Professional suggestions

歯科専門を生かした視点からの対策をご提供

私たち株式会社エントラストは、歯科医院専門のWEB制作会社として、これまで数百院のIT環境をサポートしてきました。
現場の事情を熟知しているからこそ、「歯科医院でも実現できる」現実的なセキュリティ対策をご提案します。

サイバーセキュリティ対策自己点検

「うちは大丈夫」と思っていても、実は多くの歯科医院で
パソコン・メール・院内ネットワークのルールが曖昧なままになっています。
小さな盲点が大きなトラブルにつながることも。
まずは、現在のセキュリティ状況を簡単にチェックしてみませんか?

It's not someone else's problem

サイバー攻撃は「他人事」ではありません。

「うちは小規模だから関係ない」
「特別な情報を扱っていないから大丈夫」そう考えていませんか?
実際には、攻撃者は自動化ツールを使い、世界中のネットワークを無差別にスキャンしています。
医院の規模や知名度に関係なく、脆弱なシステムは標的になります。
被害は一瞬です。
機密情報の漏えい、業務停止、信用失墜…取り返しのつかないリスクが、すぐそこにあります。
いまや、どの企業も“偶然”攻撃対象になる時代。
「対策していない」こと自体が最大のリスクです。

Importance
厚生労働省がリスクを重大視

医療機関を狙った攻撃が急増する事から厚生労働省は、
全国の医療機関に対しサイバーセキュリティ強化を強く求めています。
「医療情報システムの安全管理に関するガイドライン」では、

など、具体的な対策を段階的に求めています。
2023年4月からは、これが“努力義務”ではなく“義務”に。
すでに地方厚生局による立入検査や運用状況確認が始まっています。
医療現場の継続性を守るため、「対応していない医院」は、リスクと見なされる時代になりました。

Solution
エントラストのサポートなら立入検査にも完全対応

サーバ・端末・ネットワーク機器の管理台帳作成

医療機関が IT資産(機器・ソフトウェア)を一元管理するための台帳(一覧表) の事で、サーバ・PC・ルーター・スイッチ・Wi-Fiアクセスポイントなどの情報を整理し、「どこに、何があり、誰が使い、どう設定されているか」を一覧で把握できる帳票です。 管理台帳を作成する事で検査での指摘リスクを削減する事ができます。

院内ネットワーク図の作成

歯科医院・医科クリニックなどの院内で使われている機器(PC、電子カルテ、デンタルX線機器、ルーター、Wi-Fi、NAS、プリンター等)を、ネットワーク的にどう接続しているかを図で示したものです。 医院の ITインフラを一目で把握できる設計図を作成します。

事業継続計画(BCP)策定サポート

災害・事故・感染症・システム障害などの、予期せぬリスクが発生した際でも事業を中断させない、 または中断してもできるだけ早く復旧させるための、計画策定の為のサポートをします。

スタッフ向けサイバーセキュリティ研修

職場のスタッフ(事務・受付・医療従事者・パートスタッフを含む全従業員)に対して行う、情報セキュリティに関する実践的な教育研修で、スタッフ全員の意識を高めヒューマンエラーのリスクを削減するために、大切な役割を果たします。

