Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • 医療団体、ITベンダーに「サイバー被害の一部を負担するべき」と提言 情報提供不足なら契約になくても責任求める
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

349usersがブックマークコメント144

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        医療団体、ITベンダーに「サイバー被害の一部を負担するべき」と提言 情報提供不足なら契約になくても責任求める

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント144

            • 注目コメント
            • 新着コメント
            n593977
            病気になったら病院は被害の一部を負担してくれるのか?

              その他
              augsUK
              MRと医師の関係みたいなまさに権力勾配に基づく関係に慣れてるのだろうけど、こういうのは契約に盛り込んでその分の費用を払うという常識に慣れてほしい。

                その他
                paradisemaker
                責任負わせるのはいいけど、コストに転換されて設備投資が大変になるだけだよ。「医者は手術後の経過について患者が診察に来なくても責任を持て」って言われたらどうするんだろうね。

                  その他
                  secseek
                  めちゃくちゃ言ってますねえ。契約に入れればいいだけでしょうに

                    その他
                    yamuchagold
                    例に挙がってるサイバー被害、医療機関側がまともな保守契約結んでなかったパターンでは。ケチられてるのに情報不足だとゴネられたらベンダーは堪らんわね。

                    その他
                    xanaduuu
                    医療機関でグループつくってセキュリティ人材をきちんと雇ったり、そこが監査行うのが良いのではないだろう。医療機関だけでなく、自治体とか公的機関もそうするしかないんじゃなかろうか。

                      その他
                      poliphilus
                      ITベンダーがシステムの脆弱性を全部把握してるとでも思ってるのか? 把握してたら潰してるわ(開き直り)

                        その他
                        mixvox-j
                        燃料なのは分かるが、元ネタには「特定の攻撃手法が既に広く世間に周知され、かつ実際に被害も頻発しているようなケース」とあるので、いざ裁判になったらどうなるのか気にはなっている。

                        その他
                        usurausura
                        背景事情としてJPCERT/CCブログの2022/7/14記事を読むことをお勧めします→なぜ、SSL-VPN製品の脆弱性は放置されるのか ~“サプライチェーン”攻撃という言葉の陰で見過ごされている攻撃原因について~id:entry:4722371809343061570

                        その他
                        yhachisu
                        契約に入れても、誰も読まない脆弱性情報メルマガが送られるだけかも。

                          その他
                          nicht-sein
                          情報提供契約をいれたら価格があがるからそれは嫌で、契約いれなくても情報提供の義務があると解釈を変えます宣言?いや、それは素直に契約にいれようよ

                            その他
                            hkanemat
                            医療団体側でも継続的なセキュリティ対策や維持メンテが必要ということに気がついたのであれば、利用者側の理解が一歩進んだと言えるだろう。サービス側はサブスクでサービス提供すればいいんじゃね。

                              その他
                              mosriteowner
                              ベンダー側からガッチガチの条件提示がされると見た。ウチみたいにオーダリングシステムで打ち込んでるそばでアンチウイルスソフトの期限切れメッセージが付いたり消えたりしているところは(以下自粛

                              その他
                              spiral
                              ITがどういうもので使用者がどう振る舞わなければならないのかということを広く共通認識として共有しないとだめか。

                                その他
                                sawarabi0130
                                誤診や見つけられなかった異常があって病気になったり他の医療機関で見つかった場合にその金額の一部を負担してくれるのか?情報提供不足なら責任を求めていいってことだよね?

                                その他
                                mainyaa
                                ちゃんと契約書を交わしてセキュリティにお金を払うべきでは・・・

                                  その他
                                  karkwind
                                  こういう保険、なかったっけ?

                                    その他
                                    satoko_szk
                                    医療業界の人達は、全国民から年収の約1割を自動徴収する医療保険の仕組みの上で生きているから、通常のビジネスモデルを理解できていないんだろうな。

                                      その他
                                      tohima
                                      サイバー保険に入れば解決なんじゃないの、無償で負担しろって言ってるわけでもないんだよね…無償なの??

