セキュリティ対策

CyLeague サイバーレジリエンス・パッケージ(医療機関向け)
提供: サイリーグホールディングス·医療情報セキュリティ(事前契約型インシデント対応)
サイリーグホールディングス株式会社が、S&J 株式会社・株式会社 SYNCHRO と組んで提供する、医療機関向けの「事前契約型インシデント対応サービス」です。サイバー攻撃で診療が止まりかねない事態に備え、平時は四半期ごとの定例会・毎月の自動脆弱性診断・毎日のバックアップ、有事は初動対応とインシデントハンドリングの時間枠を年間契約で確保します。年額 265 万円から (税別) で、プレスリリースは中小規模病院を念頭に書いています。
- 料金 (公式)
- 年間 265 万円 (税別) ほか 1 プラン
- 導入の広がり
- 1 / 5提供初期
- 安全管理
- 評価保留
- エビデンス
- 1 / 5ベンダー資料のみ
- 最終確認
- 2026-10-07
この製品のベンダーの方へ: 公式プロフィールを申請 (無料・掲載順や評価は変わりません)
製品の画面 (公式サイトより)

製品概要
医療機関向け CyLeague サイバーレジリエンス・パッケージは、サイバー攻撃やシステム障害が起きても診療を続けられる体制を、年間契約で整えるサービスです。公式は「事前契約型インシデント対応」と呼んでいます。事故が起きてから対応業者を探すのではなく、あらかじめ契約して連絡体制と対応時間の枠を確保しておく、という考え方です。S&J 株式会社 (SOC やインシデント対応を手がける会社) とサイリーグが共同で開発し、自動脆弱性診断とバックアップは SYNCHRO 社の製品を使います。
平時には、院内の IT 環境や連絡体制をまとめた「セキュリティカルテ」を契約時に作り、四半期ごとに更新します。あわせて四半期に 1 回・1 時間の定例会で助言を受け、脅威情報を年 4 回受け取ります。医療機関向けには、月次の自動脆弱性診断 (100 ノードまで) と、日次の隔離型バックアップ (8TB 未満) も含まれます。バックアップは、SYNCHRO 社の説明では、同社のサイバーセキュリティ対策センター内の装置に前日分までを自動で保管する仕組みで、保管場所の国や拠点の記載は確認できませんでした。
有事には、オンライン会議を通じて初動の助言を受け (エントリーは年 1 件・3 時間まで)、必要なら封じ込めや原因調査、業務復旧、関係機関への報告などの方針についてハンドリングの助言を受けます (年 1 件・40〜60 時間まで)。時間は人時ベースで、公式は「対応方針を助言する」と書いています。原則オンラインでの対応で、オンサイトは別費用です。ハンドリングを受けるには、先に初動対応支援を受けることが前提です。
対象は「専任の ICT・セキュリティ担当者を十分に確保できない医療機関」で、PR では中小規模病院を念頭に置いて書かれています。診療所にとっては年額 265 万円からという負担が大きいので、院内ネットワークの規模 (100 ノード・8TB の範囲) と、他の相談サービスとの費用の比較が要るところです。なお、公式ページに導入した医療機関の名前は出ていません。
提供企業: サイリーグホールディングス株式会社(東京都港区) ・ 2023 年設立
確かめられた事実
- 規制
- 業務ツール
- エビデンス
- このサービスそのものを対象にした査読研究は確認できませんでした (PubMed でサービス名・会社名とも該当なし)。公式の説明はすべてベンダー資料で、「診療停止の長期化を防ぐ」などの効果を示すデータは公表されていません。
- 連携
- 電子カルテや医療機器との連携は、公式ページでは確認できませんでした。平時の脆弱性診断とバックアップには、パートナーの SYNCHRO 社の「KATABAMI VDP (自動脆弱性診断)」と「KATABAMI CRA (バックアップ)」が使われます。
- 価格開示
- 公式サイトに料金を公開しています (税別)。医療機関向けはエントリープランが年額 265 万円、スタンダードプランが年額 365 万円です。2025 年 11 月に価格を改訂したと公式の料金表に書かれています。有事の対応時間は契約で決まった時間までで、超えた分は追加購入になります。
- 実績
- 2025 年 10 月 14 日に医療機関向けの提供開始を発表し (提供開始は同年 11 月)、2026 年 10 月時点でも公式サイトの製品ページと 2026 年 3 月付の紹介資料が掲載されています。導入した医療機関の名前や契約数は、公式ページ・プレスリリースのいずれでも確認できませんでした。
