患者データの保護:セグメンテーション、攻撃検知、B3S
ファイアウォールルールと機器インベントリを含むゾーン設計
詳しく見る
貴社の業界で働く人々のために。
貴社の重点分野
暗号化、ネットワークセグメンテーション、攻撃検知により患者データを保護し、病院や診療所をテレマティクスインフラに接続し、医療機器を安全に統合します。
戦略からシステムまで
6つの取り組み領域。詳しく知りたい分野をお選びください。
私たちのアプローチ
医療データはGDPR第9条に基づき特別な保護を受け、重要インフラ事業者(KRITIS)に該当する病院はBSIG第8a条に基づいてISMSと攻撃検知システムを証明しなければなりません。私たちは院内ネットワークを、事務部門、臨床端末、医療機器、来訪者向けのゾーンに分割し、Network Access Controlでアクセスを制御し、データを保存時と伝送時に暗号化します。攻撃検知、インシデント対応、病院向けB3Sに基づくISMSは、監査人とデータ保護監督当局が日々の運用から直接証跡を得られるよう構築します。米国のパートナーとの連携については、これらの施策をHIPAAの要件にも対応させます。
ある病院グループは、医療機器と事務部門をゾーンで分離し、攻撃検知の仕組みを導入します。B3S証跡は、機器インベントリ、リスク分析、そして通常運用時のログから作成されます。
私たちのアプローチ
テレマティクスインフラは、電子患者記録(ePA)、電子処方箋、KIMのために病院、診療所、薬局をつなぎ、病院将来法は患者ポータル、デジタル記録、投薬管理を助成します。私たちは病院・診療所情報システムをTIゲートウェイまたはコネクタ経由で接続し、SMC-Bと医療従事者カードを管理し、ポータルと記録ソリューションを定義済みのインターフェースを通じて臨床業務に統合します。各KHZGプロジェクトには、助成機関が証跡として求める文書一式が備わります。
ある病院は、統合レイヤーを介して患者ポータルをHISに切り替えます。予約データと入院データは二重入力なしで流れ、KHZG証跡は期限前に完成します。
私たちのアプローチ
HIS、検査、放射線科、画像アーカイブ、会計システムはHL7 v2、HL7 FHIR、DICOMを介してデータを交換し、新しい機器が追加されるたびにインターフェースも増えていきます。私たちはインターフェース一覧、連携エンジン、ISiKに準拠したバージョン管理済みFHIRプロファイルを備えた統合レイヤーをシステム間に構築し、1つのシステムの変更が他のシステムに影響しないようにします。医療機器はDICOMとIHEプロファイルを介して接続し、IEC 80001-1に基づく医療用ITネットワークのリスクマネジメントを文書化します。
ある病院は、複雑化したポイントツーポイント接続を連携エンジンに置き換えます。検査システムを変更する際には、接続先すべてではなく、文書化された1つのインターフェースのみが対象になります。
私たちのアプローチ
診療データ、検査データ、事務データは、統合され、仮名化され、明確な承認のもとで利用可能になって初めて価値を生みます。私たちはFHIRを基盤としたデータプラットフォームを構築し、仮名化のための信頼できる第三者機関を設け、その上で病床稼働予測、リソース計画、品質分析のためのモデルを開発します。診療情報提供書の下書きや記録作成のための言語モデルは施設のデータセンター内で稼働させ、患者データが外部の事業者に流出しないようにします。各システムはEU AI Actに基づいて分類され、医療機器に該当するかどうかも確認します。
ある大学病院は、自社データセンター内で言語モデルを稼働させています。診療情報提供書の下書きは所見や経過記録から生成され、最終承認は担当医が行います。
私たちのアプローチ
患者記録や画像データは、文書の種類に応じて10年から30年保管する必要があり、そのための鍵はアプリケーションサーバーに置くべきではありません。私たちはデータベース暗号化、アーカイブ、バックアップの鍵をハードウェアセキュリティモジュールに保管し、機器・サービス・従業員向けのPKIを運用し、診療情報提供書や所見向けの署名サービスを接続します。各コンセプトは使用中の暗号方式のインベントリ作成から始まり、長期保管に向けて耐量子暗号への移行を準備するロードマップで締めくくられます。
ある病院グループは、HISデータベースの鍵を設定ファイルからハードウェアセキュリティモジュールへ移行します。鍵のローテーションとアクセスは記録され、社内PKIが機器証明書を自動発行します。
私たちのアプローチ
HISが停止すると医療提供そのものが危険にさらされ、ランサムウェアは今もなお病院を頻繁に襲っています。私たちは、拠点の障害にも耐えられる運用環境を、改ざん不可能なバックアップ、検証済みの復旧手順、そしてHISが使えなくても入院受付、投薬、所見業務を継続できる非常時運用体制とともに設計します。運用は、データの保護要件に応じて、院内データセンター、ISO 27001に準拠したドイツ国内のデータセンター、またはドイツ国内のハイパースケーラーリージョンで行います。
