安全な地域医療の継続性確保に資する医療機関における情報セキュリティ人材の育成と配置に関する研究

文献情報

文献番号
202421048A
報告書区分
総括
研究課題名
安全な地域医療の継続性確保に資する医療機関における情報セキュリティ人材の育成と配置に関する研究
研究課題名(英字)
-
課題番号
23IA2007
研究年度
令和6(2024)年度
研究代表者(所属機関)
武田 理宏(大阪大学大学院医学系研究科 情報統合医学講座 医療情報学)
研究分担者(所属機関)
  • 鳥飼 幸太(国立大学法人群馬大学 医学部附属病院)
  • 谷川 琢海(北海道科学大学 保健医療学部)
  • 川眞田 実(大阪国際がんセンター 医療技術部 放射線診断部門)
  • 肥田 泰幸(東都大学 幕張ヒューマンケア学部臨床工学科)
研究区分
厚生労働行政推進調査事業費補助金 健康安全確保総合研究分野 地域医療基盤開発推進研究
研究開始年度
令和5(2023)年度
研究終了予定年度
令和6(2024)年度
研究費
5,385,000円
研究者交替、所属機関変更
-

研究報告書(概要版)

研究目的
本研究では、保健医療福祉分野の特性を理解した情報セキュリティ人材の育成とキャリア形成、適材配置、協働体制整備に必要な教育カリキュラム、キャリアデザイン、適材配置計画、協働体制制度等の策定を目的とする。
研究方法
「情報セキュリティ担当者が持つべき知識、備えるべきスキル、実行レベル等の検討」、「情報セキュリティに関する業務を担う可能性がある医療系専門職の情報セキュリティの教育状況の調査」から「情報セキュリティ人材を継続して雇用・配置するための課題の調査」を行った。この際、
先行する医療安全領域や感染対策領域の人材育成、配置や「情報セキュリティ人材の配置状況の実態調査」を参考にした。以上を踏まえ、情報セキュリティ人材の継続的な雇用・配置に向けた提言を作成した。
結果と考察
「情報セキュリティ担当者が持つべき知識、備えるべきスキル、実行レベル等の検討」、「情報セキュリティに関する業務を担う可能性がある医療系専門職の情報セキュリティの教育状況の調査」を踏まえ、「人材」、「組織体制」、「教育体制」の観点から、保健医療福祉分野の特性を理解した情報セキュリティ人材の検討を実施した。
医療情報セキュリティ人材を、Group A人材、Group B人材、Group C人材に分け、それぞれの人材が医療機関で果たすべき役割、保有すべき資格や試験、受けるべき教育や実務経験を整理した。
医療機関を「指導的な立場の医療機関」、「自施設の情報システムを守ることができる医療機関」、「他施設や企業の助けを借りて情報システムを守る医療機関」に分類し、それぞれの医療機関に医療情報システム管理部門の設置と適切な医療情報システムの特性を理解した情報セキュリティ人材を配置し、情報セキュリティ対策を講じる。外部評価として「指導的な立場の医療機関」間の相互チェックや「指導的な立場の医療機関」によるセキュリティチェックを実施し、「指導的な立場の医療機関」が主催するセキュリティカンファレンスやサイバー合同訓練を定期的(年に1回)に開催することで、各施設は自施設のサイバーセキュリティ対策の向上に努める。また、「指導的な立場の医療機関」に配置するGroup A人材が他施設のセキュリティ人材に対し、情報共有、指導、教育を行う体制を構築することでセキュリティ人材の育成を行うこととした。このような、医療情報セキュリティ人材は圧倒的に不足しているため、正しい知識を持つ人材育成のための教育プログラムを開発した。
本研究班では医療機関の職員の人材育成を想定しているが、外部情報セキュリティ人材の活用も必要となる。このため、情報処理推進機構(IPA)や医療サイバーセキュリティ協議会(MedCSC)との協力が有効であると考えられた。
医療機関で安定した情報セキュリティ対策を講じるためには、複数の人材確保が必要と考えられた。単一の医療機関で雇用経費の確保が難しい場合、他施設での兼業を認めることで雇用経費の確保が可能と考えられた。兼業は他機関の情報セキュリティ対策の向上にも寄与することが期待された。医療情報セキュリティ人材のキャリアパスについては、医療情報システム部門を設置することで部門長やその先にCISO(Chief Information Security Officer)を目指すパスやより良い条件で他医療機関や医療情報セキュリティを支援する民間事業者への転職や個人開業の道を示すことができた。
これまでの研究成果を取りまとめ、「医療分野における持続可能な情報セキュリティ人材育成と継続的雇用・配置・キャリア形成等に関する提言」と「医療安全の確保や医療の質保証と情報セキュリティ対策の確保に関して、継続的にPDCAサイクルを実行するための提言」の作成を行った。
結論
「指導的な立場の医療機関」を中心に、「自施設の情報システムを守ることができる医療機関」、「他施設や企業の助けを借りて情報システムを守る医療機関」が連携しながら、地域の医療機関の情報セキュリティ対策を向上する仕組みを提案した。それぞれの医療機関に配置すべき医療情報セキュリティ人材の持つべき知識、スキル、実行レベルを明確に示した。さらに、医療情報セキュリティ人材が受けるべき教育コンテンツを開発した。
医療情報セキュリティ人材が継続的に医療機関に雇用、配置されるために、雇用条件やキャリアパスの提示が大切と考えられた。また、医療機関の既存人材だけでは人材不足が予想され、外部人材の活用が必要と考えら、IPA、MedCSCとの連携を議論する必要を指摘した。以上の研究成果を「医療分野における持続可能な情報セキュリティ人材育成と継続的雇用・配置・キャリア形成等に関する提言」と「医療安全の確保や医療の質保証と情報セキュリティ対策の確保に関して、継続的にPDCAサイクルを実行するための提言」にまとめた。