確認できた事実のみを一次ソースに基づき表示し、数値スコアは使いません (検証方法)。 最終確認 2026-10-07。
確認できた仕様・提供状況
主要機能
- セキュリティカルテの作成と四半期ごとの更新、四半期ごとの定例会 (年 4 回・各 1 時間)
- 脅威インテリジェンスの提供 (年 4 回)
- 自動脆弱性診断 (KATABAMI VDP) を毎月実施 (100 ノードまで)・レポート付き
- 隔離型バックアップ (KATABAMI CRA) を毎日・増分取得 (8TB 未満)
- 有事の初動対応支援とインシデントハンドリング (時間枠は契約で確保、人時ベース)
- オプション: サイバー BCP 対応演習 (机上訓練) とマニュアル改善支援
日本展開
国内の企業グループ (チェンジホールディングスの子会社) が提供する国内向けのサービスで、医療機器ではなく業務ツール (役務サービス) です。
編集部の検証記事
この製品を扱う検証記事はまだありません。検証は一次資料 + 医師の確認で行い、公開され次第ここに並びます。
料金
公式サイトに料金を公開しています (税別)。医療機関向けはエントリープランが年額 265 万円、スタンダードプランが年額 365 万円です。2025 年 11 月に価格を改訂したと公式の料金表に書かれています。有事の対応時間は契約で決まった時間までで、超えた分は追加購入になります。
医療機関向け エントリープラン
年間 265 万円 (税別)
定例会は年 4 回 (1 時間・その場での質問 1 問に対応)、脅威インテリジェンス年 4 回、月次の自動脆弱性診断 (100 ノードまで)、日次バックアップ (8TB 未満)。有事は初動対応支援が年 1 件・3 時間まで、インシデントハンドリングが年 1 件・40 時間まで。
公式の価格情報 ↗医療機関向け スタンダードプラン
年間 365 万円 (税別)
エントリーの内容に加え、定例会で事前質問 1 問にも対応します。初動対応支援は年 4 件・12 時間まで (四半期ごとに 1 件・3 時間まで。繰越・超過利用は不可)、インシデントハンドリングは年 1 件・60 時間までです。
公式の価格情報 ↗オプション: サイバー BCP 対応演習 & BCP マニュアル改善支援
問い合わせ
机上訓練とマニュアルのレビュー (プラン A)、マニュアル改訂まで含むプラン B があります。料金は公式ページに記載がありません。
公式の価格情報 ↗カテゴリ内の位置
導入の広がり「提供初期」(2025 年 11 月から提供され現在も公式サイトに掲載されていますが、導入した医療機関の名前や契約数の公表は確認できなかったため、保守的に level 1 (提供中・導入先の公表なし) と判定しています。)。 エビデンス成熟度「ベンダー資料のみ」(このサービスそのものを評価した査読論文や学会抄録は確認できず、公式サイト・プレスリリース (ベンダー資料) のみのため、保守的に level 1 と判定しています。)。 下のマップは、カテゴリ内での位置を「安全管理の確認レベル」(根拠は安全管理の欄) × 「導入の広がり」で示します。
2軸マップ — セキュリティ対策
位置を表示 19 / 19 製品
本媒体は患者向けの広告ではなく、医療機関向けの業務支援ツールの比較情報です。レビューは導入施設の医療従事者によるもので、編集部が施設・実導入を検証しています。
レビューの掲載基準・経路表示(PR/ベンダー依頼)・送信防止措置の手続きは編集ポリシー §13に従います。★は企業の依頼によらない実導入者の評価の単純平均のみで、アフィリエイト報酬・ベンダー拡充枠・依頼レビューの契約とは連動しません。
安全管理の確認レベル
安全度の格付けではありません。CyLeague サイバーレジリエンス・パッケージ(医療機関向け)の提供元が公開している資料で、患者さんの情報を守る仕組みをどこまで確かめられたかを、 国のガイドラインが示す確認項目をもとに、編集部が組んだ 5 段階で示します。 「評価保留」や「確認できず」は、対策が無いという意味ではありません — 資料請求で直接聞くのが確実です (判定の基準)。
安全管理の確認レベル評価保留
- 1. 基礎の開示公開資料で確認できなかったもの: 保存場所・データの扱い・事故窓口・ガイドライン対応・開示書・認証のどれかの公開
- 2. 書類がそろう公開資料で確認できなかったもの: 医療向けの開示 (MDS/SDS、ガイドライン名の明記、または保存場所とデータの扱いの両方)