ある病院は、バックアップを改ざん不可能なストレージに切り替え、HISの復旧訓練を定期的に実施しています。非常時計画によって、全面停止時でも入院受付と投薬業務を継続できます。

よくあるプロジェクトの場面
プロジェクトは、具体的な課題から始まることがよくあります。これらの例は、典型的な現状と、考えられるアプローチ、目指す成果を結びつけたものです。
例示的な状況です。顧客事例ではありません。
01 / 医療・ヘルスケア
複数拠点にまたがるフラットなネットワーク、更新のない医療機器、攻撃検知の未整備、BSIG第8a条に基づく監査の予告。
Network Access Controlを用いたゾーン設計、SIEMによる攻撃検知、リスク分析と対策カタログを備えたB3SベースのISMS。
通常運用から得られるBSIG第8a条の証跡、保護セグメントに隔離された旧式機器、訓練済みの報告経路。
02 / 医療・ヘルスケア
医師が診療情報提供書を口述筆記で作成、データ保護の理由でクラウドサービスは使用不可、研究チームは仮名化データを待機中。
信頼できる第三者機関を伴うFHIRベースのデータプラットフォーム、自社GPUサーバー上の言語モデルと音声認識、EU AI Actに基づく分類。
自社データセンター内で作成される診療情報提供書の下書き、医師による最終承認、文書化された承認プロセスを伴う研究データ。
03 / 医療・ヘルスケア
HISと連携していないKHZGの患者ポータルプロジェクト、サポート終了間近のコネクタ、迫る証跡提出期限。
カード管理を備えたTIゲートウェイ、HISへのFHIRインターフェースを備えた統合レイヤー、必須要件を満たすプロジェクト文書。
HISからの予約・入院データと連携して稼働するポータル、ePAとKIMの接続完了、期限内に提出されたKHZG証跡。
協働
最初の概要把握から日々の運用まで、優先順位、責任分担、各ステップの成果を貴社とともに取り決めます。
私たちの進め方
システム、インターフェース、医療機器、保護要件、GDPR・B3S・KHZGとのギャップ
目標アーキテクチャ、ゾーン設計、統合レイヤー、運用モデル
病院の通常業務を継続しながら段階的に行う、セグメンテーション、インターフェース、プラットフォーム、HSMの導入
モニタリング、監査同行支援、知識移転
現在の課題と、貴社が目指す成果。
拠点、アプリケーション、インターフェースの全体像。
プロジェクトの日程、メンテナンスウィンドウ、既知の依存関係。
IT、セキュリティ、運用の各部門の適切な担当者。
患者データの保護から非常時運用まで、6つの取り組み領域をOTOKO®が計画、統合、運用します。すべての施策はデータ保護監督当局、B3S監査人、助成機関に対して証跡を示せます。ソリューション全体はドイツ国内のデータセンターで稼働します。
医療・ヘルスケア向けITソリューションは、患者データを保護し、病院・診療所のシステムを医療機器やテレマティクスインフラと接続し、攻撃や障害が発生した場合にも医療提供を維持します。OTOKO®はそのために6つの取り組み領域をカバーします。セグメンテーションと攻撃検知による患者データ保護、テレマティクスインフラとKHZGプロジェクト、HIS統合と医療機器の接続性、院内データプラットフォームと自社データセンターでのAI活用、ハードウェアセキュリティモジュールによる暗号化とPKI、そしてレジリエンスと非常時運用です。
単なるコンサルティングプロジェクトとの違いは、運用と証跡にあります。すべてのゾーン、インターフェース、モデルには、インベントリとバージョン情報が付与され、GDPR、病院向けB3S、KHZGの助成機関が求める文書もそろいます。ソリューション全体はドイツ国内のデータセンターで稼働します。これは診療情報提供書を下書きする言語モデルにも当てはまり、患者データが施設の外に出ることはありません。
暗号技術とハードウェアセキュリティモジュールは私たちの中核的な強みです。そのため患者記録、アーカイブ、署名の鍵は認証済み機器に保管され、ローテーションと記録を伴います。
ソリューション全体はドイツ国内のデータセンターで稼働します。これは統合レイヤーから記録作成用の言語モデルまで一貫しています。
私たちは重要インフラ事業者や規制産業の企業と協働しています。B3S監査人、データ保護監督当局、助成機関が何を求めているかを理解しています。
1つのチームがコンサルティングから運用まで貴社を支援します。セキュリティアーキテクト、インテグレーション開発者、データエンジニアが、第三者への引き継ぎなしで携わり続けます。