公開日・更新日

公開日
2025-06-19
更新日
-

研究報告書(PDF)

研究成果の刊行に関する一覧表
倫理審査等報告書の写し

公開日・更新日

公開日
2025-06-19
更新日
-

文献情報

文献番号
202421048B
報告書区分
総合
研究課題名
安全な地域医療の継続性確保に資する医療機関における情報セキュリティ人材の育成と配置に関する研究
研究課題名(英字)
-
課題番号
23IA2007
研究年度
令和6(2024)年度
研究代表者(所属機関)
武田 理宏(大阪大学大学院医学系研究科 情報統合医学講座 医療情報学)
研究分担者(所属機関)
  • 鳥飼 幸太(国立大学法人群馬大学 医学部附属病院)
  • 谷川 琢海(北海道科学大学 保健医療学部)
  • 川眞田 実(大阪国際がんセンター 医療技術部 放射線診断部門)
  • 肥田 泰幸(東都大学 幕張ヒューマンケア学部臨床工学科)
研究区分
厚生労働行政推進調査事業費補助金 健康安全確保総合研究分野 地域医療基盤開発推進研究
研究開始年度
令和5(2023)年度
研究終了予定年度
令和6(2024)年度
研究者交替、所属機関変更
-

研究報告書(概要版)

研究目的
本研究では、保健医療福祉分野の特性を理解した情報セキュリティ人材の育成とキャリア形成、適材配置、協働体制整備に必要な教育カリキュラム、キャリアデザイン、適材配置計画、協働体制制度等の策定を目的とする。
研究方法
「情報セキュリティ担当者が持つべき知識、備えるべきスキル、実行レベル等の検討」、「情報セキュリティに関する業務を担う可能性がある医療系専門職の情報セキュリティの教育状況の調査」から「情報セキュリティ人材を継続して雇用・配置するための課題の調査」を行った。この際、
先行する医療安全領域や感染対策領域の人材育成、配置や「情報セキュリティ人材の配置状況の実態調査」を参考にした。以上を踏まえ、情報セキュリティ人材の継続的な雇用・配置に向けた提言を作成した。
結果と考察
「情報セキュリティ人材の適正状況の調査」では、医療機関でのサイバーインシデントの発生や厚生労働省の施策により医療情報システム安全管理責任者の配置が進む一方、情報セキュリティに関する資格、試験の保有率は低かった。
「情報セキュリティ担当者が持つべき知識、備えるべきスキル、実行レベル等の検討」、「情報セキュリティに関する業務を担う可能性がある医療系専門職の情報セキュリティの教育状況の調査」を踏まえ、「人材」、「組織体制」、「教育体制」の観点から、保健医療福祉分野の特性を理解した情報セキュリティ人材の検討を実施した。
医療情報セキュリティ人材を、Group A人材、Group B人材、Group C人材に分け、それぞれの人材が医療機関で果たすべき役割、保有すべき資格や試験、受けるべき教育や実務経験を整理した。
