《读卖新闻》头版报道称,厚生劳动省打算全面加强医院的网络安全对策。他们计划支持网络防护措施和专业人才的利用,想要阻止日益增加的针对医疗机构的网络攻击。在明年度预算的概算请求中,高市内阁在提出的“强大而富裕的日本”投资框架下列入了相关预算137亿日元。
在医疗机构里,每种医疗器械对应的IT产品厂商(供应商)都不同,而且连接院内网络和外部的线路很多,所以应对网络攻击比较困难。为此,厚生劳动省会对那些推进外部连接点集中化的医院提供补助。这样一来,监控会更容易,即便遭到攻击也更容易隔离处理。医院可以委托民间企业,并根据床位规模设置标准补助上限,但方向上是全额补助。
近年来,医疗机构接连遭到勒索软件(ransomware)类型的网络攻击。2022年,大阪市的大阪急性期综合医疗中心就因为攻击导致电子病历系统出现故障,手术和门诊诊疗受到大幅限制。今年2月,川崎市的日本医科大学武藏小杉医院也遭到了类似的攻击,大约13万名患者的个人信息被泄露。
该省还将提供初步应对支持,以便在医院遭受网络攻击时能够迅速派遣专家。此外,由于医疗机构自身很难保证有应对措施的专业人才,因此将推动使用新注册在“信息处理推进机构(IPA)”的人才名单,并推进与各医院的匹配。同时,还会补助面向医院员工的培训实施费用。
在之前特别国会上通过的《修正经济安全保障推进法》中,国家将主导网络攻击防护的电力、天然气等“基础设施”中新增了“医疗”领域。预计将从提供高级医疗服务、拥有400床以上病床的特定功能医院中指定(全国88处)。该省还计划对特定功能医院进行专业企业的网络安全检查,根据2027年度预算,预计将在约20处医院实施。
