セキュリティ対策

NetStare for Clinic
提供: セキュアヴェイル × メディカル・オーシャン·医療情報セキュリティ(ネットワーク運用・監視)
- 連携: ORCA (日医標準レセプトソフト) を使うクリニックを想定 / ファイアウォール FortiGate (強化オプション) / クライアントセキュリティツール (強化オプション、サービス図では Cylance)
ネットワーク運用の監視センター「NetStare」を持つセキュアヴェイルと、ORCA (日医標準レセプトソフト) の導入・運用サポートを行うメディカル・オーシャンが、診療所向けに提供する院内ネットワークの運用・監視サービスです。構成管理・稼働監視・証跡管理・バックアップ・セキュリティ対策を一つにまとめ、強化オプションとして端末向けのセキュリティツールやファイアウォール (FortiGate) の導入・運用も用意すると公式は説明しています。厚労省のガイドライン第 6.0 版への対応を想定したサービスで、料金と導入先は公表されていません。
- 料金 (公式)
- 問い合わせ
- 導入の広がり
- 1 / 5提供初期
- 安全管理
- 3 / 5会社の認証
- エビデンス
- 1 / 5ベンダー資料のみ
- 最終確認
- 2026-10-07
この製品のベンダーの方へ: 公式プロフィールを申請 (無料・掲載順や評価は変わりません)
製品の画面 (公式サイトより)

製品概要
NetStare for Clinic は、セキュアヴェイルが 2023 年から病院向けに提供している「NetStare for Medical」を、診療所のレセプトや電子カルテなどの業務システム、ネットワーク環境、クラウドの使い方に合うよう見直したサービスと、2024 年 7 月のプレスリリースで説明されています。診療所への提供と導入支援は、ORCA の導入・運用サポートを行うメディカル・オーシャン (2024 年 1 月設立) が担います。
公式は、「構成管理・稼働監視・証跡管理・バックアップ・セキュリティ対策など」を統合したサービスとしています。強化オプションとして、クライアントセキュリティツールの導入や、ファイアウォール (FortiGate) などの導入・運用も用意されています。公式のサービス図では、端末側は Cylance によるウイルス対策 (月次レポート付き) と UTM・ファイアウォール、院内機器の監視は NetStare と KUROKO Connect の監視サービスという二本立てで、院内の機器からログを集め、SNMP や syslog、イベントログで監視し、外部バックアップも行い、脆弱性管理も実施すると書かれています。
気をつけたい点が 3 つあります。1 つ目は、サービス図が「ORCA ユーザー」を前提にしていることです。2 つ目は、料金と導入先がどちらも公表されていないことです。3 つ目は、現在の提供状況です。メディカル・オーシャンの公式サイトには 2026-10-07 時点でも掲載がありますが、セキュアヴェイルの現在の公式サイトには診療所向けの専用ページが見当たりませんでした。申し込みの前に、現在の提供条件と対象 (ORCA 以外のレセコン・電子カルテでも使えるか) を両社に確認すると安心です。
ガイドラインについては、両社の資料とも第 6.0 版 (サービスページの表記は「第 6 版」) を参照しています。厚労省は 2026 年 6 月 29 日に第 7.0 版を策定していますが、公式ページで第 7.0 版への言及は確認できませんでした。
提供企業: 株式会社セキュアヴェイル (販売提携: 株式会社メディカル・オーシャン)(大阪市北区) ・ 2001 年設立
確かめられた事実
- 規制
- 業務ツール
- エビデンス
- 本サービスそのものを対象にした研究は確認できません。2024 年 7 月のプレスリリースには、メディカル・オーシャンの利用者のもとで実証実験 (実地検証) を行ったと書かれていますが、結果や件数は公表されていません。ベンダー資料のみのため、保守的に判定しています。
- 連携
- ORCA を使うクリニック (サービス図では「ORCA ユーザー」) を想定したサービスです。公式のサービス図には、院内の機器からログを集める装置 (ログコレクター) と、SNMP・syslog・イベントログによる監視、監視センターでの運用、外部バックアップが描かれています。電子カルテ各社との連携については確認できませんでした。
