# 電子カルテシステムを使用する際のセキュリティ対策として適切なのはどれか?

> source: MyMerci (mymerci.kr)  
> url: https://mymerci.kr/pages/nclex_q.php?qn_id=371681  
> language: ja  
> subject: 看護におけるマネジメント

## 問題

電子カルテシステムを使用する際のセキュリティ対策として適切なのはどれか?

## 選択肢

1. 離席するときは必ず画面をロックする **✔ 正解**
2. システムにログインしたまま他の業務を行う
3. 複数の端末で同時に同じIDを使用する
4. パスワードは覚えやすいように生年月日を設定する
5. パスワードを定期的に変更しない

**正解: 1**

## 解説

電子カルテ使用時のセキュリティ対策として、離席時の画面ロックは第三者による不正閲覧を防止するために必須である。生年月日は推測されやすいためパスワードに不適切、ログインしたままの放置やパスワードの非変更、同一IDの同時使用はすべてセキュリティリスクを高める。

## 詳細解説

核心解説
この問題は、医療情報システムの安全管理に関するガイドラインに基づき、電子カルテ (Electronic Health Record: EHR) の基本的な情報セキュリティ対策 (Information Security Measures) を問うています。最重要！ 医療情報は極めて機密性の高い個人情報であり、看護師にはその取り扱いに関する厳格な法的・倫理的責任が伴います。アクセス制御、認証、そして物理的セキュリティの3つの視点から適切な対策を理解することが鍵となります。

1. **正解の根拠 (Answer Rationale)**
最重要！ 離席時の画面ロック（スクリーンロック）は、物理的セキュリティ (Physical Security) およびアクセス制御 (Access Control) の最も基本的かつ強力な対策です。看護師が急な患者対応やナースコールでその場を離れる際、ロックをかけないと、第三者が自由に患者情報を閲覧・改ざん・漏洩させる重大な情報セキュリティインシデント を引き起こすリスクがあります。これは、保健師助産師看護師法や個人情報保護法が求める守秘義務 (Duty of Confidentiality) を遵守するための必須行動です。

2. **誤答の分析 (Distractor Analysis)**
混同注意！ 他の選択肢は、いずれも認証情報 (Authentication Credentials) の管理不備や、システムへの不正アクセス (Unauthorized Access) を招く典型的な違反行為です。
② システムにログインしたまま離席すると、他者が本人になりすまして指示や記録を行う可能性があり、なりすまし (Spoofing) の危険性が極めて高くなります。
③ 複数端末での同一ID同時使用は、誰がいつどの操作を行ったかというトレーサビリティ (Traceability) を完全に破壊し、医療事故の原因究明を不可能にします。
④ 生年月日などの推測しやすいパスワードは、辞書攻撃 (Dictionary Attack) やソーシャルエンジニアリングで容易に突破されるため、不適切なパスワード設定 です。
⑤ パスワードの定期変更を怠ることは、長期間にわたる不正利用のリスクを高め、セキュリティポリシー違反となります。

3. **関連概念の整理 (Related Concepts)**
医療情報セキュリティの3要素（CIAトライアド）：
- **機密性 (Confidentiality)**: 許可された者のみが情報にアクセスできること。本問の画面ロックはこれを物理的に担保します。
- **完全性 (Integrity)**: 情報が正確で改ざんされていないこと。他者の操作を防ぐことで記録の正確性を守ります。
- **可用性 (Availability)**: 必要な時にいつでも情報にアクセスできること。セキュリティ対策とバランスを取りながら、緊急時のアクセス手段（例：救急カートのPC）も別途考慮されます。

概念整理

| 概念 | 説明 | 本問での該当例 |
| --- | --- | --- |
| アクセス制御 | 正当な権限を持つユーザのみが情報にアクセスできるよう制限すること | ユーザIDとパスワードによる認証、画面ロック |
| 認証 (Authentication) | アクセスしてきたユーザが本人であることを確認するプロセス | パスワード入力、ICカード、生体認証 |
| 物理的セキュリティ | 物理的な手段で情報資産を保護すること | 離席時の画面ロック、端末のワイヤーロック |
| 守秘義務 | 業務上知り得た個人の秘密を漏らしてはならない法的義務 | 上記の対策を怠ると、結果的に守秘義務違反となり得る |

