核心解説
この問題は、
医療情報システム (Medical Information System) の安全管理に関する基本的な知識を問うています。特に、電子カルテシステムにおける
情報セキュリティ (Information Security) の3要素、すなわち「機密性 (Confidentiality)」「完全性 (Integrity)」「可用性 (Availability)」のうち、
「完全性」を確保し、不正な改ざんを防止する仕組みを理解することが鍵となります。
正解の根拠 (Answer Rationale)
最重要! アクセスログ機能 (Access Log Function) は、いつ、誰が、どの患者の情報にアクセスし、参照、作成、更新、削除といった操作を行ったのかを記録する機能です。この監査証跡 (Audit Trail) があることで、不正な情報の書き換え(改ざん)に対する抑止力となり、万一不正が疑われる場合でも事後検証が可能です。これは
医療法施行規則や
厚生労働省のガイドライン(医療情報システムの安全管理に関するガイドライン)で求められる
真正性 (Authenticity) と
保存性 (Preservability) の担保に直結します。
誤答の分析 (Distractor Analysis)
混同注意!
選択肢2: 印刷機能 (Print Function)
これは情報を紙媒体で出力する機能です。確かに出力後の管理は必要ですが、システム内部の情報改ざんを直接防止する機能ではありません。むしろ、印刷物の紛失は情報漏洩(機密性の問題)につながるリスクがあります。
選択肢3: 文字サイズ変更機能 (Font Size Change Function)
これはユーザーの視認性を向上させる
アクセシビリティ (Accessibility) に関する機能であり、情報のセキュリティや改ざん防止とは無関係です。
選択肢4: 画面の明るさ調整機能 (Brightness Adjustment Function)
これも使用者の疲労軽減や見やすさのための表示設定機能であり、情報セキュリティ機能ではありません。
選択肢5: ブックマーク機能 (Bookmark Function)
よく利用する画面を登録し、素早くアクセスするための利便性向上機能であり、改ざん防止とは関係ありません。
関連概念の整理 (Related Concepts)
電子カルテの安全管理では、
最重要! アクセスログの他に、
アクセス制御 (Access Control)(ユーザーごとに参照・編集権限を設定する)、
本人認証 (Authentication)(パスワードやICカードでユーザーを確認する)、
暗号化 (Encryption)(通信内容を盗聴から守る)などの多層的な対策が必須です。
概念整理
| 概念 | 内容 | 看護師の責務 |
|---|
| アクセスログ | 操作記録。改ざん抑止・事後追跡 | 必要時に関係者と情報共有しつつ、不正な参照がないか意識する |
| アクセス制御 | 職種・役割に応じた権限設定 | 自分の権限範囲を理解し、範囲外の情報を扱わない |
| 本人認証 | ID/パスワード、ICカード等 | パスワードの使い回し禁止、他人への貸与禁止、画面の放置禁止 |
一目で比較!
| 機能 | 主目的 | 情報セキュリティへの関連 |
|---|
| アクセスログ | 監査証跡 (Audit Trail) の記録 | 最重要! 完全性・真正性の担保、改ざん抑止 |
| 印刷機能 | 情報の紙出力 | 機密性(紛失・置き忘れリスク)、保存性の問題 |
| 文字サイズ/明るさ調整 | ユーザーインターフェース (UI) の調整 | なし(アクセシビリティ) |
看護過程ポイント
看護師は電子カルテを扱う専門職として、
「知る権利 (Need to Know)」と
「守る義務 (Duty to Protect)」のバランスを常に意識する必要があります。自分の担当患者であっても、過去のすべての情報を興味本位で閲覧することは
看護師等の守秘義務(保健師助産師看護師法 第42条の2)に抵触する可能性があります。
暗記のコツ
「ログは監視カメラ」と覚えましょう。コンビニの防犯カメラのように、アクセスログは記録されていると思うだけで不正を諦めさせる効果があります。情報セキュリティ3要素「
気 (機密性) ・完 (完全性) ・可 (可用性) 」も合わせて覚えておきましょう。
国試頻出ポイント
このテーマは、
必修問題の「看護における情報管理」や、
状況設定問題の事例の一部として出題されます。特に、SNSへの患者情報の投稿や、業務中の私的スマートフォン利用と絡めた
倫理的判断を問う問題が増加傾向にあるため、「個人情報保護法」と「医療情報ガイドライン」の基礎は必ず押さえてください。
出題パターン注意!
単純な機能の選択問題だけでなく、
「病棟で看護師が電子カルテの入力を終えたが、急なコール対応で端末から離れた。この行動で問題となるセキュリティリスクは何か」といった状況設定問題にも発展します。この場合、正解は「なりすまし入力」や「情報漏洩」であり、リスク防止策として
画面ロックや
ログアウトの習慣化が導かれます。