メニュー

お問い合わせ
Logo
プレス

業界 / 医療・ヘルスケア

医療をつなぐ。患者データを守る。.

患者データを保護し、医療システムを安全に連携させます。

コンサルティング。インテグレーション。運用。

医療機関の廊下、イメージ画像

貴社の業界で働く人々のために。

  • 病院・病院グループ
  • 大学病院・研究機関
  • 医療センター(MVZ)、診療所グループ、検査機関
  • 医療機器・ヘルスケアソフトウェアメーカー

貴社の重点分野

課題を理解する。解決策を設計する。

暗号化、ネットワークセグメンテーション、攻撃検知により患者データを保護し、病院や診療所をテレマティクスインフラに接続し、医療機器を安全に統合します。

01

患者データの保護:セグメンテーション、攻撃検知、B3S

ファイアウォールルールと機器インベントリを含むゾーン設計

詳しく見る
02

HIS統合と医療機器の接続性

インターフェースカタログを含む統合アーキテクチャ

詳しく見る
03

HSMによる暗号化、署名、PKI

リスク評価を含む暗号インベントリ

詳しく見る

戦略からシステムまで

6つのサービスモジュール

6つの取り組み領域。詳しく知りたい分野をお選びください。

01患者データの保護:セグメンテーション、攻撃検知、B3SMicrosoft Sentinel · Network Access Control · OPSWAT MetaDefender Kiosk

私たちのアプローチ

医療データはGDPR第9条に基づき特別な保護を受け、重要インフラ事業者(KRITIS)に該当する病院はBSIG第8a条に基づいてISMSと攻撃検知システムを証明しなければなりません。私たちは院内ネットワークを、事務部門、臨床端末、医療機器、来訪者向けのゾーンに分割し、Network Access Controlでアクセスを制御し、データを保存時と伝送時に暗号化します。攻撃検知、インシデント対応、病院向けB3Sに基づくISMSは、監査人とデータ保護監督当局が日々の運用から直接証跡を得られるよう構築します。米国のパートナーとの連携については、これらの施策をHIPAAの要件にも対応させます。

サービス範囲の詳細
  • 事務部門、臨床端末、医療機器、患者用Wi-Fiに対するゾーン設計と、境界ごとのファイアウォールルール
  • Network Access Controlと機器インベントリ、境界を制御した保護セグメントへの旧式機器の隔離
  • BSI基準に準拠したSIEMとネットワークセンサーによる攻撃検知システム、報告経路を含むインシデント対応計画
  • リスク分析、対策カタログ、BSIG第8a条の監査に向けた証跡を備えた、病院向けB3SによるISMS
  • ファイル保管領域と記憶媒体の暗号化、患者持参のCDやUSBメディアの取り込み前チェック

ある病院グループは、医療機器と事務部門をゾーンで分離し、攻撃検知の仕組みを導入します。B3S証跡は、機器インベントリ、リスク分析、そして通常運用時のログから作成されます。

ご提供内容

  • ファイアウォールルールと機器インベントリを含むゾーン設計
  • リスク分析とB3S証跡を含むISMS文書
  • インシデント対応計画を伴う、稼働中の攻撃検知の仕組み
このテーマについて相談する
02テレマティクスインフラとKHZGプロジェクトTI-Gateway · KIM · ePA

私たちのアプローチ

テレマティクスインフラは、電子患者記録(ePA)、電子処方箋、KIMのために病院、診療所、薬局をつなぎ、病院将来法は患者ポータル、デジタル記録、投薬管理を助成します。私たちは病院・診療所情報システムをTIゲートウェイまたはコネクタ経由で接続し、SMC-Bと医療従事者カードを管理し、ポータルと記録ソリューションを定義済みのインターフェースを通じて臨床業務に統合します。各KHZGプロジェクトには、助成機関が証跡として求める文書一式が備わります。

サービス範囲の詳細
  • TIゲートウェイまたはコネクタを介した、HISおよび診療所管理システムとテレマティクスインフラの接続、SMC-BとHBAのカード管理
  • ePA、電子処方箋、KIM、TIメッセンジャーの、入院・退院・診療情報提供書送付業務への統合
  • 予約管理、入退院管理を備え、HISと連携した、KHZGに基づく患者ポータル
  • 薬局および会計システムとのインターフェースを備えた、デジタル看護・診療記録と投薬管理
  • プロジェクト文書、ITセキュリティに関する必須要件、助成機関向けの証跡