一目で比較！

| 項目 | 適切なセキュリティ行動 | 不適切な行動（リスク） |
| --- | --- | --- |
| 離席時 | 必ず画面をロックする | ログインしたまま放置する (第三者による不正操作・情報漏洩) |
| パスワード | 複雑で推測困難な文字列にし、定期的に変更する | 生年月日など個人情報から推測可能な文字列、長期間変更しない (不正アクセス) |
| ユーザID | 各自に発行されたIDを単一の端末でのみ使用する | 一つのIDを複数人や複数端末で同時使用する (操作履歴の特定不能) |

看護過程ポイント
- **アセスメント**: 自身の行動が情報セキュリティリスクに該当しないか、常に自己点検する習慣をつけましょう。
- **計画**: 部署で定められた情報セキュリティポリシーやマニュアルを確認し、遵守すべき行動を具体的に理解します。
- **実施**: 離席時には一呼吸おいて、**「画面ロックをしたか？」**と自問する習慣を身につけます。他者がログインしたまま離席しているのを見かけたら、優しく注意を促すこともチーム医療の安全文化につながります。
- **評価**: 部署全体でインシデント事例を共有し、なぜそれが起きたのか、どうすれば防げたのかを継続的に検討します。

暗記のコツ
**「離れたらロック」** を合言葉にしましょう。電子カルテに限らず、スマートフォンや自宅のPCでも同じ行動です。患者さんの命とプライバシーを守るための基本的かつ重要な防衛線であると意識することで、自然と行動に結びつきます。

国試頻出ポイント
情報セキュリティは、**保健師助産師看護師法**の守秘義務規定と絡めてほぼ毎年のように出題される重要テーマです。単に「ロックをする」という行動を覚えるだけでなく、**「なぜそれが法的・倫理的に必要なのか」**という根拠を説明できるようにしておきましょう。

出題パターン注意！
状況設定問題として、「同僚がIDを貸してほしいと言ってきた」「緊急入院でバタバタしており、つい端末にログインしたまま患者対応に行ってしまった」という具体的な場面が提示されることもあります。いずれの場合も、「ルール違反である」「患者の安全と権利を守るために断固として適切な行動をとる」という原則に基づいて判断できるようにしておくことが重要です。

## 臨床シナリオ

臨床実践ガイド
- **臨床シナリオ (Clinical Scenario)**
あなたは急性期病棟の夜勤看護師です。深夜2時、受け持ち患者さんの急変コールが鳴り、急いで電子カルテを操作していた端末から離れようとしています。すぐに駆けつけたい気持ちが先立ちますが、端末には患者Aさんの検査結果や患者Bさんのセンシティブな社会歴情報が表示されたままです。この時、あなたはどう行動すべきでしょうか？

- **看護介入と判断戦略 (Nursing Intervention & Clinical Judgment)**
最重要！ 緊急時こそ、一瞬の判断が求められます。**「画面ロック操作（Windowsキー + L など）をしてから患者のもとへ向かう」** が正しい行動です。たとえ1秒を争う状況でも、その1秒の操作が、後々の重大な情報漏洩事故を防ぎます。「急いでいるから」とログインしたまま離席し、第三者が操作してしまうリスク（故意の情報漏洩、誤った指示の入力など）を考えれば、ロックの重要性が理解できるはずです。

- **患者安全・注意事項 (Patient Safety & Precautions)**
情報セキュリティ事故は、患者の信用失墜だけでなく、病院の存続に関わる重大な問題です。
- **物理的対策**: ナースステーションの端末は、患者や面会者が画面を覗き込めないような配置になっているか、プライバシーフィルターが貼付されているかも確認しましょう。
- **運用面**: 「ログインしたまま離席しない」という基本ルールをチーム全体で徹底する文化づくりが大切です。

