タグ

セキュリティと医療に関するyamuchagoldのブックマーク (2)

  • 医療団体、ITベンダーに「サイバー被害の一部を負担するべき」と提言 情報提供不足なら契約になくても責任求める

    医療政策の企画立案などを目的とする日医師会総合政策研究機構(日医総研)が8月24日に公開した文書が、SNS上で物議を醸している。医療機関とシステムベンダーの契約と責任分担に関するもので、「信義誠実の原則」を理由に「ベンダーのリスク説明が不足している場合、契約に記述がなくても、医療機関側から一定の責任を問える可能性がある」との内容が記されている。 文書のタイトルは「サイバー事故に関し システムベンダーが負う責任:医療DXを推進するために」。医療機関とベンダーには専門知識の格差があることなどから、「システムベンダーは信義誠実の原則に基づく不随義務として、医療機関が安全管理義務を履行するために必要な情報を適切に提供する義務を負う」との見方を示している。 「信義誠実の原則」とは「互いに信頼を裏切らないよう行動すべき」とする法原則。既知の脆弱性についてベンダーが適切に情報提供しない状態で、その脆弱

    医療団体、ITベンダーに「サイバー被害の一部を負担するべき」と提言 情報提供不足なら契約になくても責任求める
    yamuchagold
    yamuchagold 2023/08/28
    例に挙がってるサイバー被害、医療機関側がまともな保守契約結んでなかったパターンでは。ケチられてるのに情報不足だとゴネられたらベンダーは堪らんわね。
  • マイナ保険証、誤登録7千件超 | 共同通信

    Published 2023/05/12 17:24 (JST) Updated 2023/05/12 18:35 (JST) 健康保険証とマイナンバーカードが一体化した「マイナ保険証」を巡り、医療保険を運営する健康保険組合などによる誤登録が全国で約7300件あったことが12日、厚生労働省の調査で分かった。これが原因で、別人の医療情報を閲覧されたケースが5件あった。

    マイナ保険証、誤登録7千件超 | 共同通信
    yamuchagold
    yamuchagold 2023/05/12
    消えた年金を思い出したよ。人力入力には限界があるのかな。
  • 1