ある病院は、統合レイヤーを介して患者ポータルをHISに切り替えます。予約データと入院データは二重入力なしで流れ、KHZG証跡は期限前に完成します。

ご提供内容

  • カード管理と運用マニュアルを含むTI接続
  • インターフェース一覧を含む、統合された患者ポータル
  • 助成機関向け証跡を含むKHZGプロジェクト文書
このテーマについて相談する
03HIS統合と医療機器の接続性HL7 FHIR R4 · HL7 v2 · DICOM

私たちのアプローチ

HIS、検査、放射線科、画像アーカイブ、会計システムはHL7 v2、HL7 FHIR、DICOMを介してデータを交換し、新しい機器が追加されるたびにインターフェースも増えていきます。私たちはインターフェース一覧、連携エンジン、ISiKに準拠したバージョン管理済みFHIRプロファイルを備えた統合レイヤーをシステム間に構築し、1つのシステムの変更が他のシステムに影響しないようにします。医療機器はDICOMとIHEプロファイルを介して接続し、IEC 80001-1に基づく医療用ITネットワークのリスクマネジメントを文書化します。

サービス範囲の詳細
  • HIS、検査、放射線科、画像アーカイブ、会計システム間のデータフロー、責任者、依存関係を示すインターフェース一覧
  • HL7 v2とHL7 FHIRに対応した連携エンジン。メッセージの検証、バージョン管理、障害後の自動再開に対応
  • ISiKに準拠したFHIRプロファイル、患者基本情報・文書・画像向けのPIX、PDQ、XDSなどのIHEプロファイル
  • DICOMとHL7による画像診断機器、モニタリング機器、検査機器の接続と機器インベントリ
  • 責任分担と変更手順を備えた、IEC 80001-1に基づく医療用ITネットワークのリスクマネジメント

ある病院は、複雑化したポイントツーポイント接続を連携エンジンに置き換えます。検査システムを変更する際には、接続先すべてではなく、文書化された1つのインターフェースのみが対象になります。

ご提供内容

  • インターフェースカタログを含む統合アーキテクチャ
  • バージョン管理されたFHIRおよびHL7インターフェースを備えた連携エンジン
  • IEC 80001-1に基づくリスクマネジメント文書
このテーマについて相談する
04院内データプラットフォームと自社データセンターでのAI活用HL7 FHIR · Lakehouse · vLLM

私たちのアプローチ

診療データ、検査データ、事務データは、統合され、仮名化され、明確な承認のもとで利用可能になって初めて価値を生みます。私たちはFHIRを基盤としたデータプラットフォームを構築し、仮名化のための信頼できる第三者機関を設け、その上で病床稼働予測、リソース計画、品質分析のためのモデルを開発します。診療情報提供書の下書きや記録作成のための言語モデルは施設のデータセンター内で稼働させ、患者データが外部の事業者に流出しないようにします。各システムはEU AI Actに基づいて分類され、医療機器に該当するかどうかも確認します。

サービス範囲の詳細
  • HIS、検査、放射線科、会計システムと連携し、データカタログとアクセス承認を備えた、FHIRを基盤とするデータプラットフォーム
  • 研究と品質保証のため、医療情報学イニシアチブのコアデータセットに基づく、信頼できる第三者機関による仮名化
  • バージョン管理とモニタリングを備えた、病床稼働、手術計画、人員配置の予測モデル
  • 自社GPUサーバー上で稼働する、診療情報提供書の下書きと記録作成のための言語モデルと音声認識
  • EU AI Actに基づく分類、MDR該当性の確認、データ保護影響評価、モデルカードの作成

ある大学病院は、自社データセンター内で言語モデルを稼働させています。診療情報提供書の下書きは所見や経過記録から生成され、最終承認は担当医が行います。

ご提供内容

  • データカタログと承認プロセスを備えたデータプラットフォーム
  • モデルカードとモニタリングを備えた、稼働中のモデル
  • EU AI ActおよびGDPRに基づく文書と、MDR該当性の判定
このテーマについて相談する
05HSMによる暗号化、署名、PKIThales Luna Network HSM · Utimaco u.trust GP HSM · Entrust nShield 5c

