比較

セキュリティ対策を比較

UTM・ウイルス対策 (EDR)・二要素認証・監視サービス・チェックリスト対応の支援。 全 19 製品 (国内提供 17) を、 料金・規制区分・導入の広がり・安全管理・エビデンスで比較できます。並び順は評価順ではありません — 国内提供を先に、あとは名前順の機械的なルールで決めています。順位はお金で変わりません。

19 製品の比較表

既定の並びは「国内提供 → 名前順」で、提携・広告・申請の有無では変わりません。評価は総合点でなく、出典つきの段階 (導入の広がり・安全管理・エビデンス) で示します。

気になる製品は「比較に追加」で最大 4 件まで横並びにできます。
  • Claroty xDome for Healthcare のロゴClaroty xDome for HealthcareClaroty · 医療情報セキュリティ(医療機器・IoMT の可視化)国内で使える業務ツール
    料金
    問い合わせ
    広がり
    3複数・大手導入
    安全管理
    1基礎の開示
    エビデンス
    1ベンダー資料のみ
    資料請求確認 2026-10-07
  • CrowdStrike Falcon Go のロゴCrowdStrike Falcon GoCrowdStrike · 医療情報セキュリティ(次世代ウイルス対策)国内で使える業務ツール
    料金
    $7.99 / デバイス / 月 (米ドル)ほか 1 プラン
    広がり
    1提供初期
    安全管理
    4運用を第三者が検証
    エビデンス
    1ベンダー資料のみ
    資料請求確認 2026-10-07
  • Cybereason EDR のロゴCybereason EDRサイバーリーズン · 医療情報セキュリティ(EDR・監視)国内で使える業務ツール
    料金
    問い合わせ
    広がり
    3複数・大手導入
    安全管理
    4運用を第三者が検証
    エビデンス
    1ベンダー資料のみ
    資料請求確認 2026-10-07
  • CyLeague サイバーレジリエンス・パッケージ(医療機関向け) のロゴCyLeague サイバーレジリエンス・パッケージ(医療機関向け)サイリーグホールディングス · 医療情報セキュリティ(事前契約型インシデント対応)国内で使える業務ツール
    料金
    年間 265 万円 (税別)ほか 1 プラン
    広がり
    1提供初期
    安全管理
    評価保留
    エビデンス
    1ベンダー資料のみ
    資料請求確認 2026-10-07
  • HAIP Web セキュリティアセスメント(診療所向け) のロゴHAIP Web セキュリティアセスメント(診療所向け)医療AIプラットフォーム技術研究組合(HAIP) · 医療情報セキュリティ(自己診断・チェックリスト支援)国内で使える業務ツール
    料金
    参考価格 10,000 円 (税抜)ほか 2 プラン
    広がり
    1提供初期
    安全管理
    2書類がそろう
    エビデンス
    1ベンダー資料のみ
    資料請求確認 2026-10-07
  • Microsoft Defender for Business のロゴMicrosoft Defender for BusinessMicrosoft · 医療情報セキュリティ(EDR・端末保護)国内で使える業務ツール
    料金
    ¥449 / ユーザー / 月相当、年払い (年間サブスクリプション・自動更新、消費税は含まれていません)ほか 2 プラン
    広がり
    2導入公表あり
    安全管理
    3会社の認証
    エビデンス
    1ベンダー資料のみ
    資料請求確認 2026-10-07
  • NetStare for Clinic のロゴNetStare for Clinicセキュアヴェイル × メディカル・オーシャン · 医療情報セキュリティ(ネットワーク運用・監視)国内で使える業務ツール
    料金
    問い合わせ
    広がり
    1提供初期
    安全管理
    3会社の認証
    エビデンス
    1ベンダー資料のみ
    資料請求確認 2026-10-07
  • PC セキュリティみまもりパック のロゴPC セキュリティみまもりパックPFU · 医療情報セキュリティ(端末の見守り・駆け付け)国内で使える業務ツール
    料金
    月額 750 円/台 (税別)
    広がり
    1提供初期
    安全管理
    1基礎の開示
    エビデンス
    1ベンダー資料のみ
    資料請求確認 2026-10-07
  • Ryobi-MediSec のロゴRyobi-MediSec両備システムズ · 医療情報セキュリティ(EDR・監視・二要素認証の総合支援)国内で使える業務ツール
    料金
    問い合わせ
    広がり
