セキュリティ対策

PC セキュリティみまもりパック
提供: PFU·医療情報セキュリティ(端末の見守り・駆け付け)
- 連携: Windows パソコンへのソフトウェア導入 (監視製品: INetSec Inspection Center / OpenText Core Endpoint Protection)
PFU (リコーグループ) が提供する、パソコン 1 台ごとに入れる月額制のセキュリティ見守りサービスです。端末のセキュリティパッチ (更新プログラム) の適用状況の検査、マルウェア検知時の分析と対処の支援 (リモート、必要に応じて駆けつけ)、サイバー保険の自動付帯がセットで、月額 750 円/台 (税別) と公式に公開されています。IPA の「サイバーセキュリティお助け隊サービス」登録サービスですが、医療機関向けの製品ではなく、公式サイトに医療機関の導入事例は見当たりません。
- 料金 (公式)
- 月額 750 円/台 (税別)
- 導入の広がり
- 1 / 5提供初期
- 安全管理
- 1 / 5基礎の開示
- エビデンス
- 1 / 5ベンダー資料のみ
- 最終確認
- 2026-10-07
この製品のベンダーの方へ: 公式プロフィールを申請 (無料・掲載順や評価は変わりません)
製品の画面 (公式サイトより)

製品概要
PC セキュリティみまもりパックは、PFU が提供する、パソコン 1 台ずつにソフトウェアを入れて使う月額制のセキュリティサービスです。公式は、セキュリティパッチ (更新プログラム) の適用状況を検査し、最新でなければ警告画面を出して、管理者には週次で検査結果を報告すると説明しています。マルウェアを検知したときは危険度を分析して対処方法とあわせて管理者に通知し、困ったときは PFU がリモートで対処を支援します。必要と PFU が判断した場合は、エンジニアが駆けつけてマルウェアの駆除を試みるとも書かれています。
費用面では、サイバー保険が自動で付き、インシデントや情報漏えいのおそれに起因する賠償責任や、端末調査・情報漏えい調査の費用に保険金が支払われると公式は説明しています (補償額の上限は年間 200 万円)。IPA の登録情報には保険会社として損害保険ジャパンが記載されています。
診療所で考えるときの注意点として、まず監視の対象はパソコンの端末です。パッチ検査の項目は、公式ページに Windows の OS・パッチ、Office、Adobe Acrobat Reader、Adobe Flash Player、Oracle Java と記載されています。Mac やタブレット、院内のネットワーク機器、電子カルテのサーバーが対象かどうかは、確認できた範囲では書かれていません。項目の記載に古い製品名も含まれるため、現在の対象は問い合わせで確かめると安心です。
医療情報システムの安全管理に関するガイドラインへの対応表や、医療機関の導入事例は、公式ページでは確認できませんでした。診療所向けに作られたサービスではなく、中小企業全般向けの端末見守りサービスと読むのが近いと思います。受付や事務のパソコンが中心の診療所で、院内ネットワークの見張りは別の手段 (UTM など) で用意する場合の、端末側の補完という位置づけです。
提供企業: 株式会社PFU(神奈川県横浜市)
確かめられた事実
- 規制
- 業務ツール
- エビデンス
- 本サービスそのものを対象にした査読研究は確認できません。第三者の公的な位置づけとして、IPA「サイバーセキュリティお助け隊サービス」に登録番号 2020-003 (類型 1 類・端末監視、登録年月日 2021-03-31) で登録されています。登録は制度の基準を満たした証であり、感染の減り方などを示す研究ではありません。
- 連携
- 電子カルテや医療機器との連携についての記載は公式で確認できません。パソコンにソフトウェアを入れる方式で、IPA の分類は端末監視です。院内のネットワーク機器の監視は含まれないと読めます。IPA の登録情報には、監視製品として PFU の INetSec Inspection Center と、OPENTEXT 社 (米国) の OpenText Core Endpoint Protection が挙げられています。
- 価格開示
- 公式サイトに月額 750 円/台 (税別) と公開されていて、初期費用は不要です。IPA の登録情報には、最低契約年数が 1 年、監視対象 1 台で計算した初年度費用が 9,000 円〜と記載されています。診療所のパソコンの台数分がかかるため、台数で総額が決まります。
