RADIOLOGY GLOSSARY
ゼロトラスト(Zero Trust)
IN ONE LINE
一言でいうと
ネットワーク内にいることなどを理由に暗黙の信頼を与えず、主体・端末・資源へのアクセスを明示的に評価する安全設計の考え方です。
BEGINNER GUIDE
はじめて学ぶ方へ
院内のネットワークにいるから安全とは考えず、誰が何にアクセスするかを、その都度適切に確認します。
身近なイメージ
概念例として、院内端末から画像サーバへ接続する場面です。 院内IPだけで許可せず、利用者の役割、端末状態、必要資源を評価します。業務に必要な通信まで一律遮断する方針ではありません。
そもそもゼロトラストとは?
院内のネットワークにいるから安全とは考えず、誰が何にアクセスするかを、その都度適切に確認します。
資源中心/明示的評価/最小権限
定義・しくみ
ネットワーク内にいることなどを理由に暗黙の信頼を与えず、主体・端末・資源へのアクセスを明示的に評価する安全設計の考え方です。一つの製品名や全面的な通信禁止を意味しません。
FORMULA
暗黙の信頼を排します。
一製品導入で完成しません。
具体例で確認
概念例として、院内端末から画像サーバへ接続する場面です。
院内IPだけで許可せず、利用者の役割、端末状態、必要資源を評価します。業務に必要な通信まで一律遮断する方針ではありません。
専門的にもう一歩
NISTでは資源中心の保護、最小権限、端末状態や観測情報に基づく方針評価を重視します。セッションごとの認証・認可と継続的な評価を組み合わせます。単なるVPN撤去や毎回の手動ログインではなく、診療可用性も含む設計が必要です。
臨床・測定での確認点
- 資源と主体を把握します。
- 端末状態を確認します。
- 診療継続を設計します。
覚えるポイント
- 資源中心
- 明示的評価
- 最小権限
間違えやすい点
- 内部なら常に信頼としない
- 全通信禁止としない
- 製品購入だけで達成としない