    1提供初期
    安全管理
    3会社の認証
    エビデンス
    1ベンダー資料のみ
    資料請求確認 2026-10-07
  • SmartOn ID のロゴSmartOn IDソリトンシステムズ · 医療情報セキュリティ(二要素認証・USB 制限)国内で使える業務ツール
    料金
    月額 300 円/ユーザーまで (税抜、最低契約 300 ライセンス)ほか 2 プラン
    広がり
    3複数・大手導入
    安全管理
    3会社の認証
    エビデンス
    1ベンダー資料のみ
    資料請求確認 2026-10-07
  • ウィーメックス サイバーセキュリティ レポートサービス のロゴウィーメックス サイバーセキュリティ レポートサービスウィーメックス · 医療情報セキュリティ(訪問調査・チェックリスト対応支援)国内で使える業務ツール
    料金
    問い合わせ
    広がり
    2導入公表あり
    安全管理
    3会社の認証
    エビデンス
    1ベンダー資料のみ
    資料請求確認 2026-10-07
  • ウィーメックス 二要素認証・USB 接続制限 のロゴウィーメックス 二要素認証・USB 接続制限ウィーメックス · 医療情報セキュリティ(二要素認証)国内で使える業務ツール
    料金
    問い合わせ
    広がり
    1提供初期
    安全管理
    2書類がそろう
    エビデンス
    1ベンダー資料のみ
    資料請求確認 2026-10-07
  • おまかせサイバーみまもり のロゴおまかせサイバーみまもりNTT 東日本 · 医療情報セキュリティ(UTM・ネットワーク監視・復旧支援)国内で使える業務ツール
    料金
    月額 7,700 円 (税込)ほか 2 プラン
    広がり
    1提供初期
    安全管理
    1基礎の開示
    エビデンス
    1ベンダー資料のみ
    資料請求確認 2026-10-07
  • バッファロー UTM(VPN ルーター+UTM ライセンスパック) のロゴバッファロー UTM(VPN ルーター+UTM ライセンスパック)バッファロー · 医療情報セキュリティ(UTM・ネットワークの出入口の防御)国内で使える業務ツール
    料金
    56,100 円 (税抜 51,000 円) 希望小売価格ほか 1 プラン
    広がり
    2導入公表あり
    安全管理
    1基礎の開示
    エビデンス
    1ベンダー資料のみ
    資料請求確認 2026-10-07
  • メディカルサイバーガード台東人工知能セキュリティ · 医療情報セキュリティ(自己診断・チェックリスト支援)国内で使える業務ツール
    料金
    月額 3 万円〜 (支援内容・訪問頻度に応じて見積)無料プランあり
    広がり
    1提供初期
    安全管理
    2書類がそろう
    エビデンス
    1ベンダー資料のみ
    資料請求確認 2026-10-07
  • 医療機関向けセキュリティ健康診断サービス のロゴ医療機関向けセキュリティ健康診断サービスパーソルクロステクノロジー · 医療情報セキュリティ(アセスメント・チェックリスト対応支援)国内で使える業務ツール
    料金
    問い合わせ
    広がり
    1提供初期
    安全管理
    3会社の認証
    エビデンス
    1ベンダー資料のみ
    資料請求確認 2026-10-07
  • 静紋(指静脈認証システム) のロゴ静紋(指静脈認証システム)日立ソリューションズ · 医療情報セキュリティ(二要素認証・指静脈)国内で使える業務ツール
    料金
    IC カード 14,300 円、Android 5,500 円、顔認証 19,800 円 (いずれも税込、1 クライアント)ほか 2 プラン
    広がり
    2導入公表あり
    安全管理
    3会社の認証
    エビデンス
    1ベンダー資料のみ
    資料請求確認 2026-10-07
  • Clearwater IRM|Analysis のロゴClearwater IRM|AnalysisClearwater · 医療情報セキュリティ(リスク分析・コンプライアンス管理)海外のみ海外のみ(日本未上陸)
    料金
    問い合わせ
    広がり
    3複数・大手導入
    安全管理
    評価保留
    エビデンス
    1ベンダー資料のみ
    詳細確認 2026-10-07
  • Compliancy Group The GuardCompliancy Group · 医療情報セキュリティ(自己診断・コンプライアンス管理)海外のみ海外のみ(日本未上陸)
    料金
    問い合わせ
    広がり
    3複数・大手導入
    安全管理
    評価保留
    エビデンス
    1ベンダー資料のみ
    詳細確認 2026-10-07