私たちのアプローチ

患者記録や画像データは、文書の種類に応じて10年から30年保管する必要があり、そのための鍵はアプリケーションサーバーに置くべきではありません。私たちはデータベース暗号化、アーカイブ、バックアップの鍵をハードウェアセキュリティモジュールに保管し、機器・サービス・従業員向けのPKIを運用し、診療情報提供書や所見向けの署名サービスを接続します。各コンセプトは使用中の暗号方式のインベントリ作成から始まり、長期保管に向けて耐量子暗号への移行を準備するロードマップで締めくくられます。

サービス範囲の詳細
  • HISデータベース、アーカイブ、バックアップ、TLS、署名を対象とし、保管期間に応じて評価する暗号インベントリ
  • データベース暗号化のトラストアンカーとなるハードウェアセキュリティモジュール、KMIPおよびPKCS#11による鍵管理
  • 医療機器、サーバー、サービス、従業員証明書向けのルートCAと発行CAを備えた社内PKI、証明書ライフサイクルの自動化
  • 診療情報提供書、所見、契約書向けのeIDASに準拠した署名サービス、医療従事者カードとリモート署名の連携
  • 長期保管が必要なアーカイブ向けの、暗号アジリティとML-KEM・ML-DSAへの移行計画

ある病院グループは、HISデータベースの鍵を設定ファイルからハードウェアセキュリティモジュールへ移行します。鍵のローテーションとアクセスは記録され、社内PKIが機器証明書を自動発行します。

ご提供内容

  • リスク評価を含む暗号インベントリ
  • 鍵管理と運用マニュアルを含むHSM統合
  • 証明書ポリシーと自動発行を備えたPKI
このテーマについて相談する
06レジリエンスと非常時運用Veeam · Kubernetes · Terraform

私たちのアプローチ

HISが停止すると医療提供そのものが危険にさらされ、ランサムウェアは今もなお病院を頻繁に襲っています。私たちは、拠点の障害にも耐えられる運用環境を、改ざん不可能なバックアップ、検証済みの復旧手順、そしてHISが使えなくても入院受付、投薬、所見業務を継続できる非常時運用体制とともに設計します。運用は、データの保護要件に応じて、院内データセンター、ISO 27001に準拠したドイツ国内のデータセンター、またはドイツ国内のハイパースケーラーリージョンで行います。

サービス範囲の詳細
  • システムごとの保護要件、目標復旧時間、2拠点間の冗長化を定めた可用性コンセプト
  • アクセス管理を分離した改ざん不可能なバックアップ、記録を伴う定期的な復旧テスト
  • 非常時用端末とデータ復元手順を備えた、入院受付・投薬・検査・所見業務向けの非常時運用体制
  • Infrastructure as Codeを用いたKubernetes上でのポータル、統合レイヤー、データプラットフォームの運用
  • 病院経営陣と監査人向け報告を伴う、モニタリング、パッチ管理、キャパシティプランニング

ある病院は、バックアップを改ざん不可能なストレージに切り替え、HISの復旧訓練を定期的に実施しています。非常時計画によって、全面停止時でも入院受付と投薬業務を継続できます。

ご提供内容

  • 復旧計画を含む可用性・非常時対応コンセプト
  • 復旧テストの記録を備えたバックアップ環境
  • モニタリングとパッチ手順を含む運用マニュアル
このテーマについて相談する
病院で稼働する医療監視機器、イメージ画像
医療・ヘルスケア

