セキュリティ対策

Claroty xDome for Healthcare
提供: Claroty·医療情報セキュリティ(医療機器・IoMT の可視化)
- 連携: ファイアウォール・NAC・ネットワーク管理製品 (Cisco、Fortinet、Palo Alto Networks など。販売元ページの一覧) / 脆弱性管理ツール (Tenable、Rapid7、Qualys) / EDR (CrowdStrike、SentinelOne、Microsoft Defender など)
- 公表導入 4 件
米国の Claroty (クラロティ) が提供する、病院向けの医療機器・IoMT (ネットワークにつながる医療機器) のセキュリティー基盤です。院内の通信を受け身で観測して、どんな機器がつながっているかを一覧にし、機器ごとの弱点 (脆弱性) とリスクを見える化します。日本では富士フイルムビジネスイノベーションが再販とマネージドサービスで提供していますが、公式の導入例は病院・医療システムが中心で、診療所には規模の大きい製品です。
- 料金 (公式)
- 問い合わせ
- 導入の広がり
- 3 / 5複数・大手導入
- 安全管理
- 1 / 5基礎の開示
- エビデンス
- 1 / 5ベンダー資料のみ
- 最終確認
- 2026-10-07
この製品のベンダーの方へ: 公式プロフィールを申請 (無料・掲載順や評価は変わりません)
製品の画面 (公式サイトより)

製品概要
Claroty xDome for Healthcare は、病院の中にある医療機器、施設の設備、IoT 機器などを一つの画面で把握し、リスクの高い機器から手当てできるようにするセキュリティー基盤です。院内の既存のスイッチから通信を受け身で集めて機器を見つけると、日本の販売元は説明しています。Claroty の公式ページも、壊れやすい機器を止めない方法での発見をうたっています。
できることは、機器の台帳づくり (どんな機器が、どこで、どんな状態でつながっているか)、機器ごとの脆弱性の管理とリスクの優先順位づけ、ネットワークを分割する際の安全性の事前確認、怪しい通信の検知、機器の稼働状況の分析などです。報告書を自動で作る機能もあります。日本の販売元のページには、MDS2 (医療機器の製造業者が出すセキュリティー情報の開示書) をプラットフォーム上で確認できるとも書かれています。
Claroty は 2022 年 1 月に、医療向け IoT セキュリティーの Medigate を買収したと発表しており、公式の導入者の声や日本の販売元の連携表には旧名の Medigate が残っています。日本では富士フイルムビジネスイノベーションが 2023 年 9 月に Claroty と再販とマネージドサービスの契約を結び、同年 11 月から「IT Expert Services IoMT デバイスマネジメントサービス」として提供しています。
対象は病院です。公式の導入事例は、大規模な大学病院や地域の医療システム、日本では 460 床の総合病院で、診療所向けの価格や導入例は確認できませんでした。院内のスイッチに通信を複製する設定 (ミラーポート) をして収集サーバーを置く構成のため、機器の少ない診療所には大きすぎる製品と考えられます。診療所の場合は、同じ「見える化」でも、小規模向けのサービスを先に検討するとよいと思います。
提供企業: Claroty Ltd.
確かめられた事実
- 規制
- 業務ツール
- エビデンス
- xDome そのものを対象にした査読研究は確認できませんでした。公式の導入事例には削減率などの数字が並びますが、いずれもベンダー公表値です。
- 連携
- 日本の販売元のページには、ファイアウォール、ネットワーク機器、脆弱性管理ツール、EDR、SIEM、資産管理 (CMMS) などとの連携先が並んでいます。電子カルテとの連携は確認できませんでした。画像検査 (DICOM) の通信を集められた場合は、検査数や検査時間から機器の利用状況も見られると説明しています。
- 価格開示
- Claroty も、日本の販売元の富士フイルムビジネスイノベーションも、料金を公開していません。問い合わせです。
- 実績
- Claroty は 2022 年 1 月に医療機器セキュリティーの Medigate の買収完了を発表しています。公式の導入者の声には「Medigate by Claroty」の名前が今も残っています。公式の導入事例は米国・カナダの大規模な医療システムです。日本では石巻赤十字病院 (460 床) の導入事例が販売元から公開されています。「世界の 2,000 以上の医療機関で導入」という数字は、日本の販売元のニュースリリースにある紹介 (ベンダー側の公表値) です。
確認できた事実のみを一次ソースに基づき表示し、数値スコアは使いません (検証方法)。 最終確認 2026-10-07。
確認できた仕様・提供状況
主要機能
- 院内の通信を受け身で集めて機器を自動検出 (医療機器・IT・IoT・OT に分類)