既定の並び順は評価順ではありません (国内提供を先に、あとは名前順)。 導入の広がり・安全管理・エビデンスは 0〜5 の段階で、判定の根拠と出典は各製品ページにあります (検証方法)。 合計点は付けません — 何を重く見るかは院ごとに違うためです。値が未確認の製品は、並べ替えても末尾に置きます。 安全管理の確認レベルは安全度の格付けではなく、国のガイドラインの確認項目をもとに編集部が 1〜5 に整理したものです (評価保留 = 公開資料で確認できず。対策が無いという意味ではありません。確認中 = 確認日に提供元のページを開けなかったもの。提携の有無は判定に使いません。根拠は各製品ページの「安全管理」)。 料金の並べ替えは円で公開された最初の金額の順で、課金の単位 (月額・1 人あたり等) は製品ごとに違います。外貨表示の製品は末尾です。

医師 (運営者) の編集責任のもと、一次情報で確認しています。各製品の最終確認日は製品ページの「最終確認」欄、カテゴリ全体の調査時点は 2026-10 です。

Buying Guide

セキュリティ対策の選び方

まずここだけ読む

  • 製品の前に、院長を責任者にして機器の台帳を作る
  • VPN 機器の更新を誰が担うかを、契約書で確かめる
  • バックアップの一部は、ネットワークから切り離す

UTM・ウイルス対策 (EDR)・二要素認証・監視サービス・チェックリスト対応の支援など、院内の医療情報を守る製品です。

2023 年 4 月から、診療所も含めてサイバーセキュリティ確保の措置が医療法施行規則で求められ、立入検査では厚労省のチェックリストが確認されます。

ここでのセキュリティレベルは製品の防御性能ではなく、提供会社自身の開示の範囲です。

導入前に確認する 6 つのポイント
  1. CHECK 01

    まず現状を知る

    製品を選ぶ前に、院内の機器・サービスの台帳と、保守の範囲を確かめます。 厚労省のチェックリスト (令和 8 年度版) は医療機関・薬局確認用が 19 項目で、台帳・連絡体制図・BCP・規程類は立入検査で現物を見られます。自己診断や訪問調査のサービスもあります。

  2. CHECK 02

    VPN と外部接続の保守

    VPN 装置などの更新を誰が担うかを、契約書で確かめます。 半田病院や大阪急性期・総合医療センターの被害は、保守の役割分担があいまいな外部接続点からの侵入でした。自分で更新できないなら、自動更新に対応した製品や、保守込みのサービスを選びます。

  3. CHECK 03

    バックアップの分け方

    数世代のバックアップの一部を、ネットワークから切り離すか、書き込めない状態で保管します。 ガイドライン第 7.0 版の求めです。半田病院は、オフラインで保管していた古いバックアップから復旧できました。復元の手順も前もって試しておきます。

  4. CHECK 04

    二要素認証の時期

    電子カルテ等のログインの二要素認証は、令和 9 年度時点で稼働するシステムを導入・更改するときに対応します。 難しければ、令和 9 年度以降の直近の更改までが期限です。まず電子カルテのベンダーが用意する方式を確かめるのが近道です。