多くの医療機関がつまずく原因は、意欲の不足ではなく、複雑化したネットワーク、担当者不在のインターフェース、そして監査の直前にしか作成されない証跡です。
01
画像診断機器、モニタリング機器、検査機器は更新されないソフトウェアのまま稼働しており、施設内のどのオフィス端末からもアクセスできてしまいます。
02
HIS、検査、放射線科、会計システムは長年かけてポイントツーポイント接続でつなげられてきましたが、その全体像を把握している人はいません。
03
B3Sに基づくISMSは表計算ソフトの中で管理され、リスクは監査の直前になってから追記され、KHZGの証跡作成にIT部門の責任者が何週間も拘束されます。
04
診療データ、検査データ、事務データはそれぞれ別のシステムに存在し、分析はエクスポート作業によって行われ、研究チームは承認待ちの状態が続きます。
| オンプレミス | ドイツのクラウド | ハイパースケーラー | |
|---|---|---|---|
| データ保管 | 貴社の院内データセンター、院内設置のHIS、画像アーカイブ、HSM | ISO 27001に基づき運用されるドイツ国内のデータセンター | Azure、AWS、またはGoogle Cloud、ドイツリージョン |
| 運用形態 | 貴社のチーム、またはマネージドサービスとしてのOTOKO® | OTOKO®(処理委託契約と貴社の監査権を含む) | 共同運用、クラウド事業者によるプラットフォームサービス |
| ツール | 院内設置の連携エンジン、HSM、AI用GPUサーバー | ホスティングされた統合レイヤー、データプラットフォーム、HSM as a Service | マネージドKubernetes、データ、HSMサービス |
| 適した用途 | HIS、医療機器、患者データを扱う言語モデル | ポータルとデータプラットフォーム、自社データセンターを持たない施設 | 患者ポータル、仮名化データによる分析、テスト環境 |
| コンプライアンス | 完全な管理権限、貴社のB3Sに基づくISMSからの証跡 | GDPRに基づく処理委託契約、ドイツ国内、B3S向けの証跡 | 処理委託契約、データ保護影響評価、サービスごとの標準契約条項 |
連携体制
プロジェクト
ネットワークセグメンテーション、TI接続、KHZGプロジェクトなど、成果物、マイルストーン、検収が明確に定義された案件です。
チーム増強
セキュリティアーキテクト、HL7・FHIR向けインテグレーション開発者、データエンジニアが、貴社のチーム、ツール、承認プロセスの中で働きます。
マネージドサービス
OTOKO®は統合レイヤー、データプラットフォーム、HSM、バックアップ環境を、合意したサービスレベル、報告、B3SおよびGDPRが求める証跡とともに運用します。
医療分野の各規定が求める内容と、OTOKO®が提供するものです。
| 要件 | 求められる内容 | OTOKO®の対応内容 |
|---|---|---|
| GDPR | 第9条に基づく医療データの特別な保護、第32条に基づく暗号化とアクセス制御、データ保護影響評価、処理委託 | データ保護コンセプト、HSMによる暗号化、信頼できる第三者機関による仮名化、削除方針、ドイツ国内を拠点とする処理委託契約 |
| KHZG | 患者ポータル、デジタル記録、投薬管理などの助成対象プロジェクト、ITセキュリティに関する必須要件、実施の証明 | プロジェクト計画、HIS統合による実装、必須要件の充足、助成機関向けのプロジェクト文書と証跡 |
| 病院向けB3S | ISMS、リスク分析、ネットワークセグメンテーション、攻撃検知システム、非常時管理体制、BSIG第8a条に基づく2年ごとの証跡 | ISMS構築、ゾーン設計、稼働中の攻撃検知、復旧テストを含む非常時対応コンセプト、監査への同行支援 |
| ISO 27001 | リスク対応、附属書Aの管理策、内部監査、マネジメントレビューを備えた情報セキュリティマネジメントシステム | ISO 27001に準拠したサービス運用、貴社のISMSへの協力、認証取得およびB3S向けの証跡 |
| NIS2 | 医療分野の事業者に対するリスクマネジメント、重大インシデントの報告、サプライチェーンの安全性、経営層の責任 | 貴社の該当性判定、対策カタログ、報告プロセス、サプライヤー評価、経営層・監督当局向け文書 |
よくある質問
貴社の業界、プロジェクト、その後の運用について、15の回答をご用意しています。
提供内容には、ネットワークセグメンテーションと攻撃検知による患者データ保護、テレマティクスインフラとKHZGプロジェクトへの対応、HL7 FHIRとDICOMによるHISおよび医療機器の統合、自社データセンターでのデータプラットフォームとAI活用、HSMによる暗号化とPKI、そしてレジリエンスと非常時運用が含まれます。各取り組み領域は個別にも一括パッケージとしても依頼でき、運用はドイツ国内のデータセンターで行います。