よくあるプロジェクトの場面

変化が具体化する場面。

プロジェクトは、具体的な課題から始まることがよくあります。これらの例は、典型的な現状と、考えられるアプローチ、目指す成果を結びつけたものです。

例示的な状況です。顧客事例ではありません。

01 / 医療・ヘルスケア

ある病院グループのB3S証跡対応

複数拠点にまたがるフラットなネットワーク、更新のない医療機器、攻撃検知の未整備、BSIG第8a条に基づく監査の予告。

解決策

Network Access Controlを用いたゾーン設計、SIEMによる攻撃検知、リスク分析と対策カタログを備えたB3SベースのISMS。

通常運用から得られるBSIG第8a条の証跡、保護セグメントに隔離された旧式機器、訓練済みの報告経路。

このテーマについて相談する

02 / 医療・ヘルスケア

ある大学病院における記録作成AI

医師が診療情報提供書を口述筆記で作成、データ保護の理由でクラウドサービスは使用不可、研究チームは仮名化データを待機中。

解決策

信頼できる第三者機関を伴うFHIRベースのデータプラットフォーム、自社GPUサーバー上の言語モデルと音声認識、EU AI Actに基づく分類。

自社データセンター内で作成される診療情報提供書の下書き、医師による最終承認、文書化された承認プロセスを伴う研究データ。

このテーマについて相談する

03 / 医療・ヘルスケア

ある病院のTI接続と患者ポータル

HISと連携していないKHZGの患者ポータルプロジェクト、サポート終了間近のコネクタ、迫る証跡提出期限。

解決策

カード管理を備えたTIゲートウェイ、HISへのFHIRインターフェースを備えた統合レイヤー、必須要件を満たすプロジェクト文書。

HISからの予約・入院データと連携して稼働するポータル、ePAとKIMの接続完了、期限内に提出されたKHZG証跡。

このテーマについて相談する

協働

明確な道筋。貴社のチームと共に。

最初の概要把握から日々の運用まで、優先順位、責任分担、各ステップの成果を貴社とともに取り決めます。

私たちの進め方

  1. 01

    アセスメント

    システム、インターフェース、医療機器、保護要件、GDPR・B3S・KHZGとのギャップ

    優先順位付けされた対策リスト、機器・インターフェースのインベントリ、ギャップ分析
  2. 02

    コンセプト

    目標アーキテクチャ、ゾーン設計、統合レイヤー、運用モデル

    目標アーキテクチャ、ゾーン設計、インターフェース一覧、運用モデル、証跡コンセプト
  3. 03

    実装

    病院の通常業務を継続しながら段階的に行う、セグメンテーション、インターフェース、プラットフォーム、HSMの導入

    計画された切り替え期間内での、統合済みシステム、テスト、文書、各段階の承認
  4. 04

    運用

    モニタリング、監査同行支援、知識移転

    モニタリング、鍵のローテーション、B3S監査とKHZG証跡への同行支援、段階的な引き継ぎ

初回相談の前に

すべての答えをお持ちである必要はありません。

具体的な課題があれば十分です。次の4つの質問が、正しい方向性を共に見つける助けになります。

初回相談を予約する
  1. 01

    何を変えたいですか?

    現在の課題と、貴社が目指す成果。

  2. 02

    どのシステムが関係しますか?

    拠点、アプリケーション、インターフェースの全体像。

  3. 03

    何が制約条件になりますか?

    プロジェクトの日程、メンテナンスウィンドウ、既知の依存関係。

  4. 04

    誰が参加すべきですか?

    IT、セキュリティ、運用の各部門の適切な担当者。

背景と判断材料

医療・ヘルスケア向けITソリューションとは

患者データの保護から非常時運用まで、6つの取り組み領域をOTOKO®が計画、統合、運用します。すべての施策はデータ保護監督当局、B3S監査人、助成機関に対して証跡を示せます。ソリューション全体はドイツ国内のデータセンターで稼働します。

医療・ヘルスケア向けITソリューションは、患者データを保護し、病院・診療所のシステムを医療機器やテレマティクスインフラと接続し、攻撃や障害が発生した場合にも医療提供を維持します。OTOKO®はそのために6つの取り組み領域をカバーします。セグメンテーションと攻撃検知による患者データ保護、テレマティクスインフラとKHZGプロジェクト、HIS統合と医療機器の接続性、院内データプラットフォームと自社データセンターでのAI活用、ハードウェアセキュリティモジュールによる暗号化とPKI、そしてレジリエンスと非常時運用です。