  5. CHECK 05

    運用まで任せられるか

    専任の担当者がいないなら、監視や駆け付けまで含むサービスかを確かめます。 UTM や EDR は入れて終わりではなく、警告への対応や更新が要ります。夜間・休日の監視、復旧時の訪問、保険の付帯の有無を並べて比べます。

  6. CHECK 06

    提供会社の開示

    提供会社に、医療情報セキュリティ開示書 (MDS/SDS) と、事業者確認用チェックリストの回答を求めます。 どちらもチェックリストの項目です。ガイドラインは 2026 年 6 月に第 7.0 版が出ており、第 6.0 版のままの資料もあるので、参照している版も見ます。

うちの場合はどれ? — 状況別の考え方

※ 例示は状況に合う製品タイプの一例で、おすすめ順位ではありません。判定根拠は各製品ページで開示しています。

費用の目安

公開価格がある製品では、端末の見守りが月 750 円/台 (税別)、UTM と監視の月額サービスが月 7,700 円〜 (税込)、UTM ルーターが本体 56,100 円+ライセンス年 21,780 円〜 (税込) です。 中小病院向けの一括サービスは年 265 万円〜 (税別) で、ほかは多くが問い合わせです。

国の補助金のセキュリティ対策推進枠は、IPA のお助け隊サービスが対象です。

導入の進め方

  1. 1院長を安全管理責任者とし、機器・サービスの台帳を作ります。
  2. 2厚労省のチェックリストに答え、「いいえ」の項目を洗い出します。
  3. 3VPN 機器の更新を誰が担うかを、提供会社と書面で確かめます。
  4. 4バックアップの一部を切り離して保管し、復元を試します。
  5. 5足りない所に製品を選び、連絡体制図と BCP を整えます。

規制・診療報酬の注意点

2023 年 4 月から、病院だけでなく診療所の管理者にも、サイバーセキュリティを確保する措置が医療法施行規則で求められています。 立入検査ではチェックリストの記入が確認され、台帳・連絡体制図・BCP・規程類は現物を見られます。製品を入れるだけでは足りず、体制と規程も要ります。

よくある質問

Q診療所もサイバーセキュリティ対策は義務ですか?
A

義務です。 医療法施行規則 第 14 条第 2 項は、病院・診療所・助産所の管理者に必要な措置を求めています (2023 年 4 月施行)。何をするかは、厚労省の安全管理ガイドラインとチェックリストが目安です。

Q攻撃を受けたら、まずどこに連絡しますか?
A

保守の事業者と、厚労省の医療情報担当参事官室 (03-6812-7837) に連絡します。 個人データの漏えいのおそれがあれば、個人情報保護委員会への報告も要ります。厚労省委託の MIST が初動対応の相談を受け付けており、日本医師会の A① 会員が開設・管理する医療機関は専用の相談窓口も使えます。

Q二要素認証は、いつまでに必要ですか?
A

令和 9 年度 (2027 年 4 月 1 日) 時点で稼働するシステムは、新規導入や更改のときに採用します。 難しい場合は、令和 9 年度以降の直近の更改までが期限です。対象は、端末では電子カルテ等のログイン、サーバでは OS のログインです。

Qクラウド型の電子カルテなら、対策はいりませんか?
A

院内の端末やネットワーク、パスワードの管理は残ります。 第 7.0 版では、セキュリティ更新を含むサーバの保守を、契約ですべて事業者に任せている医療機関は「保守委託機関編」に沿えばよいとされました。契約書に保守責任が書かれているかを確かめます。

Q使える補助金はありますか?
A

国のデジタル化・AI 導入補助金のセキュリティ対策推進枠で、IPA のお助け隊サービスが対象です (6 次締切は 2026 年 10 月 30 日)。 医療法人は従業員 300 人以下などの要件があります (2026 年 10 月時点)。都道府県の独自の補助は、地元の保健医療部局に確かめます。