看護プロトコル
- **観察項目**: 自分自身およびチームメンバーの端末操作状況。離席時の画面ロック状態。
- **報告基準 (SBAR)**: もしログインしたままの端末を発見した場合は、
**S (Situation)**: 「〇〇さん、端末がログインしたままになっていますよ」
**B (Background)**: 「先ほど急な呼び出しで離れたのだと思いますが」
**A (Assessment)**: 「このままだと、誰でも情報を見られる状態で危険です」
**R (Recommendation)**: 「念のため、一緒に最終操作履歴を確認し、すぐにロックをかけましょう」
という形で、非難ではなく安全のための指摘として伝えましょう。
- **記録**: 情報セキュリティに関するインシデントが発生した場合は、インシデントレポートシステムに報告します。

先輩看護師の一言
「電子カルテの操作に慣れてくると、無意識のうちにやってしまいがちなのが、ログインしたままの離席です。特に忙しい時こそ危ない！『自分だけは大丈夫』という過信が最大の敵です。患者さんの命を救うのと同じくらい、患者さんの秘密を守ることも、私たち看護師に課せられた大切な使命です。まずは、今日の勤務で、自分が席を立つ前に『離れたらロック！』と心の中で唱えることから始めてみましょう。」

## 重要概念

- **電子カルテ (Electronic Health Record: EHR)** — 患者の診療情報を電子的に一元管理するシステム。情報共有による医療の質向上と、セキュリティリスクが表裏一体。
- **情報セキュリティポリシー (Information Security Policy)** — 組織が情報資産を守るための基本的な方針や行動規範。看護師を含む全職員が遵守すべき行動基準。
- **アクセス制御 (Access Control)** — 情報やシステムへのアクセスを、正当な権限を持つ利用者のみに制限すること。認証と密接に関連する。
- **守秘義務 (Duty of Confidentiality)** — 業務上知り得た個人情報を、正当な理由なく第三者に漏らしてはならない法律上の義務。保健師助産師看護師法第42条の2等に規定。
- **トレーサビリティ** — 誰が、いつ、どの情報にアクセスし、どんな操作をしたかという履歴を追跡できること。医療安全と監査に不可欠。

## 同じテーマの問題

- [看護師が患者の診療情報を扱う際の基本原則として正しいのはどれか。](https://mymerci.kr/pages/nclex_q.php?qn_id=371668)
- [電子カルテシステムにおいて、看護師が自身のIDとパスワードを同僚に貸し与えた場合のリスクとして最も適切なのはどれか。](https://mymerci.kr/pages/nclex_q.php?qn_id=371669)
- [診療情報の開示請求について正しいのはどれか。](https://mymerci.kr/pages/nclex_q.php?qn_id=371670)
- [看護師が患者情報を口頭で報告する際の注意点として最も適切なのはどれか。](https://mymerci.kr/pages/nclex_q.php?qn_id=371671)
- [看護記録の電子化におけるメリットとして最も適切なのはどれか。](https://mymerci.kr/pages/nclex_q.php?qn_id=371672)
- [看護師が患者情報をSNS（ソーシャル・ネットワーキング・サービス）に投稿することについて、正しいのはどれか。](https://mymerci.kr/pages/nclex_q.php?qn_id=371673)
- [医療機関における情報セキュリティ対策として、物理的対策に該当するのはどれか。](https://mymerci.kr/pages/nclex_q.php?qn_id=371674)
- [診療情報の二次利用について、患者の同意を得ずに行うことができるのはどれか。](https://mymerci.kr/pages/nclex_q.php?qn_id=371675)

---

More free questions: [過去問](https://mymerci.kr/pages/exam_bank.php?exam=jp_nurse)

_学習参考用です。実際の臨床は最新のガイドラインと所属機関のプロトコルに従ってください。_

