令和7年度 医療機関におけるサイバーセキュリティ対策チェックリスト

2025.05.30 RESCHOニュース

このニュースでは、厚生労働省が公表した令和7年度版の医療機関向けサイバーセキュリティ対策チェックリストについて、前年度からの変更点と今年度の立入検査への影響を整理します。最新のセキュリティ要件を把握したい医療機関の経営者やシステム管理者に役立ちます。

  • ・厚生労働省が令和7年度版の医療機関向けセキュリティチェックリストを公表
  • ・直近の公的病院のサイバーインシデント事例を反映した要件の追加
  • ・パスワード強度や二要素認証の実装など具体的な対策への変更
  • ・令和7年度の医療機関への立入検査における最新版チェックリストの適用

令和7年度版「医療機関におけるサイバーセキュリティ対策チェックリスト」が確定

厚生労働省は5月14日付けで、「医療機関におけるサイバーセキュリティ対策チェックリスト」の令和7年度版を公表しました。これまで、医療等情報利活用ワーキンググループにて、案として議論されていましたが、このたび確定版となりました。

インシデント事例を踏まえたセキュリティ変更点

前年度からの主な変更点は、次のとおりです。
・パスワードの桁数や強度
・USBストレージの接続制限
・二要素認証の実装
・運用管理規程の策定
・管理者権限対象者の明確化
・セキュリティパッチの適用
がそれぞれ追加されています。

最新チェックリストに基づく立入検査の実施

これらの変更点は、直近で報告されている公的病院のサイバーインシデント事例を受けて、反映されています。
今年度は、この最新版に基づき、立入検査が実施されることとなります。

こちらの情報もおすすめ