最終確認日: 2026-10-07。本ガイドは公開情報と編集部の調査に基づきます。報酬や提携の有無は、並び順・評価に影響しません。

安全管理の確認レベル × 導入の広がり マップ

2軸マップ — セキュリティ対策

位置を表示 19 / 19 製品

定番普及先行開示先行新興・観察保留公開資料で確認できず0不明1基礎の開示1提供初期2書類がそろう2導入公表あり3会社の認証3複数・大手導入4運用を第三者が検証4大規模普及5開示と保証がそろう5業界標準安全管理の確認レベル →導入の広がり →Claroty xDome for Healthcare (Claroty) — 導入の広がり: 複数・大手導入 / 安全管理: 基礎の開示CrowdStrike Falcon Go (CrowdStrike) — 導入の広がり: 提供初期 / 安全管理: 運用を第三者が検証Cybereason EDR (サイバーリーズン) — 導入の広がり: 複数・大手導入 / 安全管理: 運用を第三者が検証CyLeague サイバーレジリエンス・パッケージ(医療機関向け) (サイリーグホールディングス) — 導入の広がり: 提供初期 / 安全管理: 評価保留HAIP Web セキュリティアセスメント(診療所向け) (医療AIプラットフォーム技術研究組合(HAIP)) — 導入の広がり: 提供初期 / 安全管理: 書類がそろうウィーメックス 二要素認証・USB 接続制限 (ウィーメックス) — 導入の広がり: 提供初期 / 安全管理: 書類がそろうメディカルサイバーガード (台東人工知能セキュリティ) — 導入の広がり: 提供初期 / 安全管理: 書類がそろうメMicrosoft Defender for Business (Microsoft) — 導入の広がり: 導入公表あり / 安全管理: 会社の認証ウィーメックス サイバーセキュリティ レポートサービス (ウィーメックス) — 導入の広がり: 導入公表あり / 安全管理: 会社の認証静紋(指静脈認証システム) (日立ソリューションズ) — 導入の広がり: 導入公表あり / 安全管理: 会社の認証NetStare for Clinic (セキュアヴェイル × メディカル・オーシャン) — 導入の広がり: 提供初期 / 安全管理: 会社の認証Ryobi-MediSec (両備システムズ) — 導入の広がり: 提供初期 / 安全管理: 会社の認証医療機関向けセキュリティ健康診断サービス (パーソルクロステクノロジー) — 導入の広がり: 提供初期 / 安全管理: 会社の認証PC セキュリティみまもりパック (PFU) — 導入の広がり: 提供初期 / 安全管理: 基礎の開示おまかせサイバーみまもり (NTT 東日本) — 導入の広がり: 提供初期 / 安全管理: 基礎の開示SmartOn ID (ソリトンシステムズ) — 導入の広がり: 複数・大手導入 / 安全管理: 会社の認証バッファロー UTM(VPN ルーター+UTM ライセンスパック) (バッファロー) — 導入の広がり: 導入公表あり / 安全管理: 基礎の開示Clearwater IRM|Analysis (Clearwater) — 導入の広がり: 複数・大手導入 / 安全管理: 評価保留Compliancy Group The Guard (Compliancy Group) — 導入の広がり: 複数・大手導入 / 安全管理: 評価保留C
承認・認証済(SaMD 等)加算 検討対象業務ツール・研究段階・保険外海外のみ破線枠 = 日本未上陸
位置は検証可能な事実の段階判定 (各段に出典あり) で、総合スコアや満足度評価ではありません。 安全管理の確認レベルは安全度の格付けではなく、公開資料と認証の登録簿で確かめられた範囲です (保留 = 公開資料で確認できず。対策が無いという意味ではありません)。 導入の広がり 0=不明〜5=業界標準。判定基準の全文 →

掲載は調査時点の公開情報に基づく実データのみ。評価は数値スコアではなく事実シグナルとして各製品ページで開示します。提携や報酬の有無は、並び順・評価に一切影響しません (編集ポリシー)。