- 機器ごとのリスクスコアと脆弱性の管理 (対策した場合のリスク低減のシミュレーションも)
- 通信経路の整理と、ネットワークを分ける (セグメンテーション) 前の安全性のシミュレーション
- 不審な通信の検知とアラート通知
- 機器の稼働状況の分析 (画像検査の通信が集められた場合は検査数など)
- 報告書の自動作成と、規制の枠組みへの対応づけ
- 日本の販売元による国内サポートデスクと四半期レポート
連携
- ファイアウォール・NAC・ネットワーク管理製品 (Cisco、Fortinet、Palo Alto Networks など。販売元ページの一覧)
- 脆弱性管理ツール (Tenable、Rapid7、Qualys)
- EDR (CrowdStrike、SentinelOne、Microsoft Defender など)
- SIEM・SOAR (Splunk、Microsoft Sentinel など)
- 医療機器の保守管理システム (CMMS) と ServiceNow
日本展開
日本で購入できます。富士フイルムビジネスイノベーション株式会社が、2023 年 9 月 11 日に Claroty Ltd. と直接の再販契約とマネージドセキュリティーサービス (MSSP) 契約を結んだと、2023 年 11 月 9 日付のニュースリリースで公表し、「IT Expert Services IoMT デバイスマネジメントサービス」として医療機関向けに提供しています。同社のサービスページには、国内のサポートデスク、日本語での問い合わせ対応、四半期レポートがあると書かれています。医療機器としての承認を受けた製品ではなく、セキュリティー対策の業務ツールです。販売元との契約になるため、価格や条件は同社への問い合わせです。
編集部の検証記事
この製品を扱う検証記事はまだありません。検証は一次資料 + 医師の確認で行い、公開され次第ここに並びます。
料金
Claroty も、日本の販売元の富士フイルムビジネスイノベーションも、料金を公開していません。問い合わせです。
Claroty xDome for Healthcare (日本では「IT Expert Services IoMT デバイスマネジメントサービス」)
問い合わせ
Claroty の公式ページにも、日本の販売元 (富士フイルムビジネスイノベーション) のページにも料金の記載はありません。ライセンスの種類によって連携できる製品が変わると販売元は説明しています。
公式の価格情報 ↗カテゴリ内の位置
導入の広がり「複数・大手導入」(オハイオ州立大学ウェクスナー医療センター、カナダの PHSA・フレーザーヘルス、ロチェスター大学医療センターといった大手の導入事例を Claroty が公開し、日本でも石巻赤十字病院の導入事例を販売元が公開しています。「世界の 2,000 以上の医療機関」はベンダー側の公表値のため、4 (大規模普及) には上げず 3 としています。)。 エビデンス成熟度「ベンダー資料のみ」(xDome そのものを評価対象とした査読論文や学会抄録は確認できませんでした。公式の導入事例の数字や販売元の受賞紹介はベンダー側の資料のため、保守的に 1 (ベンダー資料のみ) と判定しています。)。 下のマップは、カテゴリ内での位置を「安全管理の確認レベル」(根拠は安全管理の欄) × 「導入の広がり」で示します。
2軸マップ — セキュリティ対策
位置を表示 19 / 19 製品
公表されている導入実績
- オハイオ州立大学ウェクスナー医療センター (米国)Claroty の導入事例で、機器の棚卸しにかける時間が 70% 減ったなどとあります (ベンダー公表値)。出典 ↗
- PHSA・フレーザーヘルス (カナダ)Claroty が 3 年以上の主要顧客と紹介している、ブリティッシュコロンビア州の医療システムです。出典 ↗
- ロチェスター大学医療センター (米国)他社の製品から xDome に切り替えた事例で、医療機器の把握数が増えたと紹介されています (ベンダー公表値)。出典 ↗
- 石巻赤十字病院 (日本、460 床)日本の販売元が公開している導入事例です。病院が手作業で作った機器の棚卸しリストと、サービスが集めたデータがよく一致したと紹介されています (2025 年 6 月時点の記載)。出典 ↗
本媒体は患者向けの広告ではなく、医療機関向けの業務支援ツールの比較情報です。レビューは導入施設の医療従事者によるもので、編集部が施設・実導入を検証しています。
レビューの掲載基準・経路表示(PR/ベンダー依頼)・送信防止措置の手続きは編集ポリシー §13に従います。★は企業の依頼によらない実導入者の評価の単純平均のみで、アフィリエイト報酬・ベンダー拡充枠・依頼レビューの契約とは連動しません。
安全管理の確認レベル