医療機関を「指導的な立場の医療機関」、「自施設の情報システムを守ることができる医療機関」、「他施設や企業の助けを借りて情報システムを守る医療機関」に分類し、それぞれの医療機関に医療情報システム管理部門の設置と適切な医療情報システムの特性を理解した情報セキュリティ人材を配置し、情報セキュリティ対策を講じる。外部評価として「指導的な立場の医療機関」間の相互チェックや「指導的な立場の医療機関」によるセキュリティチェックを実施し、「指導的な立場の医療機関」が主催するセキュリティカンファレンスやサイバー合同訓練を定期的(年に1回)に開催することで、各施設は自施設のサイバーセキュリティ対策の向上に努める。また、「指導的な立場の医療機関」に配置するGroup A人材が他施設のセキュリティ人材に対し、情報共有、指導、教育を行う体制を構築することでセキュリティ人材の育成を行うこととした。このような、医療情報セキュリティ人材は圧倒的に不足しているため、正しい知識を持つ人材育成のための教育プログラムを開発した。
本研究班では医療機関の職員の人材育成を想定しているが、外部情報セキュリティ人材の活用も必要となる。このため、情報処理推進機構(IPA)や医療サイバーセキュリティ協議会(MedCSC)との協力が有効であると考えられた。
医療機関で安定した情報セキュリティ対策を講じるためには、複数の情報セキュリティ人材の確保が必要と考えられ、雇用費用の確保が課題となった。これらの人材が医療機関で継続的に雇用するために、情報セキュリティ人材の待遇改善とキャリアパスの提示が必要と考えられた。
これまでの研究成果を取りまとめ、「医療分野における持続可能な情報セキュリティ人材育成と継続的雇用・配置・キャリア形成等に関する提言」と「医療安全の確保や医療の質保証と情報セキュリティ対策の確保に関して、継続的にPDCAサイクルを実行するための提言」の作成を行った。
結論
「指導的な立場の医療機関」を中心に、「自施設の情報システムを守ることができる医療機関」、「他施設や企業の助けを借りて情報システムを守る医療機関」が連携しながら、地域の医療機関の情報セキュリティ対策を向上する仕組みを提案した。それぞれの医療機関に配置すべき医療情報セキュリティ人材の持つべき知識、スキル、実行レベルを明確に示した。さらに、それぞれの医療情報セキュリティ人材が受けるべき教育コンテンツを開発した。
医療情報セキュリティ人材が継続的に医療機関に雇用、配置されるために、雇用条件やキャリアパスの提示が大切と考えられた。また、医療機関の既存人材だけでは医療情報セキュリティ人材は不足が予想され、外部情報セキュリティ人材の活用が必要と考えら、IPA、MedCSCとの連携を議論する必要を指摘した。以上の研究成果を「医療分野における持続可能な情報セキュリティ人材育成と継続的雇用・配置・キャリア形成等に関する提言」と「医療安全の確保や医療の質保証と情報セキュリティ対策の確保に関して、継続的にPDCAサイクルを実行するための提言」にまとめた。

公開日・更新日

公開日
2025-06-19
更新日
-

研究報告書(PDF)