サイバーセキュリティ対策チェックリストへの対応をサポート

立入検査で確認される全ての項目について、必要な対策や準備を丁寧にサポートし、サイバーセキュリティに関する不安をまとめて解消します。
Work flow

調査の流れ

無料相談

お電話022-726-5655にお電話ください。 後日現状や課題をヒアリングさせていただきます。 簡易的なお見積もり(無料)も随時承っております。

現状分析

弊社担当者が医院様に訪問し、ネットワークの構成や設定、パフォーマンス、セキュリティなど、院内のネットワーク環境の現状について詳しく調査します。

対策提案・実施

収集した情報に基づいて、管理台帳・ネットワーク図の整備を進めると同時に、ネットワークの問題点などがありましたら改善策をご提示いたします。

立入検査項目サポート

サイバーセキュリティ対策のチェックリスト項目を、全て解決出来るようサポートする事で、立ち入り調査にも安心して対応できる体制づくりをお手伝いします。

Achievements
すでに歯科医院様で導入実績あり

S歯科医院
S様

サイバーセキュリティ対策だけでなく、医院全体のネット環境まで改善してもらい感謝しています。

サイバーセキュリティ対策をお願いした際に、Wi-Fiが遅いことも相談しました。
調査していただいたところ、ルーターの交換が必要とのことで、最適な機種を選んでもらい、新しいルーターを購入。交換作業まで対応していただきました。
今ではWi-Fiがとても速くなり、日々の作業がスムーズに進んで大変助かっています。

F歯科医院
A様

次回はサイバーセキュリティ対策もお願いします。

自宅用・医院の機器用・患者さま用のネット回線を同じ環境で使っていたため、セキュリティ面が心配で相談しました。
調べてもらったところ、やはり安全性に問題があることや、回線速度が遅くなる可能性があることが分かり、改善をお願いしました。
現在は適切に対応していただき、安心して利用できる環境になりとても助かっています。

よくあるご質問

保健所の立入検査に必ず合格できますか?

合格を保証するものではありませんが、検査項目に準拠した体制を整えることで、指摘リスクを大幅に減らせます。

ITに詳しいスタッフがいませんが大丈夫ですか?

専門知識は不要です。弊社が全て代行し、わかりやすく説明いたします。

小規模な医院でも対応できますか?

はい。1台のPCからでも導入可能なプランをご用意しています。

費用はどれくらいですか?

規模や機器数により異なります。まずは無料相談にてお見積りをご提示します。

スタッフ研修だけでもお願いできますか?​

はい。単独での研修・マニュアル作成も承っております。

サイバーセキュリティ対策自己点検

○=2点 / △=1点 / ×=0点(満点 28 点)。
結果は自動集計され、レベルA〜Dで表示されます。

チェックリスト(各設問を選択)

① 機器・ネットワーク管理


院内のPC・タブレット・ルーター等に最新のセキュリティ更新(Windows/Mac更新等)が適用されている
すべての端末にウイルス対策ソフトが導入され、自動スキャンが有効
定期的なバックアップを取得し、復元テストを実施している

② アカウント・アクセス管理


共通ID・パスワードの使い回しをしていない(サービス毎に強固な別パスワード)
退職・異動時にアカウント停止・権限削除などのオフボーディングを即時実施
メール・予約・電子カルテ等の重要サービスに多要素認証(MFA)を導入

③ メール・業務運用


不審メールの添付・URLを開かない等のルールが全スタッフに周知・徹底
業者・患者を装った詐欺メールの見分け方を共有(実例の掲示・周知あり)
セキュリティ研修や注意喚起を定期的(例:四半期〜半年)に実施

④ システム運用体制


ネットワーク図・資産管理台帳を整備(どの機器がどこに接続か把握)
サーバ・端末の管理者権限を責任者が把握し、不要な管理者権限を付与していない
緊急時の対応手順(連絡先・復旧手順等)を文書化し、紙/オフラインで保管

⑤ 法令・ガイドライン対応


『医療情報システムの安全管理に関するガイドライン』に沿った対策を進めている
地方厚生局等の立入検査で求められる書類(台帳・ネットワーク図・BCP等)を整備
診断結果
🔴 レベルD:危険ゾーン 0 点 / 28
① 機器・ネットワーク管理
0 / 6
② アカウント・アクセス管理
0 / 6
③ メール・業務運用
0 / 6
④ システム運用体制
0 / 6
⑤ 法令・ガイドライン対応
0 / 4
⚠ 未回答の設問があります。すべて回答すると、より正確な診断になります。

WEBからのお問合せ

サイバーセキュリティに関するお問い合わせ、ご相談等がございましたら、こちらからお気軽にお問い合わせください。

お電話のお問合せ

TEL:022-726-5655

営業時間
[月~金] 9:30~18:30
休業日 土曜・日曜・祝日
※お問い合わせ、ご相談・ご要望は営業時間内にお願い致します。