち入り検査に対応するサービス「セキュリティ健康診断サービス」のを開始すると発表した。

「セキュリティ健康診断サービス」は、厚生労働省が示す「医療機関におけるサイバーセキュリティ対策チェックリスト」に沿って、医療機関に対し現状のヒアリングと評価、立ち入り検査の対応方法の助言、今後のセキュリティ上の対応案などを提案する。サービスは医療ISACが監修した。費用や日数などは個別に見積もる。

パーソルクロステクノロジーによると、医療機関を狙ったサイバー攻撃の多発などを背景に、昨年、厚生労働省、経済産業省、総務省は医療情報保護のガイドラインを改訂。医療法施行規則の一部改正なども行われ、サイバーセキュリティー対策は医療機関の義務となっている。

また、最近では厚生労働省の医療法25条に基づく医療機関に対する立ち入り検査で、サイバーセキュリティー対策の実施状況が確認されるようになり、医療機関は対応が急がれている。ここは厚生労働省の「医療機関におけるサイバーセキュリティ対策チェックリスト」が使われる。しかし、限られた予算や人材不足などから、自組織だけで対策を進めることが難しい実情があるという。そこで、同社では対応するサービスを提供することにした。