回答の日付: 10.01.2025
医療機関は個人情報保護法の適用対象であり、患者のデリケートな医療情報を扱うため、特に厳格な安全管理措置が求められます。また、医療法の規定や厚生労働省のガイドライン(「医療情報システムの安全管理に関するガイドライン」など)に基づき、アクセス制御や定期的なバックアップ、ウイルス対策、ネットワーク分離などを整備しなければなりません。ランサムウェア攻撃により医療サービスが停止すると患者の生命や健康に直結するため、リスク評価やインシデント発生時のBCP(事業継続計画)の策定も推奨されています。違反や重大な漏えいがあれば行政からの監査や是正指導、場合によっては損害賠償請求のリスクも高いです。