単なるコンサルティングプロジェクトとの違いは、運用と証跡にあります。すべてのゾーン、インターフェース、モデルには、インベントリとバージョン情報が付与され、GDPR、病院向けB3S、KHZGの助成機関が求める文書もそろいます。ソリューション全体はドイツ国内のデータセンターで稼働します。これは診療情報提供書を下書きする言語モデルにも当てはまり、患者データが施設の外に出ることはありません。

医療・ヘルスケアにOTOKO®を選ぶ理由

  • 暗号技術とHSM

    暗号技術とハードウェアセキュリティモジュールは私たちの中核的な強みです。そのため患者記録、アーカイブ、署名の鍵は認証済み機器に保管され、ローテーションと記録を伴います。

  • ドイツ国内のデータセンター

    ソリューション全体はドイツ国内のデータセンターで稼働します。これは統合レイヤーから記録作成用の言語モデルまで一貫しています。

  • 重要インフラと規制産業

    私たちは重要インフラ事業者や規制産業の企業と協働しています。B3S監査人、データ保護監督当局、助成機関が何を求めているかを理解しています。

  • 運用まで伴走するひとつのチーム

    1つのチームがコンサルティングから運用まで貴社を支援します。セキュリティアーキテクト、インテグレーション開発者、データエンジニアが、第三者への引き継ぎなしで携わり続けます。

実施条件と詳細

多くの医療機関がつまずく原因は、意欲の不足ではなく、複雑化したネットワーク、担当者不在のインターフェース、そして監査の直前にしか作成されない証跡です。

旧式医療機器が混在するフラットなネットワーク

画像診断機器、モニタリング機器、検査機器は更新されないソフトウェアのまま稼働しており、施設内のどのオフィス端末からもアクセスできてしまいます。

一覧化されていないインターフェース

HIS、検査、放射線科、会計システムは長年かけてポイントツーポイント接続でつなげられてきましたが、その全体像を把握している人はいません。

監査直前にしか作られない証跡

B3Sに基づくISMSは表計算ソフトの中で管理され、リスクは監査の直前になってから追記され、KHZGの証跡作成にIT部門の責任者が何週間も拘束されます。

サイロ化したデータ

診療データ、検査データ、事務データはそれぞれ別のシステムに存在し、分析はエクスポート作業によって行われ、研究チームは承認待ちの状態が続きます。

3つの運用モデル
オンプレミスドイツのクラウドハイパースケーラー
データ保管貴社の院内データセンター、院内設置のHIS、画像アーカイブ、HSMISO 27001に基づき運用されるドイツ国内のデータセンターAzure、AWS、またはGoogle Cloud、ドイツリージョン
運用形態貴社のチーム、またはマネージドサービスとしてのOTOKO®OTOKO®(処理委託契約と貴社の監査権を含む)共同運用、クラウド事業者によるプラットフォームサービス
ツール院内設置の連携エンジン、HSM、AI用GPUサーバーホスティングされた統合レイヤー、データプラットフォーム、HSM as a ServiceマネージドKubernetes、データ、HSMサービス
適した用途HIS、医療機器、患者データを扱う言語モデルポータルとデータプラットフォーム、自社データセンターを持たない施設患者ポータル、仮名化データによる分析、テスト環境
コンプライアンス完全な管理権限、貴社のB3Sに基づくISMSからの証跡GDPRに基づく処理委託契約、ドイツ国内、B3S向けの証跡処理委託契約、データ保護影響評価、サービスごとの標準契約条項

連携体制

プロジェクト

ネットワークセグメンテーション、TI接続、KHZGプロジェクトなど、成果物、マイルストーン、検収が明確に定義された案件です。

  • アセスメント、コンセプト設計、実装、引き継ぎ
  • 固定価格、またはマイルストーンごとの工数精算
  • KHZGプロジェクト、B3S対応準備、システム移行に適しています

チーム増強

セキュリティアーキテクト、HL7・FHIR向けインテグレーション開発者、データエンジニアが、貴社のチーム、ツール、承認プロセスの中で働きます。

  • 貴社の業務プロセス、システム、データ保護規定への習熟
  • プロジェクトの進行に応じて規模を調整可能
  • 自社IT部門があり、人員が不足している病院に適しています