                                        その他
                                        KoshianX
                                        まあいいんじゃない。こういうことしてたら費用を上乗せしていくことになるわけで、内製したほうが安くなることに気づくでしょ。ソフトウェアは基本的には「使う人」が作るべきだと思うんだよな

                                          その他
                                          Lat
                                          自分のところで対応できる人材を確保すれば良いだけだよね?もしくはシステムのリースを人付きリースとして製品のアップデートや脆弱性対応などを請け負わせれば良いだけだよ?お役所とかは昔からやってるでしょ?

                                          その他
                                          defiant
                                          この記事をおすすめしました

                                          その他
                                          yukimi1977
                                          契約にもない責任まで求められるなら、そのリスクを含んだ金額を提示するしかないので、いずれにしろ病院側の負担が求められる。責任範囲を明確にした契約を結んだ方が結果安くつく気がするんですが。

                                            その他
                                            yhachisu
                                            yhachisu契約に入れても、誰も読まない脆弱性情報メルマガが送られるだけかも。

                                              2023/08/29リンク

                                              その他
                                              doroyamada
                                              「医療機関がセキュリティ対策を求めれば契約料の増額を求められるだろうとして、費用負担は行政が支援するべきとしている」が一番インパクトある。

                                                その他
                                                asuiahuei
                                                病院、学校、公共って、本当に常識無い客だからね。

                                                  その他
                                                  zoidstown
                                                  お金払えばいいだけでは・・・・

                                                    その他
                                                    daybeforeyesterday
                                                    うーむ

                                                      その他
                                                      tsz
                                                      システムに関係あるCVEを一件一件垂れ流すぞぅ

                                                        その他
                                                        minamihiroharu
                                                        ブコメで紹介されていたこのブログ記事が参考になった。 https://blogs.jpcert.or.jp/ja/2022/07/ssl-vpn.html

                                                          その他
                                                          favoriteonline
                                                          信義誠実とやらで患者も無償で治療してね

                                                            その他
                                                            mohno
                                                            その分、コストアップしますね、という話ではあるけど、認知症のトラブルとか医療にも過剰な対応が求められがちだから意趣返しなのかも。

                                                              その他
                                                              gairasu
                                                              ”ベンダーのリスク説明が不足している場合”何を基準としての不足なのかな?私達が理解するまでとか言い出したら一生不足してるわ

                                                                その他
                                                                tanority
                                                                リテラシー教育の丸投げ?

                                                                  その他
                                                                  uturi
                                                                  “医療機関がセキュリティ対策を求めれば契約料の増額を求められるだろうとして、費用負担は行政が支援するべきとしている。” ベンダー側に喧嘩売っておきながら費用は行政が持てとかヤバすぎる

                                                                  その他
                                                                  kagehiens
                                                                  セキュリティは十分な情報提供の線引きが難しいなぁ・・・。でもSI業界の簡単にできることだけやりますって契約書(なおお値段だけ立派)を交わそうとする体質も恨みを買う要素十分にあるし、どっちの肩も持ちづらい。

                                                                    その他
                                                                    togusa5
                                                                    IT系の臨床工学技士資格作ったら?

                                                                      その他
                                                                      taguch1
                                                                      それはそうと医療関係の仕事ってもう20年近く避けてて理由は客先が人格が終わってる医者ばかりがだったからなんだけど、今はどうなってますかね?あんま変わってない気がするけどなぁw

                                                                        その他
                                                                        blueday
                                                                        「一方で...現状実際には保守契約の中に情報提供義務が明記されていない場合...ベンダー側に責任を問えるケースは「極めて少ない」ととらえている」。件の文書にしろこの記事にしろちやんと本文読んだか問はれる案件。

                                                                        その他
                                                                        nuara
                                                                        そういう保険なかったっけ。

                                                                          その他

                                                                          注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                                                          リンクを埋め込む

                                                                          以下のコードをコピーしてサイトに埋め込むことができます

                                                                          プレビュー
                                                                          アプリのスクリーンショット
                                                                          いまの話題をアプリでチェック!
                                                                          • バナー広告なし
                                                                          • ミュート機能あり
                                                                          • ダークモード搭載
                                                                          アプリをダウンロード

                                                                          関連記事

                                                                            usersに達しました!