- 3. 会社の認証公開資料で確認できなかったもの: ISMS・プライバシーマーク、または国が同等とする認証 (SOC 2・ISMAP 等)・認証以外の開示 (保存場所・データの扱いなど)
- 4. 運用を第三者が検証公開資料で確認できなかったもの: レベル 3 の条件の一部・運用の有効性まで第三者が確かめた保証 (SOC 2 Type II・ISMAP 等)
- 5. 開示と保証がそろう公開資料で確認できなかったもの: レベル 4 の条件の一部・レベル 2 の条件の一部・事業者確認用 15 項目への回答を公開・提供しているとの記載・二要素認証を提供しているとの記載・別系統の第三者保証 (もう 1 つ)
2 (書類) と 3 (認証) は別の道です。レベルは満たした段のうち最も高いものです。
- 医療情報の保存場所
- 公開資料では確認できず
- データの扱い
- 公開資料では確認できず
- 事故時の連絡窓口
- 公開資料では確認できず
- セキュリティ開示書 (MDS/SDS)
- 公開資料では確認できず
- 安全管理ガイドラインへの対応表明
- 公開資料では確認できず
- 第三者認証・保証
- 公開資料では確認できず
- 二要素認証
- 公開資料では確認できず
- 事業者確認用 15 項目 (厚労省チェックリスト)
- 公開資料では確認できず
- 確認日
- 2026-10-07
補足: 確認したのは医療機関向けの製品ページ、会社概要、プライバシーポリシー、チェンジホールディングスの情報セキュリティ基本方針 (グループ共通の方針で、認証の取得を示すものではない)、2025-10-14 のプレスリリース、パートナー SYNCHRO 社の KATABAMI CRA の説明ページ。有事の初動対応支援は提供内容として書かれているが、連絡手段や受付時間は公開ページに記載がない (契約後の初回ミーティングで対応体制と連絡フローを確認するとあり、契約書類にはサービス仕様書が挙がっているが、仕様書は公開されていない)。バックアップの保管先は SYNCHRO 社のサイバーセキュリティ対策センター内の装置とあるが、国や拠点の記載はない。厚労省のガイドラインへの言及は、医療機関に求められている取り組みの背景説明と、オプションの BCP マニュアルレビュー (ガイドライン整合性チェック) の説明であり、このサービス自身の安全管理がガイドラインに沿っているという表明ではない。ISMS などの認証、サービス提供事業者による医療情報セキュリティ開示書 (SDS)、事業者確認用 15 項目の回答、利用者ログインの二要素認証は、確認できなかった。
提供企業の方へ: 記載に誤りや更新があれば partner@clinicailab.com へ出典 URL をお送りください。公開資料で確かめられた場合に限り、確認日とあわせて更新します (提携の有無で扱いは変わりません)。確認が済むまでは「提供元に確認中」と表示します。
導入前にベンダーへ確かめたい 5 つのこと
- セキュリティ開示書 (MDS/SDS) を出してもらえますか医療情報を扱う製品の安全対策を、業界共通の書式で一覧できる書類です。他社と同じ書式で並べて比べられます。
- 厚労省の安全管理ガイドライン (第7.0版) のどこまでに対応していますか院とベンダーのどちらが何に責任を持つか (責任分界) を、契約の前に書面で決めておくためです。
- ログインの二要素認証に対応していますか電子カルテなどは、更改の時期に合わせて二要素認証が求められていきます。 いつから必要かを整理した記事 →
- データはどこに保管され、バックアップはどう取っていますか国内保管か、バックアップから何時間で戻せるかは、ランサムウェア被害のときの診療再開を左右します。
- 障害やサイバー攻撃のとき、誰がいつ連絡をくれますか連絡窓口と初動の約束 (何時間以内に連絡するか) を、導入前に確かめておくと慌てずに済みます。
医療機関のセキュリティ全般は セキュリティのまとめへ。
同じカテゴリの製品
掲載順は評価順ではありません (国内提供 → 五十音/アルファベット順)。
掲載情報は調査時点の公開情報に基づきます。製品仕様・規制ステータスの変更は随時更新します。 掲載ロゴは各社の商標であり、各社・各製品を識別する目的で使用しています (出典: 各社公式サイト)。 本ページには資料請求の取次・アフィリエイトなど報酬が発生する導線が含まれる場合がありますが、報酬や提携の有無は評価・掲載順位に一切影響しません (編集ポリシー)。