安全度の格付けではありません。Claroty xDome for Healthcareの提供元が公開している資料で、患者さんの情報を守る仕組みをどこまで確かめられたかを、 国のガイドラインが示す確認項目をもとに、編集部が組んだ 5 段階で示します。 「評価保留」や「確認できず」は、対策が無いという意味ではありません — 資料請求で直接聞くのが確実です (判定の基準)。
安全管理の確認レベルレベル 1 / 5基礎の開示
1/5- 1. 基礎の開示
- 2. 書類がそろう公開資料で確認できなかったもの: 医療向けの開示 (MDS/SDS、ガイドライン名の明記、または保存場所とデータの扱いの両方)
- 3. 会社の認証公開資料で確認できなかったもの: 認証以外の開示 (保存場所・データの扱いなど)
- 4. 運用を第三者が検証公開資料で確認できなかったもの: レベル 3 の条件の一部
- 5. 開示と保証がそろう公開資料で確認できなかったもの: レベル 4 の条件の一部・レベル 2 の条件の一部・事業者確認用 15 項目への回答を公開・提供しているとの記載・二要素認証を提供しているとの記載・別系統の第三者保証 (もう 1 つ)
2 (書類) と 3 (認証) は別の道です。レベルは満たした段のうち最も高いものです。
- 医療情報の保存場所
- 公開資料では確認できず
- データの扱い
- 公開資料では確認できず
- 事故時の連絡窓口
- 公開資料では確認できず
- セキュリティ開示書 (MDS/SDS)
- 公開資料では確認できず
- 安全管理ガイドラインへの対応表明
- 公開資料では確認できず
- 第三者認証・保証
- ISMS (ISO/IEC 27001) ↗提供元の表明・会社全体の取得・2016-02-25 登録、現行証明書の有効期限 2028-02-25 (ISO/IEC 27001:2022)SOC 2 Type II ↗提供元の表明
- 二要素認証
- 公開資料では確認できず
- 事業者確認用 15 項目 (厚労省チェックリスト)
- 公開資料では確認できず
- 確認日
- 2026-10-07
補足: Claroty Ltd. 自身の Trust Center を確認。ISO/IEC 27001 は証明書 (認証機関 Schellman) の PDF を開いて確かめ、対象範囲は「サイバーセキュリティー製品の開発・販売・サポートを支える ISMS」と書かれている。SOC 2 Type 2 は Trust Center の記載のみで、報告書は NDA 締結後に提供とされ未確認。ISO 27701 と C5 (Type の記載なし) は表記に無い区分のため載せていない。CSA STAR は Trust Center に参加の記載があるが、登録簿のレベルを確かめられず載せていない。日本の販売元のページにある ISO/IEC 27017・27018 は Claroty の Trust Center に記載がなく載せていない。保存場所・データの扱い・AI 学習・二要素認証・厚労省ガイドライン対応は、製品向けの公式ページに記載を確認できなかった。同社の PSIRT (psirt@claroty.com) は製品の脆弱性の報告窓口で、利用者の事故連絡先ではないため事故窓口には数えていない。
提供企業の方へ: 記載に誤りや更新があれば partner@clinicailab.com へ出典 URL をお送りください。公開資料で確かめられた場合に限り、確認日とあわせて更新します (提携の有無で扱いは変わりません)。確認が済むまでは「提供元に確認中」と表示します。
導入前にベンダーへ確かめたい 5 つのこと
- セキュリティ開示書 (MDS/SDS) を出してもらえますか医療情報を扱う製品の安全対策を、業界共通の書式で一覧できる書類です。他社と同じ書式で並べて比べられます。
- 厚労省の安全管理ガイドライン (第7.0版) のどこまでに対応していますか院とベンダーのどちらが何に責任を持つか (責任分界) を、契約の前に書面で決めておくためです。
- ログインの二要素認証に対応していますか電子カルテなどは、更改の時期に合わせて二要素認証が求められていきます。 いつから必要かを整理した記事 →
- データはどこに保管され、バックアップはどう取っていますか国内保管か、バックアップから何時間で戻せるかは、ランサムウェア被害のときの診療再開を左右します。
- 障害やサイバー攻撃のとき、誰がいつ連絡をくれますか連絡窓口と初動の約束 (何時間以内に連絡するか) を、導入前に確かめておくと慌てずに済みます。
医療機関のセキュリティ全般は セキュリティのまとめへ。
同じカテゴリの製品
掲載順は評価順ではありません (国内提供 → 五十音/アルファベット順)。
掲載情報は調査時点の公開情報に基づきます。製品仕様・規制ステータスの変更は随時更新します。 掲載ロゴは各社の商標であり、各社・各製品を識別する目的で使用しています (出典: 各社公式サイト)。 本ページには資料請求の取次・アフィリエイトなど報酬が発生する導線が含まれる場合がありますが、報酬や提携の有無は評価・掲載順位に一切影響しません (編集ポリシー)。