RADIOLOGY GLOSSARY
情報セキュリティの3要素(Confidentiality, Integrity and Availability)
IN ONE LINE
一言でいうと
情報を不適切な閲覧から守る機密性、不正・意図しない変更等から守る完全性、必要な時に利用できる可用性という基本的な3要素です。
BEGINNER GUIDE
はじめて学ぶ方へ
『見てよい人だけが見られる』『内容が壊れたり勝手に変わったりしない』『必要な時に使える』を合わせて守る考え方です。
身近なイメージ
PACSで患者画像を漏えいさせないだけでなく、画像と患者IDを正しく保ち、診療時に画像を表示できるようにすることが必要です。
そもそも情報セキュリティの3要素とは?
三つを組み合わせて情報とシステムを保護します。
医療では診療の継続や患者安全へも関係します。
定義・しくみ
Confidentialityは許可されない情報へのアクセス等を防ぐこと、Integrityは情報の正確さ・完全さを保ち不正や意図しない改変を防ぐこと、Availabilityは必要な時に利用できることです。電子保存の真正性・見読性・保存性とは別の枠組みで、相互に補完します。
FORMULA
三つの要素を足して単一の安全点数にする普遍式はありません。
稼働率だけで機密性と完全性まで保証しません。
具体例で確認
教材用に、外部へ漏えいはないが画像サーバが長時間停止した状況を考えます。
機密性の事故がなくても可用性を損なっています。セキュリティを漏えい防止だけで評価しません。
専門的にもう一歩
医療情報では誤患者との関連付けや改ざんは完全性、障害で必要画像を使えないことは可用性、不適切な閲覧や持出しは機密性に関係します。一つの事故が複数の要素へ影響することもあります。アクセス制御、認証、監査と復旧対策等をリスク評価に応じて組み合わせ、技術だけでなく運用・責任体制も整備します。
臨床・測定での確認点
- 漏えい・改変・停止の各リスクを評価します。
- 診療上の必要な利用と最小限のアクセスを両立します。
- 保存要件との対応は現行ガイドラインで確認します。
覚えるポイント
- C=機密性、I=完全性、A=可用性
- 医療の閲覧・正確な記録・継続利用
- 電子保存の3原則との区別
間違えやすい点
- 情報セキュリティを漏えいだけとしない
- 完全性をデータ量の多さとしない
- CIAと電子保存の3原則を同じ語にしない