RADIOLOGY GLOSSARY

情報セキュリティの3要素(Confidentiality, Integrity and Availability)

IN ONE LINE

一言でいうと

情報を不適切な閲覧から守る機密性、不正・意図しない変更等から守る完全性、必要な時に利用できる可用性という基本的な3要素です。

BEGINNER GUIDE

はじめて学ぶ方へ

『見てよい人だけが見られる』『内容が壊れたり勝手に変わったりしない』『必要な時に使える』を合わせて守る考え方です。

身近なイメージ

PACSで患者画像を漏えいさせないだけでなく、画像と患者IDを正しく保ち、診療時に画像を表示できるようにすることが必要です。

そもそも情報セキュリティの3要素とは?

三つを組み合わせて情報とシステムを保護します。

医療では診療の継続や患者安全へも関係します。

定義・しくみ

Confidentialityは許可されない情報へのアクセス等を防ぐこと、Integrityは情報の正確さ・完全さを保ち不正や意図しない改変を防ぐこと、Availabilityは必要な時に利用できることです。電子保存の真正性・見読性・保存性とは別の枠組みで、相互に補完します。

FORMULA

三つの要素を足して単一の安全点数にする普遍式はありません。

稼働率だけで機密性と完全性まで保証しません。

具体例で確認

教材用に、外部へ漏えいはないが画像サーバが長時間停止した状況を考えます。

機密性の事故がなくても可用性を損なっています。セキュリティを漏えい防止だけで評価しません。

専門的にもう一歩

医療情報では誤患者との関連付けや改ざんは完全性、障害で必要画像を使えないことは可用性、不適切な閲覧や持出しは機密性に関係します。一つの事故が複数の要素へ影響することもあります。アクセス制御、認証、監査と復旧対策等をリスク評価に応じて組み合わせ、技術だけでなく運用・責任体制も整備します。

臨床・測定での確認点

  • 漏えい・改変・停止の各リスクを評価します。
  • 診療上の必要な利用と最小限のアクセスを両立します。
  • 保存要件との対応は現行ガイドラインで確認します。

覚えるポイント

  • C=機密性、I=完全性、A=可用性
  • 医療の閲覧・正確な記録・継続利用
  • 電子保存の3原則との区別

間違えやすい点

  • 情報セキュリティを漏えいだけとしない
  • 完全性をデータ量の多さとしない
  • CIAと電子保存の3原則を同じ語にしない