マネージドサービス

OTOKO®は統合レイヤー、データプラットフォーム、HSM、バックアップ環境を、合意したサービスレベル、報告、B3SおよびGDPRが求める証跡とともに運用します。

  • 監視、アップデート、鍵のローテーション、サポート
  • 処理委託、監査権、報告を契約で規定
  • 自社運用チームを持たない施設に適しています

医療分野の各規定が求める内容と、OTOKO®が提供するものです。

標準規格と証跡
要件求められる内容OTOKO®の対応内容
GDPR第9条に基づく医療データの特別な保護、第32条に基づく暗号化とアクセス制御、データ保護影響評価、処理委託データ保護コンセプト、HSMによる暗号化、信頼できる第三者機関による仮名化、削除方針、ドイツ国内を拠点とする処理委託契約
KHZG患者ポータル、デジタル記録、投薬管理などの助成対象プロジェクト、ITセキュリティに関する必須要件、実施の証明プロジェクト計画、HIS統合による実装、必須要件の充足、助成機関向けのプロジェクト文書と証跡
病院向けB3SISMS、リスク分析、ネットワークセグメンテーション、攻撃検知システム、非常時管理体制、BSIG第8a条に基づく2年ごとの証跡ISMS構築、ゾーン設計、稼働中の攻撃検知、復旧テストを含む非常時対応コンセプト、監査への同行支援
ISO 27001リスク対応、附属書Aの管理策、内部監査、マネジメントレビューを備えた情報セキュリティマネジメントシステムISO 27001に準拠したサービス運用、貴社のISMSへの協力、認証取得およびB3S向けの証跡
NIS2医療分野の事業者に対するリスクマネジメント、重大インシデントの報告、サプライチェーンの安全性、経営層の責任貴社の該当性判定、対策カタログ、報告プロセス、サプライヤー評価、経営層・監督当局向け文書

よくある質問

良い質問。明確な答え。

貴社の業界、プロジェクト、その後の運用について、15の回答をご用意しています。

業界と取り組み領域6 質問

OTOKO®は医療・ヘルスケア向けにどのようなITソリューションを提供していますか?

提供内容には、ネットワークセグメンテーションと攻撃検知による患者データ保護、テレマティクスインフラとKHZGプロジェクトへの対応、HL7 FHIRとDICOMによるHISおよび医療機器の統合、自社データセンターでのデータプラットフォームとAI活用、HSMによる暗号化とPKI、そしてレジリエンスと非常時運用が含まれます。各取り組み領域は個別にも一括パッケージとしても依頼でき、運用はドイツ国内のデータセンターで行います。

もう更新プログラムが提供されない医療機器は、どのように保護すればよいですか?

メーカーによる更新がない機器は独立したネットワークセグメントに配置し、決められたプロトコルによる制御されたネットワーク境界からのみアクセス可能にします。Network Access Controlにより、無関係な機器が同じセグメントに入ることを防ぎ、攻撃検知が通信の異常を監視します。IEC 80001-1に基づくリスクマネジメントでは、残存リスクとその責任者を文書化します。

病院向けB3Sは何を求めており、OTOKO®は証跡対応をどのように支援しますか?

この業界固有のセキュリティ標準は、ISMS、リスク分析、ネットワークセグメンテーション、攻撃検知システム、非常時管理体制を求めており、BSIG第8a条に基づき2年ごとに証明する必要があります。私たちはこれらの要素を、日々の運用から証跡が生まれる形で構築し、監査にも同行します。私たちは重要インフラ事業者や規制産業の企業と協働しており、そこではこの進め方が標準です。

患者データを施設外に出さずに、記録作成用のAIを利用できますか?

はい、可能です。言語モデルと音声認識は、施設のデータセンター内、またはISO 27001に準拠したドイツ国内のデータセンター内のGPUサーバー上で稼働し、外部のAI事業者への接続はありません。モデルはデータプラットフォームを介して承認済みデータのみにアクセスし、すべての出力は医師の承認を得るまで下書きにとどまり、システムはEU AI Actに基づき文書化されます。

KHZGからはどのような義務が生じますか?