- 価格開示
- 公式のプレスリリースとサービスページに料金の記載はなく、問い合わせです。強化オプションの料金も同様に非公開です。
- 実績
- 2024 年 7 月 24 日付の両社プレスリリース以降、導入クリニック名や契約数の公表は確認できませんでした。メディカル・オーシャンの公式サイトには 2026-10-07 時点でも「クリニックセキュリティサービス」として掲載が続いていますが、お知らせの最新は 2024 年 7 月 25 日付です。一方、セキュアヴェイルの現在の公式サイトには診療所向けの専用ページが見当たらず (病院向けの NetStare for Medical は別ページ)、現在の提供条件は両社への確認が必要です。
確認できた事実のみを一次ソースに基づき表示し、数値スコアは使いません (検証方法)。 最終確認 2026-10-07。
確認できた仕様・提供状況
主要機能
- 構成管理・稼働監視・証跡管理・バックアップ・セキュリティ対策などを統合した診療所向けサービス
- 院内機器のログ収集 (ログコレクター) と SNMP・syslog・イベントログによる監視、監視センターでの運用 (公式サービス図)
- 強化オプション: クライアントセキュリティツールの導入 (サービス図では Cylance、月次レポート付き)・ファイアウォール (FortiGate) などの導入・運用
- 外部バックアップと脆弱性管理 (公式サービス図の記載)
- 病院向け NetStare for Medical を診療所向けに見直したサービス (ORCA ユーザーを想定した図)
- 運用の提供元セキュアヴェイルは ISMS (ISO/IEC 27001) 認証取得 (登録簿で確認)
連携
- ORCA (日医標準レセプトソフト) を使うクリニックを想定
- ファイアウォール FortiGate (強化オプション)
- クライアントセキュリティツール (強化オプション、サービス図では Cylance)
日本展開
国内企業 2 社 (セキュアヴェイル、メディカル・オーシャン) による国内サービスで、医療機器ではなく業務ツール (役務サービス) です。
編集部の検証記事
この製品を扱う検証記事はまだありません。検証は一次資料 + 医師の確認で行い、公開され次第ここに並びます。
料金
公式のプレスリリースとサービスページに料金の記載はなく、問い合わせです。強化オプションの料金も同様に非公開です。
NetStare for Clinic (メディカル・オーシャン「クリニックセキュリティサービス」)
問い合わせ
公式のプレスリリースとサービスページに料金の記載はありません。強化オプション (クライアントセキュリティツール、ファイアウォール FortiGate の導入・運用) も同様です。
公式の価格情報 ↗カテゴリ内の位置
導入の広がり「提供初期」(2024 年 7 月のプレスリリース以降、導入クリニック名や契約数の公表を確認できなかったため、保守的に level 1 (提供初期・導入先の公表なし) と判定しています。メディカル・オーシャンの公式サイトでの掲載は 2026-10-07 時点でも続いています。)。 エビデンス成熟度「ベンダー資料のみ」(本サービスそのものを評価した査読論文や学会抄録は確認できません。プレスリリースにある実証実験も結果は非公開のため、保守的に level 1 (ベンダー資料のみ) と判定しています。)。 下のマップは、カテゴリ内での位置を「安全管理の確認レベル」(根拠は安全管理の欄) × 「導入の広がり」で示します。
2軸マップ — セキュリティ対策
位置を表示 19 / 19 製品
本媒体は患者向けの広告ではなく、医療機関向けの業務支援ツールの比較情報です。レビューは導入施設の医療従事者によるもので、編集部が施設・実導入を検証しています。
レビューの掲載基準・経路表示(PR/ベンダー依頼)・送信防止措置の手続きは編集ポリシー §13に従います。★は企業の依頼によらない実導入者の評価の単純平均のみで、アフィリエイト報酬・ベンダー拡充枠・依頼レビューの契約とは連動しません。
安全管理の確認レベル