メーカーによる更新がない機器は独立したネットワークセグメントに配置し、決められたプロトコルによる制御されたネットワーク境界からのみアクセス可能にします。Network Access Controlにより、無関係な機器が同じセグメントに入ることを防ぎ、攻撃検知が通信の異常を監視します。IEC 80001-1に基づくリスクマネジメントでは、残存リスクとその責任者を文書化します。
この業界固有のセキュリティ標準は、ISMS、リスク分析、ネットワークセグメンテーション、攻撃検知システム、非常時管理体制を求めており、BSIG第8a条に基づき2年ごとに証明する必要があります。私たちはこれらの要素を、日々の運用から証跡が生まれる形で構築し、監査にも同行します。私たちは重要インフラ事業者や規制産業の企業と協働しており、そこではこの進め方が標準です。
はい、可能です。言語モデルと音声認識は、施設のデータセンター内、またはISO 27001に準拠したドイツ国内のデータセンター内のGPUサーバー上で稼働し、外部のAI事業者への接続はありません。モデルはデータプラットフォームを介して承認済みデータのみにアクセスし、すべての出力は医師の承認を得るまで下書きにとどまり、システムはEU AI Actに基づき文書化されます。
病院将来法は、患者ポータル、デジタル記録、投薬管理などのプロジェクトを助成し、その助成をITセキュリティに関する必須要件と結び付けています。助成を受けた病院は実施内容を証明しなければならず、怠ると報酬の減額につながります。私たちはプロジェクトを計画し、HISに統合し、助成機関向けの文書を作成します。
米国の機関と医療データをやり取りする場合、GDPRに加えてHIPAA Security Ruleへの対応が求められることが多く、これは運用管理面、物理面、技術面の保護措置を要求します。私たちは貴社の施策を両方の枠組みに対応させ、仮名化と伝送経路を整備し、Business Associate Agreementと標準契約条項のための文書を作成します。
はい。まず具体的な課題を1つ切り出すことができます。その際、その他のインフラとのインターフェースを考慮し、実装前にどのサービスを契約範囲に含めるかを取り決めます。
課題、関係するシステム、望む成果について簡単にまとめていただければ、それで十分です。既知の日程や適切な担当者の情報も助けになります。認証情報や機密性の高いシステム資料は、初回のお問い合わせには含めないでください。
セキュリティアーキテクト: ゾーン設計、攻撃検知、B3S証跡. 暗号技術スペシャリスト: HSM統合、PKI、署名サービス. インテグレーション開発者: HL7、FHIR、DICOM、TI接続. データエンジニア: データプラットフォーム、仮名化、モデル運用. データ保護・コンプライアンスアドバイザー: GDPR、KHZG、B3S、NIS2、監査資料. プロジェクトマネージャー: マイルストーン、切り替え期間、検収、報告.
システム、インターフェース、ドキュメントの状況、業務上の制約条件を確認します。合意した範囲とマイルストーンが、工数見積もりの基礎になります。これらの情報がないまま決めた固定の期間は、信頼できるものではありません。
システム、インターフェース、医療機器、保護要件、GDPR・B3S・KHZGとのギャップ 優先順位付けされた対策リスト、機器・インターフェースのインベントリ、ギャップ分析
プロジェクト: ネットワークセグメンテーション、TI接続、KHZGプロジェクトなど、成果物、マイルストーン、検収が明確に定義された案件です。 チーム増強: セキュリティアーキテクト、HL7・FHIR向けインテグレーション開発者、データエンジニアが、貴社のチーム、ツール、承認プロセスの中で働きます。 マネージドサービス: OTOKO®は統合レイヤー、データプラットフォーム、HSM、バックアップ環境を、合意したサービスレベル、報告、B3SおよびGDPRが求める証跡とともに運用します。
モニタリング、監査同行支援、知識移転 モニタリング、鍵のローテーション、B3S監査とKHZG証跡への同行支援、段階的な引き継ぎ
最初のコンセプトの段階で、これを考慮に入れることができます。ドキュメント化されたインターフェースと再利用可能なルールが、拡張の基盤になります。それでも、追加する拠点やシステムごとに、それぞれ固有の要件を確認します。
責任分担、定常的なタスク、変更手順は、技術的な実装と合わせて取り決めます。ドキュメントと知識移転は、貴社のチームの日々の運用を助けます。どの作業や継続的な支援が含まれるかは、サービス範囲の中で取り決めます。
医療・ヘルスケア
貴社が患者データを保護し、システムを安全に連携させる方法を一緒に検討しましょう。
初回相談を予約する