Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
24時間止められないシステムを守る-医療ITにおけるランサムウェア対策の実際
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
kouki.miura
February 10, 2026
Programming
240
2
Share
24時間止められないシステムを守る-医療ITにおけるランサムウェア対策の実際
ランサムウェアの統計から読み取れること、医療機関のランサムウェア事例、医療機関のランサムウェア対策についてまとめました。
kouki.miura
February 10, 2026
More Decks by kouki.miura
See All by kouki.miura
ポジティブアウトカムを用いた医療費削減の可能性について
koukimiura
0
42
VueSapporo#2
koukimiura
0
38
Vuetify4 v-calendarをちゃんと理解する
koukimiura
0
47
認証統合から始めるフロントエンドの機能単位開発 — マイクロサービス思想の適用
koukimiura
0
110
Fiberとは何か?PHPが“非同期言語”になった瞬間
koukimiura
0
78
VueエンジニアがReactを触って感じた_設計の違い
koukimiura
0
200
Laravel入門:最小構成で理解するMVC
koukimiura
0
140
VueSapporo#1
koukimiura
0
62
Vue.jsを10分で再定義する
koukimiura
1
66
Other Decks in Programming
See All in Programming
Swiftのレキシカルスコープ管理
kntkymt
0
200
TSKaigi2026-静的解析への投資がAI時代のコード品質を支える ── カスタムESLintルールの設計と運用
hayatokudou
6
1.2k
Why Laravel apps break—Mastering the fundamentals to keep them maintainable
kentaroutakeda
1
300
New "Type" system on PicoRuby
pocke
1
270
GitHub Copilot CLIのいいところ
htkym
2
1.1k
TypeSpec で繋ぐ複数プロダクトの型安全
maroon8021
1
260
OCRを使ってゲームのアイテムをデータ化する
kishikawakatsumi
0
120
3Dシーンの圧縮
fadis
1
440
Stage 3 Decorators でできること / できないこと / TSKaigi 2026
susisu
1
1.3k
不変条件と整合性境界—ビジネスが決める設計判断と実現パターン / Invariants and Consistency Boundaries
nrslib
10
2.9k
次世代リンターで探る、tsgo 時代における型認識カスタムルールの現実解
ytakahashii
3
1.2k
Composerを使ったサプライチェーン攻撃の様子を眺めてみる #phpstudy
o0h
PRO
2
180
Featured
See All Featured
How to Build an AI Search Optimization Roadmap - Criteria and Steps to Take #SEOIRL
aleyda
1
2.1k
Building AI with AI
inesmontani
PRO
1
1k
ピンチをチャンスに:未来をつくるプロダクトロードマップ #pmconf2020
aki_iinuma
128
55k
HU Berlin: Industrial-Strength Natural Language Processing with spaCy and Prodigy
inesmontani
PRO
0
390
CSS Pre-Processors: Stylus, Less & Sass
bermonpainter
360
30k
Large-scale JavaScript Application Architecture
addyosmani
515
110k
We Analyzed 250 Million AI Search Results: Here's What I Found
joshbly
1
1.3k
Pawsitive SEO: Lessons from My Dog (and Many Mistakes) on Thriving as a Consultant in the Age of AI
davidcarrasco
0
150
Color Theory Basics | Prateek | Gurzu
gurzu
0
320
Taking LLMs out of the black box: A practical guide to human-in-the-loop distillation
inesmontani
PRO
3
2.2k
Data-driven link building: lessons from a $708K investment (BrightonSEO talk)
szymonslowik
1
1.1k
Technical Leadership for Architectural Decision Making
baasie
3
380
Transcript