                                                                            さんが1番目にブックマークした記事「医療団体、ITベン...」が注目されています。

                                                                            気持ちをシェアしよう

                                                                            ツイートする

                                                                            医療団体、ITベンダーに「サイバー被害の一部を負担するべき」と提言 情報提供不足なら契約になくても責任求める

                                                                            医療政策の企画立案などを目的とする日医師会総合政策研究機構(日医総研)が8月24日に公開した文書が...医療政策の企画立案などを目的とする日医師会総合政策研究機構(日医総研)が8月24日に公開した文書が、SNS上で物議を醸している。医療機関とシステムベンダーの契約と責任分担に関するもので、「信義誠実の原則」を理由に「ベンダーのリスク説明が不足している場合、契約に記述がなくても、医療機関側から一定の責任を問える可能性がある」との内容が記されている。 文書のタイトルは「サイバー事故に関し システムベンダーが負う責任:医療DXを推進するために」。医療機関とベンダーには専門知識の格差があることなどから、「システムベンダーは信義誠実の原則に基づく不随義務として、医療機関が安全管理義務を履行するために必要な情報を適切に提供する義務を負う」との見方を示している。 「信義誠実の原則」とは「互いに信頼を裏切らないよう行動すべき」とする法原則。既知の脆弱性についてベンダーが適切に情報提供しない状態で、その脆弱

                                                                            ブックマークしたユーザー

                                                                            • John_Kawanishi2023/09/19John_Kawanishi
                                                                            • nicht-sein2023/09/18nicht-sein
                                                                            • mieki2562023/09/14mieki256
                                                                            • hkanemat2023/08/31hkanemat
                                                                            • mosriteowner2023/08/31mosriteowner
                                                                            • spiral2023/08/31spiral
                                                                            • m41bulldog2023/08/30m41bulldog
                                                                            • kazkun2023/08/30kazkun
                                                                            • sawarabi01302023/08/30sawarabi0130
                                                                            • mgl2023/08/30mgl
                                                                            • geopolitics2023/08/30geopolitics
                                                                            • mainyaa2023/08/29mainyaa
                                                                            • atSushi2023/08/29atSushi
                                                                            • tatatayou2023/08/29tatatayou
                                                                            • yuriap2023/08/29yuriap
                                                                            • cubed-l2023/08/29cubed-l
                                                                            • karkwind2023/08/29karkwind
                                                                            • satoko_szk2023/08/29satoko_szk
                                                                            すべてのユーザーの
                                                                            詳細を表示します

                                                                            ブックマークしたすべてのユーザー

                                                                            同じサイトの新着

                                                                            同じサイトの新着をもっと読む

                                                                            いま人気の記事

                                                                            いま人気の記事をもっと読む

                                                                            いま人気の記事 - テクノロジー

                                                                            いま人気の記事 - テクノロジーをもっと読む

                                                                            新着記事 - テクノロジー

                                                                            新着記事 - テクノロジーをもっと読む

                                                                            同時期にブックマークされた記事

                                                                            いま人気の記事 - 企業メディア

                                                                            企業メディアをもっと読む

                                                                            はてなブックマーク

                                                                            公式Twitter

                                                                            はてなのサービス

                                                                            • App Storeからダウンロード
                                                                            • Google Playで手に入れよう
                                                                            Copyright © 2005-2025Hatena. All Rights Reserved.
                                                                            設定を変更しましたx

                                                                            [8]ページ先頭

                                                                            ©2009-2025 Movatter.jp