- 実績
- 2021 年 4 月 15 日付の PFU のプレスリリースで、同年 5 月末の販売開始が発表されました。IPA の登録ページには再販協力会社の一覧があり、IPA の更新履歴では 2026 年 9 月にも再販協力会社の追加で更新されています。導入先の名称や契約数、医療機関の導入事例は、確認できた範囲では公表されていません。
確認できた事実のみを一次ソースに基づき表示し、数値スコアは使いません (検証方法)。 最終確認 2026-10-07。
確認できた仕様・提供状況
主要機能
- PC のセキュリティパッチ検査 (適用が最新でなければ警告表示、管理者へ週次レポート)
- マルウェア脅威分析・対処 (日々の監視結果を管理者へ毎日通知、検知時は危険度分析と対処方法を通知、PFU がリモートで対処支援)
- 駆けつけ対処支援 (PFU が必要と判断した場合にエンジニアを派遣、全国対象・島しょ部など一部地域を除く)
- サイバー保険の自動付帯 (補償額上限 年間 200 万円)
- IPA サイバーセキュリティお助け隊サービス登録 (類型 1 類・端末監視)
- 月額 750 円/台・初期費用なし
連携
- Windows パソコンへのソフトウェア導入 (監視製品: INetSec Inspection Center / OpenText Core Endpoint Protection)
日本展開
国内企業 (リコーグループの PFU) が提供する国内サービスで、医療機器ではなく業務ツール (役務サービス) です。対象地域は全国 (島しょ部など一部を除く) と IPA の登録情報に記載があります。
編集部の検証記事
この製品を扱う検証記事はまだありません。検証は一次資料 + 医師の確認で行い、公開され次第ここに並びます。
料金
公式サイトに月額 750 円/台 (税別) と公開されていて、初期費用は不要です。IPA の登録情報には、最低契約年数が 1 年、監視対象 1 台で計算した初年度費用が 9,000 円〜と記載されています。診療所のパソコンの台数分がかかるため、台数で総額が決まります。
PC セキュリティみまもりパック
月額 750 円/台 (税別)
初期費用は不要です。最低契約年数は 1 年、監視対象 1 台で計算した初年度費用は 9,000 円〜と IPA の登録情報に記載があります。サイバー保険は自動付帯で、補償額上限は年間 200 万円と公式は説明しています。販売は PFU のほか、販売協力会社の一覧が公式に公開されています。
公式の価格情報 ↗カテゴリ内の位置
導入の広がり「提供初期」(2021 年から提供され、IPA の登録情報に再販協力会社の一覧もありますが、導入先の名称や契約数、医療機関の導入事例を公式で確認できなかったため、保守的に level 1 (提供中・導入先の公表なし) と判定しています。)。 エビデンス成熟度「ベンダー資料のみ」(本サービスそのものを評価した査読論文や学会抄録は確認できず、公式資料と IPA お助け隊の登録情報のみのため、保守的に level 1 (ベンダー資料のみ) と判定しています。IPA の登録は制度基準の適合を示すもので、研究エビデンスには数えていません。)。 下のマップは、カテゴリ内での位置を「安全管理の確認レベル」(根拠は安全管理の欄) × 「導入の広がり」で示します。
2軸マップ — セキュリティ対策
位置を表示 19 / 19 製品
本媒体は患者向けの広告ではなく、医療機関向けの業務支援ツールの比較情報です。レビューは導入施設の医療従事者によるもので、編集部が施設・実導入を検証しています。
レビューの掲載基準・経路表示(PR/ベンダー依頼)・送信防止措置の手続きは編集ポリシー §13に従います。★は企業の依頼によらない実導入者の評価の単純平均のみで、アフィリエイト報酬・ベンダー拡充枠・依頼レビューの契約とは連動しません。
安全管理の確認レベル
安全度の格付けではありません。PC セキュリティみまもりパックの提供元が公開している資料で、患者さんの情報を守る仕組みをどこまで確かめられたかを、 国のガイドラインが示す確認項目をもとに、編集部が組んだ 5 段階で示します。 「評価保留」や「確認できず」は、対策が無いという意味ではありません — 資料請求で直接聞くのが確実です (判定の基準)。
