HAIP、医療機関向けWebセキュリティアセスメントサービスを提供開始 人材不足や対策遅れの課題解決を支援

医療AIプラットフォーム技術研究組合(HAIP)は、医療機関のサイバーセキュリティ対策状況を簡便かつ低コストで把握できる「Webセキュリティアセスメントサービス」を2026年7月1日に提供開始する。
同組合は、厚生労働省科学研究費補助金事業の一環として全国24の医療機関を調査した結果、多くの医療機関でIT人材不足が深刻化していることを確認した。調査では、100床当たり1人以下の体制でITシステム運用やセキュリティ対策を担うケースが多く、人材確保も待遇面の課題から難航している実態が明らかになった。また、セキュリティリスクアセスメントを実施している医療機関は全体の4分の1にとどまり、サイバーセキュリティチェックリストの評価結果に対する具体的な助言を求める声も多かったという。
さらに、医療機関の約7割が医業収入ベースで赤字経営に直面しており、セキュリティ対策の重要性を認識しながらも投資の優先順位を上げにくい状況にあることから、現状を把握しやすいアセスメントサービスの開発に至った。
同サービスは、厚生労働省の「医療情報システムの安全管理に関するガイドライン第6.0版」、令和7年度版「医療機関等におけるサイバーセキュリティチェックリスト」、ISMS(情報セキュリティマネジメントシステム)の内容を反映した質問に回答することで、自院のセキュリティ対策状況を可視化できるWebサービスとなっている。
提供メニューは、病院の医療情報システム向け、病院経営層向け、診療所・介護施設・薬局向けの3種類。病院向けシステムアセスメントでは21分野80問、経営層向けでは9分野15問、診療所向けでは11分野13問の設問を用意する。
回答結果は分野別のレーダーチャートで表示され、評価が低かった領域については具体的な改善策を提示する。病院向けには「医療情報システム向け単独」と「医療情報システム+経営層向け」の2プラン、診療所・介護施設・薬局向けには専用プランを提供する。
HAIPでは、健康診断のように毎年アセスメントを受けることを推奨しており、今後も最新のガイドラインやチェックリストの内容を反映しながらサービスを更新していく方針だ。
引用元記事:https://prtimes.jp/main/html/rd/p/000000016.000113605.html