安全度の格付けではありません。NetStare for Clinicの提供元が公開している資料で、患者さんの情報を守る仕組みをどこまで確かめられたかを、 国のガイドラインが示す確認項目をもとに、編集部が組んだ 5 段階で示します。 「評価保留」や「確認できず」は、対策が無いという意味ではありません — 資料請求で直接聞くのが確実です (判定の基準)。
安全管理の確認レベルレベル 3 / 5会社の認証
3/5- 1. 基礎の開示
- 2. 書類がそろう
- 3. 会社の認証
- 4. 運用を第三者が検証公開資料で確認できなかったもの: 運用の有効性まで第三者が確かめた保証 (SOC 2 Type II・ISMAP 等)
- 5. 開示と保証がそろう公開資料で確認できなかったもの: レベル 4 の条件の一部・事業者確認用 15 項目への回答を公開・提供しているとの記載・二要素認証を提供しているとの記載・別系統の第三者保証 (もう 1 つ)
2 (書類) と 3 (認証) は別の道です。レベルは満たした段のうち最も高いものです。
- 医療情報の保存場所
- 公開資料では確認できず
- データの扱い
- 公開資料では確認できず
- 事故時の連絡窓口
- 公開資料では確認できず
- セキュリティ開示書 (MDS/SDS)
- 公開資料では確認できず
- 安全管理ガイドラインへの対応表明
- 表明あり (第6.0版 (サービスページは「第6版」、プレスリリースは「第6.0版」と表記)) (出典 ↗)
- 第三者認証・保証
- ISMS (ISO/IEC 27001) ↗登録簿で確認・初回登録 2004-06-11 / 有効期限 2028-06-10
- 二要素認証
- 公開資料では確認できず
- 事業者確認用 15 項目 (厚労省チェックリスト)
- 公開資料では確認できず
- 確認日
- 2026-10-07
補足: 提供元セキュアヴェイルの会社単位の開示 (ISMS は登録簿で確認、登録範囲はログ分析・リモート運用監視サービス等で、NetStare for Clinic の名称は範囲に明記されていない)。販売・導入支援のメディカル・オーシャンは ISMS 登録簿に該当なし (2026-10-07 検索)。診療所向けの専用ページはメディカル・オーシャン側のみ (セキュアヴェイルの現行サイトには専用ページなし、2024-07-24 のプレスリリースは掲載)。ログの保存場所・データの扱い・事故時の連絡窓口・MDS/SDS・事業者確認用 15 項目への回答の記載は両社のページで確認できず。ガイドラインは第 6.0 版を参照 (第 7.0 版への言及なし)。
提供企業の方へ: 記載に誤りや更新があれば partner@clinicailab.com へ出典 URL をお送りください。公開資料で確かめられた場合に限り、確認日とあわせて更新します (提携の有無で扱いは変わりません)。確認が済むまでは「提供元に確認中」と表示します。
導入前にベンダーへ確かめたい 5 つのこと
- セキュリティ開示書 (MDS/SDS) を出してもらえますか医療情報を扱う製品の安全対策を、業界共通の書式で一覧できる書類です。他社と同じ書式で並べて比べられます。
- 厚労省の安全管理ガイドライン (第7.0版) のどこまでに対応していますか院とベンダーのどちらが何に責任を持つか (責任分界) を、契約の前に書面で決めておくためです。
- ログインの二要素認証に対応していますか電子カルテなどは、更改の時期に合わせて二要素認証が求められていきます。 いつから必要かを整理した記事 →
- データはどこに保管され、バックアップはどう取っていますか国内保管か、バックアップから何時間で戻せるかは、ランサムウェア被害のときの診療再開を左右します。
- 障害やサイバー攻撃のとき、誰がいつ連絡をくれますか連絡窓口と初動の約束 (何時間以内に連絡するか) を、導入前に確かめておくと慌てずに済みます。
医療機関のセキュリティ全般は セキュリティのまとめへ。
同じカテゴリの製品
掲載順は評価順ではありません (国内提供 → 五十音/アルファベット順)。
掲載情報は調査時点の公開情報に基づきます。製品仕様・規制ステータスの変更は随時更新します。 掲載ロゴは各社の商標であり、各社・各製品を識別する目的で使用しています (出典: 各社公式サイト)。 本ページには資料請求の取次・アフィリエイトなど報酬が発生する導線が含まれる場合がありますが、報酬や提携の有無は評価・掲載順位に一切影響しません (編集ポリシー)。