安全管理の確認レベルレベル 1 / 5基礎の開示
1/5- 1. 基礎の開示
- 2. 書類がそろう公開資料で確認できなかったもの: 医療向けの開示 (MDS/SDS、ガイドライン名の明記、または保存場所とデータの扱いの両方)
- 3. 会社の認証公開資料で確認できなかったもの: 認証以外の開示 (保存場所・データの扱いなど)
- 4. 運用を第三者が検証公開資料で確認できなかったもの: レベル 3 の条件の一部・運用の有効性まで第三者が確かめた保証 (SOC 2 Type II・ISMAP 等)
- 5. 開示と保証がそろう公開資料で確認できなかったもの: レベル 4 の条件の一部・レベル 2 の条件の一部・事業者確認用 15 項目への回答を公開・提供しているとの記載・二要素認証を提供しているとの記載・別系統の第三者保証 (もう 1 つ)
2 (書類) と 3 (認証) は別の道です。レベルは満たした段のうち最も高いものです。
- 医療情報の保存場所
- 公開資料では確認できず
- データの扱い
- 公開資料では確認できず
- 事故時の連絡窓口
- 公開資料では確認できず
- セキュリティ開示書 (MDS/SDS)
- 公開資料では確認できず
- 安全管理ガイドラインへの対応表明
- 公開資料では確認できず
- 第三者認証・保証
- ISMS (ISO/IEC 27001) ↗登録簿で確認・初回登録 2006-06-22 / 有効期限 2027-06-21
- 二要素認証
- 公開資料では確認できず
- 事業者確認用 15 項目 (厚労省チェックリスト)
- 公開資料では確認できず
- 確認日
- 2026-10-07
補足: 会社単位の開示。ISMS の登録先は『株式会社PFU インフラ・サービス&インテグレーショングループ』で、登録範囲は顧客システムの監視・運用サービス等 (登録簿)。本サービスの名称は範囲に明記されていない。製品ページに保存場所・データの扱い・事故窓口 (顧客向け)・ガイドライン対応・MDS/SDS の記載なし (IPA 登録情報に問い合わせフォームとメール窓口はある)。監視製品の一つは OPENTEXT 社 (米国) の製品と IPA 登録情報に記載があるが、データの保存場所の明記は無い。PFU はリコーグループとしてプロダクトセキュリティの方針と脆弱性の取り扱い方針を公開 (https://www.pfu.ricoh.com/products_security/)。IPA お助け隊登録は認証の表記に無いため certs には入れず。
提供企業の方へ: 記載に誤りや更新があれば partner@clinicailab.com へ出典 URL をお送りください。公開資料で確かめられた場合に限り、確認日とあわせて更新します (提携の有無で扱いは変わりません)。確認が済むまでは「提供元に確認中」と表示します。
導入前にベンダーへ確かめたい 5 つのこと
- セキュリティ開示書 (MDS/SDS) を出してもらえますか医療情報を扱う製品の安全対策を、業界共通の書式で一覧できる書類です。他社と同じ書式で並べて比べられます。
- 厚労省の安全管理ガイドライン (第7.0版) のどこまでに対応していますか院とベンダーのどちらが何に責任を持つか (責任分界) を、契約の前に書面で決めておくためです。
- ログインの二要素認証に対応していますか電子カルテなどは、更改の時期に合わせて二要素認証が求められていきます。 いつから必要かを整理した記事 →
- データはどこに保管され、バックアップはどう取っていますか国内保管か、バックアップから何時間で戻せるかは、ランサムウェア被害のときの診療再開を左右します。
- 障害やサイバー攻撃のとき、誰がいつ連絡をくれますか連絡窓口と初動の約束 (何時間以内に連絡するか) を、導入前に確かめておくと慌てずに済みます。
医療機関のセキュリティ全般は セキュリティのまとめへ。
同じカテゴリの製品
掲載順は評価順ではありません (国内提供 → 五十音/アルファベット順)。
掲載情報は調査時点の公開情報に基づきます。製品仕様・規制ステータスの変更は随時更新します。 掲載ロゴは各社の商標であり、各社・各製品を識別する目的で使用しています (出典: 各社公式サイト)。 本ページには資料請求の取次・アフィリエイトなど報酬が発生する導線が含まれる場合がありますが、報酬や提携の有無は評価・掲載順位に一切影響しません (編集ポリシー)。