核心解説
この問題は、
医療情報システムの安全管理に関する基本的な分類を問うています。情報セキュリティ対策は、
物理的対策 (Physical Security)、
技術的対策 (Technical Security)、
人的対策 (Administrative Security) の3つの柱で構成されることを理解することが鍵となります。
核心概念の分析 (Key Concept)
医療機関における情報セキュリティの目的は、
患者の個人情報 (Patient Data) を、
機密性 (Confidentiality)、
完全性 (Integrity)、
可用性 (Availability) の3要素から守ることです。これを実現するために、物理的・技術的・人的という多層的な対策(多層防御)が必要となります。
正解の根拠 (Answer Rationale)
最重要! 選択肢5:電子カルテサーバー室への入退室管理を実施する が正解です。これは、サーバー室という物理的な空間への権限のない者の立ち入りを防ぐ対策であり、
物理的対策 (Physical Security) の代表例です。生体認証やICカードによる施錠管理などが該当します。
誤答の分析 (Distractor Analysis)
混同注意! 各選択肢が3つの対策のどれに分類されるかが重要です。
・
選択肢1:職員への研修は、人の意識や行動を変えるための
人的対策 (Administrative Security) です。
・
選択肢2:パスワードの変更は、ソフトウェアや設定で防御する
技術的対策 (Technical Security) です。
・
選択肢3:データの暗号化も、情報そのものを守る
技術的対策 (Technical Security) です。
・
選択肢4:不正アクセス検知ソフトウェアの導入も、システムで防御する
技術的対策 (Technical Security) に該当します。
関連概念の整理 (Related Concepts)
医療情報システムの安全管理に関するガイドライン(厚生労働省)では、これらの対策をバランスよく実装することが求められています。特に、技術的対策に偏りがちですが、
最も脆弱なのは「人」であるという観点から、人的対策(教育・訓練)と物理的対策(盗難・紛失防止)の重要性も併せて押さえておきましょう。
概念整理
| 分類 | 対策の本質 | 具体例 |
| 物理的対策 | 物理的な接触や侵入を防ぐ | サーバー室の施錠、入退室管理、監視カメラ、書類の鍵付き保管庫 |
| 技術的対策 | 情報システムやソフトウェアで防ぐ | パスワード管理、暗号化、ファイアウォール、ウイルス対策ソフト |
| 人的対策 | 人の意識・行動・組織体制で防ぐ | セキュリティ研修、内部規定の整備、誓約書の提出 |
一目で比較!
混同注意! 「入退室管理」は物理的対策、「アクセス権限設定(システム上の権限)」は技術的対策です。「物理的な鍵」と「デジタルな鍵」の違いをイメージすると覚えやすいでしょう。
看護過程ポイント
看護師は電子カルテを扱う上で、画面ののぞき見防止(物理的・人的)や、ログイン情報の管理(技術的・人的)など、複数の対策を日常的に実践しています。ノートパソコンやUSBメモリなどの可搬媒体の持ち運びルールも、物理的対策の一環です。
暗記のコツ
「
物理的」は「
モノや
場所」で守る、「
技術的」は「
システム」で守る、「
人的」は「
ヒトの
ルールや教育」で守る、と覚えましょう。鍵がかかっているかどうかが物理的対策のポイントです。
国試頻出ポイント
このテーマは、看護師国家試験の「看護の統合と実践」領域で頻出です。特に、個人情報保護法や医療情報システムの安全管理ガイドラインと関連付けて、事例問題として出題される傾向があります。
出題パターン注意!
単純な分類を問う問題だけでなく、「患者情報が入ったUSBメモリを紛失した場合、どのような対策が不足していたか」といった、実際のインシデント事例に対する原因分析問題として出題されることもあります。