公開日・更新日

公開日
2025-06-19
更新日
-

行政効果報告

文献番号
202421048C

成果

専門的・学術的観点からの成果
医療情報セキュリティ人材が持つべき知識、スキル、実行レベルについて、6つの視点で整理し、それぞれの人材が持つべき資格・試験、受けるべき教育、経験すべき業務をエビデンスと共に示すことができた。このことで、医療情報セキュリティを目指す人材の目標設定ができ、将来の医療情報セキュリティ人材の育成が進むことが期待される。
臨床的観点からの成果
医療情報セキュリティの知識、スキル、実行レベルを持つ人材が不足していることを明らかにするとともに、「指導的な立場の医療機関」を中心に地域の医療機関が連携し、情報セキュリティ対策を進めるモデルを提案した。それぞれの立場の医療機関に配置すべき医療情報セキュリティ人材を明確にし、継続雇用、適正配置に向けては、待遇の改善やキャリアパスの提示が必要であること、さらに待遇改善に向けた具体策を示すことができた。本研究成果は地域の医療機関の情報セキュリティ対策の向上につながることが期待される。
ガイドライン等の開発
「医療分野における持続可能な情報セキュリティ人材育成と継続的雇用・配置・キャリア形成等に関する提言」、「医療安全の確保や医療の質保証と情報セキュリティ対策の確保に関して、継続的にPDCAサイクルを実行するための提言」を作成した。医療機関は本提言を参考に医療情報セキュリティ人材の配置やその先に適切な医療情報セキュリティ対策を講じることができる。さらに、本提言は医療情報セキュリティを目指す人材が適切な目標設定を行うことができ、医療情報セキュリティ人材の育成や適正配置につながることが期待される。
その他行政的観点からの成果
「医療分野における持続可能な情報セキュリティ人材育成と継続的雇用・配置・キャリア形成等に関する提言」、「医療安全の確保や医療の質保証と情報セキュリティ対策の確保に関して、継続的にPDCAサイクルを実行するための提言」は先行して体制整備や人材育成に成功している医療安全領域、感染対策領域の、医療安全体制加算や感染対策向上加算を参考にしている。医療機関が医療情報セキュリティを進めるためにはコストが必要となるが、本提言は「情報セキュリティ対策向上加算」といった診療報酬を検討するたたき台となる。
その他のインパクト
本研究成果は、医療情報学領域、臨床工学領域、診療放射線領域の学術大会や、日本病院会や全国自治体病院協議会の病院団体、その他情報セキュリティの関する講習会で広く周知や議論を行っている。さらに聴衆から頂いた意見は研究班で議論を行い提言に反映しており、実効性の高い提言をまとめることができた。また、IPAやMedCSCといった情報セキュリティに携わる団体と協議を行うことで、医療情報セキュリティ人材の育成や活用をこれらの団体と協力しながら検討する素地を作ることができた。

発表件数

原著論文(和文)
0件
原著論文(英文等)
0件
その他論文(和文)
3件
医療安全推進ジャーナル、日本診療放射線技師会誌、日本病院会雑誌
その他論文(英文等)
0件
学会発表(国内学会)
13件
日本医療情報学会、日本臨床工学会、日本透析医学会、日本放射線技術学会
学会発表(国際学会等)
0件
その他成果(特許の出願)
0件
その他成果(特許の取得)
0件
その他成果(施策への反映)
0件
その他成果(普及・啓発活動)
7件
全国自治体病院協議会、関西健康・医療創生会議オンラインセミナー、兵庫医療情報研究会、医療情報システム研究会、医療DX教育研究センター シンポジウム、メディカルジャパン、医療機関のセキュリティセミナー

特許

主な原著論文20編(論文に厚生労働科学研究費の補助を受けたことが明記された論文に限る)

公開日・更新日

公開日
2025-05-30
更新日
-

収支報告書

文献番号
202421048Z
報告年月日

収入

(1)補助金交付額
7,000,000円
(2)補助金確定額
4,392,000円
差引額 [(1)-(2)]
2,608,000円

支出

研究費 (内訳) 直接研究費 物品費 400,758円
人件費・謝金 479,263円
旅費 1,684,150円
その他 213,497円
間接経費 1,615,000円
合計 4,392,668円

備考

備考
自己資金 668円

公開日・更新日

公開日
2026-02-25
更新日
-