病院将来法は、患者ポータル、デジタル記録、投薬管理などのプロジェクトを助成し、その助成をITセキュリティに関する必須要件と結び付けています。助成を受けた病院は実施内容を証明しなければならず、怠ると報酬の減額につながります。私たちはプロジェクトを計画し、HISに統合し、助成機関向けの文書を作成します。

米国のパートナーとの連携では何に注意すべきですか?

米国の機関と医療データをやり取りする場合、GDPRに加えてHIPAA Security Ruleへの対応が求められることが多く、これは運用管理面、物理面、技術面の保護措置を要求します。私たちは貴社の施策を両方の枠組みに対応させ、仮名化と伝送経路を整備し、Business Associate Agreementと標準契約条項のための文書を作成します。

導入と実装5 質問

1つの取り組み領域から始めることはできますか?

はい。まず具体的な課題を1つ切り出すことができます。その際、その他のインフラとのインターフェースを考慮し、実装前にどのサービスを契約範囲に含めるかを取り決めます。

初回相談に向けて、何を準備すればよいですか?

課題、関係するシステム、望む成果について簡単にまとめていただければ、それで十分です。既知の日程や適切な担当者の情報も助けになります。認証情報や機密性の高いシステム資料は、初回のお問い合わせには含めないでください。

プロジェクトには誰が関わるべきですか?

セキュリティアーキテクト: ゾーン設計、攻撃検知、B3S証跡. 暗号技術スペシャリスト: HSM統合、PKI、署名サービス. インテグレーション開発者: HL7、FHIR、DICOM、TI接続. データエンジニア: データプラットフォーム、仮名化、モデル運用. データ保護・コンプライアンスアドバイザー: GDPR、KHZG、B3S、NIS2、監査資料. プロジェクトマネージャー: マイルストーン、切り替え期間、検収、報告.

スケジュールと工数はどのように決まりますか?

システム、インターフェース、ドキュメントの状況、業務上の制約条件を確認します。合意した範囲とマイルストーンが、工数見積もりの基礎になります。これらの情報がないまま決めた固定の期間は、信頼できるものではありません。

最初のプロジェクトフェーズでは何が得られますか?

システム、インターフェース、医療機器、保護要件、GDPR・B3S・KHZGとのギャップ 優先順位付けされた対策リスト、機器・インターフェースのインベントリ、ギャップ分析

運用と継続的な改善4 質問

どのような協働の形が可能ですか?

プロジェクト: ネットワークセグメンテーション、TI接続、KHZGプロジェクトなど、成果物、マイルストーン、検収が明確に定義された案件です。 チーム増強: セキュリティアーキテクト、HL7・FHIR向けインテグレーション開発者、データエンジニアが、貴社のチーム、ツール、承認プロセスの中で働きます。 マネージドサービス: OTOKO®は統合レイヤー、データプラットフォーム、HSM、バックアップ環境を、合意したサービスレベル、報告、B3SおよびGDPRが求める証跡とともに運用します。

運用への引き継ぎはどのように行われますか?

モニタリング、監査同行支援、知識移転 モニタリング、鍵のローテーション、B3S監査とKHZG証跡への同行支援、段階的な引き継ぎ

後から拠点やシステムを追加することはできますか?

最初のコンセプトの段階で、これを考慮に入れることができます。ドキュメント化されたインターフェースと再利用可能なルールが、拡張の基盤になります。それでも、追加する拠点やシステムごとに、それぞれ固有の要件を確認します。

ソリューションを長期的に運用可能な状態に保つには、どうすればよいですか?

責任分担、定常的なタスク、変更手順は、技術的な実装と合わせて取り決めます。ドキュメントと知識移転は、貴社のチームの日々の運用を助けます。どの作業や継続的な支援が含まれるかは、サービス範囲の中で取り決めます。

医療・ヘルスケア

次のステップについて、共にお話ししましょう。

貴社が患者データを保護し、システムを安全に連携させる方法を一緒に検討しましょう。

初回相談を予約する

パートナー

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

アクセシビリティ

表示をご自身のニーズに合わせて調整できます。

このページには、まだやさしい日本語版がありません。

設定は現在、今回の閲覧にのみ適用されます。永続的な保存は「Cookie設定」で許可できます。