24時間止められないシステムを守る - 医療ITにおけるランサムウェア対策の実際 2026.02.10 クラメソさっぽろIT勉強会 (仮) #12 ランサムウェア対策 三浦 恒樹
(MIURA KOUKI) 診療情報管理士 上級医療情報技師 医用画像情報専門技師 ドゥウェル株式会社
長男が飼っている ハリネズミのモンちゃん がアイコン INTRODUCE ・ドゥウェル株式会社 (医療系IT開発・導入会社)に所属 ・マネージャー(プレイング・マネージャー) ・TypeScript, Vue.js, Node.js,
Java,C#, PHP ・3児の父、休日は子どものサッカー観戦 ・参加している勉強会 札幌PHP勉強会、JBUG札幌、JavaDO、ゆるWeb勉強会、えびてく、 クラメソ札幌IT勉強会(仮)、AWS初心者LT会in札幌、 札幌すごいAI会、札幌IT石狩鍋、hokkaido.js、函館本線沿線勉強会、Vue Sapporo 等 ・ヘビーローテーション(開発生産性に寄与する楽曲たち) ラックライフ(Hand,Naru,Believe)、BLUE ENCOUNT(ポラリス,Survivor) SHANK、Dizzy Sunfist
・24時間止められないシステム ・統計から見る侵入経路 ・医療機関のランサムウェア事例 ・医療IT特有の難しさ ・ガイドラインは何を求めているか ・医療ITのランサムウェア対策 ・クラウドはどう活かせるか ・まとめ ・vue-sapporoの紹介 INDEX
24時間止められないシステム 電子カルテ (HIS*1) *1 HIS=Hospital Information System 看護部門 物流部門 PACS
医事会計部門 地域連携部門 リハビリ部門 放射線部門 検査部門 救急部門 透析部門 重症部門 手術部門 薬剤部門 輸血部門 給食部門 臨床工学部門 病院情報システムのイメージ
統計から見る侵入経路 https://www.npa.go.jp/publications/statistics/cybersecurity/data/R7kami/R07_kami_cyber_jyosei.pdf 令和7年上半期におけるサイバー空間をめぐる脅威の情勢等について (警察庁サイバー警察局) 令和4年以降のランサムウェア報告件数は横ばい 約7%(8件)がサービス業への攻撃
統計から見る侵入経路 https://www.npa.go.jp/publications/statistics/cybersecurity/data/R7kami/R07_kami_cyber_jyosei.pdf 令和7年上半期におけるサイバー空間をめぐる脅威の情勢等について (警察庁サイバー警察局) 約62% … VPN機器 約22% … リモートデスクトップ
医療機関のランサムウェア事例
医療機関のランサムウェア事例 大阪急性期・総合医療センター 情報セキュリティインシデント 調査報告書 概要 2023.3.28 調査委員会 https://www.gh.opho.jp/pdf/reportgaiyo_v01.pdf
医療IT特有の難しさ 電子カルテ (HIS*1) *1 HIS=Hospital Information System 看護部門 物流部門 PACS
医事会計部門 地域連携部門 リハビリ部門 放射線部門 検査部門 救急部門 透析部門 重症部門 手術部門 薬剤部門 輸血部門 給食部門 臨床工学部門 病院情報システムのイメージ
ガイドラインは何を求めているか 医療法施行規則の改正(令和5年4月施行) 令和4年10月31日 大阪急性期・総合医療センター ランサムウェア攻撃(令和5年1月11日復旧) 令和5年 3月10日 医療法施行規則の一部改正交付 令和5年 4月
1日 医療法向施行規則の一部改正施行
ガイドラインは何を求めているか 医療機関におけるサイバーセキュリティ対策チェックリスト https://www.mhlw.go.jp/content/10808000/001253950.pdf
ガイドラインは何を求めているか 医療情報システムの安全管理に関するガイドライン 第6.0版 https://www.mhlw.go.jp/content/10808000/001582980.pdf 「ランサムウェア」は3回出現
ガイドラインは何を求めているか 医療情報を取り扱う情報システム・サービスの提供事業者にお ける安全管理ガイドライン 第2.0版 https://www.meti.go.jp/policy/mono_info_service/healthcare/01gl_20250328_rev1.pdf 「ランサムウェア」は4回出現
医療ITのランサムウェア対策 事前対策 VPN装置の 脆弱性対策 侵入経路62% リモートデスクトッ プ運用ルール 侵入経路22% オフライン バックアップ
IDS/IPS IT-BCP 事後対策 紙運用への切替 縮退運用への 切替 医療情報 システムの復旧 ここの対応で 84%防げる ・パッチ適用 ・セキュアな設定 ・接続元制限 ・パスワードルール ・MFA ・マニュアル作成 ・訓練実施
クラウドはどう活かせるか
ご清聴ありがとうございました。 まとめ ・ランサムウェア事例、ガイドライン等を参考に、自組織の対策方法を検討する ・侵入経路の62%はVPN装置の脆弱性、22%はリモートデスクトップ →事前対策としてまずはここを防御する ・関連企業側ネットワーク(サプライチェーン)を信頼しない。境界型防御には限界がある →ゼロトラストセキュリティ&多層防御によるモダンセキュリティへ ・オンプレからクラウド →よりセキュリティ・コントロールがしやすいフィールドへ移行する必要性
vue-sapporoの紹介