当社は、製品セキュリティレベル維持及び改善を含めた活動を実施し、お客様に安全してお使いいただける製品を提供します。
1. 組織的対策
当社では、品質マネジメントシステムに基づいて、製品セキュリティを確保する体制を整備し、セキュリティ対策を実施します。
2. 技術的対策
当社では、自社製品の脆弱性に関する情報を収集し、発見された脆弱性が、お客様への被害や製品性能に影響を及ぼす可能性があると判断した場合には、アップデートや対策ソフトウェアの提供等、当社が必要と判断した対応策等、適切な情報を提供します。
3. 情報の提供
セキュリティレベルの維持は、適切なセキュリティ対策を行った当社製品をお客様が適切に利用することで実現できます。当社は、セキュリティに関する注意喚起やセキュリティを確保した上で製品を利用するための情報等を提供します。
デンツプライシロナ株式会社(以下、当社)は、当社が製造販売する医療機器のサイバーセキュリティを確保するために、当該医療機器をご使用の医療機関等において、以下の対策を実施又は注意喚起をすることとします。 尚、製品ごとに実施すべきあるいは当社が実施する対策については、納品時の「重要事項説明確認書」の説明時に、使用者に説明し、ご確認頂くこととします。
対象製品:無線又は有線により、インターネットその他のネットワーク、又はUSBメモリ等の携帯型メディアとの接続が可能な当社が製造販売する医療機器又はその医療機器に接続されるPC
1. ウィルス対策
①納品時に当社が、マイクロソフト エッセンシャルをインストールする。
②インターネットに接続する場合は、インターネット専用LANと院内LANの2つが接続できるようなPC構成とし、使用者には、常時アップデート頂くよう注意を促す。
2. ソフトウェア/ハードウェアのインストール制限
①標準でインストールされているソフトウェア以外のソフトウェアをインストールしないよう使用者に注意を促す。
②当社提供のソフトウェア/ハードウェア以外の製品を追加設置する場合は、あらかじめ当社にて検証を実施したものに限定する。(対象機種:レントゲン機器のサーバー又はクライアント)
3. リモートメンテナンス時の対策
①デスクトップ共有を前提とし、医院側との同時ログインによる修正を実施するのみとする。自動ログインは不可とする。(対象機種:レントゲン機器、歯科用ユニットの外部PC、セレック イメージングユニット、インラボ用PC)
②インターネット接続については有線接続とし、インターネット専用LAN、院内LANを物理的に分離して常時接続します。(レントゲン機器、歯科用ユニットの外部PC)
4. 外部からのアクセス対策
①外部記憶装置等を接続する前に、必ずウィルスチェックを実施するよう使用者に注意を促す。
②当社社員が外部記憶装置等を接続させる場合は、使用者の了解を得た後、必ず接続前にウィルスチェックを実施する。
③ファイアウォールをPCごとに設定する。
5. 外部と個人情報を含む医療情報を交換する場合の対策
ケース:シロナポータルサイトへの歯科医院からのデータ送信及びラボラトリーからのデータダウンロード
①SSLの暗号化によりデータの安全性を確保する。
②個々のデータには固有のプライマリキーを付与し、データ識別を確実にする。
③送信するデータには、患者が特定できないよう患者名の代わりに番号やイニシャル等を使用するよう推奨する。
製品セキュリティに係るお問合わせは、専用のお問合せフォームよりお願いいたします。
※お問い合わせには、順次回答をいたしておりますが、やむを得ず数日から数週間のお時間を頂くことがあります。
※夜間休日のお問い合わせへのご回答は翌営業日以降となります。
※内容によっては回答できない場合もありますので、あらかじめご了承ください
今後当社製品のセキュリティに係る情報の提供を予定しております。