徳島県つるぎ町立半田病院、リモートアクセスの端末認証対策を強化

ZDNET Japan Staff

2023-12-25 16:26

 ランサムウェアによるサイバー攻撃の被害を経験した徳島県のつるぎ町立半田病院は、リモートアクセスの端末認証に「サイバートラスト デバイス ID」を採用した。これを提供するサイバートラストが12月25日に発表した。

 半田病院では、2021年10月31日未明に院内システムがランサムウェアに感染して、電子カルテを閲覧できなくなるなどの被害が発生し、長期にわたり地域の診療が大きな制約を受けるなどの事態に直面した。インシデント後にサイバーセキュリティ専門家による有識者会議を設置して、原因分析や状況の実態把握、再発防止策などについて審議を行っており、システム復旧後も継続している。

 サイバートラスト デバイス IDの採用は、ランサムウェアの侵入でVPN(仮想閉域網)装置の脆弱(ぜいじゃく)性が悪用されたためで、有識者会議から院内ネットワークへのリモートアクセスは厳格な端末認証で制御を行い、強固なセキュリティを実現する技術の導入を助言されたことによる。端末固有の識別情報を用いて認証、アクセス制御を行う上で、メーカーとそのサービスには信頼性、確実性、導入後の運用に対するサポート体制が求められ、専門家からの提案で同サービスが機能面の要件、運用面でのサポート体制が十分との判断から採用に至ったという。

 現在の同病院は、定期的なシステムメンテナンス時に限定して外部からリモートアクセスを行っているとのこと。ここで「サイバートラスト デバイス ID」によるクライアント証明書で端末を厳格に認証し、アクセス可能な端末を制限している。VPN接続時にワンタイムパスワードも組み合わせて運用し、セキュリティレベルを高めている。

 サイバートラストは、「将来的に発生するメンテナンスの際にも万全のサポート体制で臨み、半田病院の安全かつ安定的な運営を継続的に支援する」とコメントしている。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

マイナンバーカードの利用状況を教えてください

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]