セキュリティ対策

Ryobi-MediSec
提供: 両備システムズ·医療情報セキュリティ(EDR・監視・二要素認証の総合支援)
- 連携: トレンドマイクロ社のクラウドサービス (TrendAI Vision One Endpoint Security) による EDR / 二要素認証 ARCACLAVIS (既存の医療情報システム・VPN・クラウドサービス) / バックアップ NAS (QNAP 製、Ryobi-IDC)
- 公表導入 1 件
両備システムズが病院・医療機関向けに提供する、サイバーセキュリティ対策のサービス群です。ガイドラインのチェックや脆弱性診断、EDR の導入、外部専門チームによる監視 (SOC)、二要素認証、職員研修、バックアップ NAS のレンタルを、規模と予算に合わせて組み合わせます。公式 FAQ は小規模な病院やクリニックでも導入できるとしていますが、診療所向けの価格表や導入事例は確認できませんでした。
- 料金 (公式)
- 問い合わせ
- 導入の広がり
- 1 / 5提供初期
- 安全管理
- 3 / 5会社の認証
- エビデンス
- 1 / 5ベンダー資料のみ
- 最終確認
- 2026-10-07
この製品のベンダーの方へ: 公式プロフィールを申請 (無料・掲載順や評価は変わりません)
製品の画面 (公式サイトより)

製品概要
Ryobi-MediSec は、岡山の IT 企業、両備システムズの病院・医療機関向けセキュリティサービスの総称です。医療機関のサイバーセキュリティ対策を、診断から導入、監視、教育、緊急時の対応まで一つの窓口でまとめて支援すると公式は説明しています。
中身は 4 つの段階に整理されています。「見える化する」は、厚労省のチェックリストを参考にしたガイドラインチェックや VPN 機器の診断、脆弱性診断です。「守る」は EDR の導入と、二要素認証の ARCACLAVIS です。「監視する」は、外部の専門チームが EDR のアラートを見る SOC サービスで、24 時間 365 日対応のプランと平日日中のプランがあります。「備える・対応する」は、職員向けのセキュリティ研修、バックアップ NAS のレンタル、緊急時の専任 SE 対応です。
診療所に使えるかについて、公式 FAQ には「病院の規模にかかわらず導入可能」「専任のセキュリティ担当者がいない医療機関でも安心」と書かれています。一方、価格は問い合わせで、診療所向けの価格表や導入事例は確認できませんでした。小さな診療所で使えるかどうかは、見積もりで確かめる必要があります。
ガイドラインについて、公式は「医療情報システムの安全管理に関するガイドラインを踏まえて支援する」と説明しています。EDR のページは第 6 版の項目を挙げており、2026 年 6 月に出た第 7.0 版との対応関係は、確認できた公式ページには書かれていませんでした。
提供企業: 株式会社両備システムズ(岡山県岡山市) ・ 1969 年設立
確かめられた事実
- 規制
- 業務ツール
- エビデンス
- Ryobi-MediSec そのものを対象にした査読研究は確認できませんでした。公式の事例記事の効果 (管理負荷が半分以下など) はいずれもベンダー資料です。
- 連携
- EDR は、トレンドマイクロ社のクラウドサービス (TrendAI Vision One Endpoint Security) を使う形で、インターネット通信が必要と公式は説明しています。二要素認証の ARCACLAVIS は電子カルテ・医事会計・VPN など既存システムに後から足せると案内されています。電子カルテ本体との連携の記載は確認できませんでした。
- 価格開示
- Ryobi-MediSec 全体は問い合わせで、公式は「規模や予算に応じて最適なサービスを組み合わせて提案」と説明しています。構成要素の二要素認証 ARCACLAVIS NEXT のチーム版だけは、30 ユーザーまで年額 72,600 円 (税込) など価格が公開されています。
- 実績
- 公式ページの導入事例欄に、共立蒲原総合病院 (ARCACLAVIS Ways)、徳島県 (県内医療機関のサイバー対策支援)、かがわ医療情報ネットワーク協議会 (研修) が載っています。ただしこれらは構成要素ごとの事例で、Ryobi-MediSec という名前でのパッケージ導入の事例ではありません。診療所の事例は確認できませんでした。
確認できた事実のみを一次ソースに基づき表示し、数値スコアは使いません (検証方法)。 最終確認 2026-10-07。
確認できた仕様・提供状況
主要機能
- ガイドラインチェック・VPN 機器診断・脆弱性診断 (情報セキュリティサービス台帳に登録とベンダーは説明)
- EDR の導入支援 (トレンドマイクロ社のクラウドサービスを利用)
- EDR の監視サービス (SOC)。24 時間 365 日対応のプランと平日日中のライトプラン
- 二要素認証 ARCACLAVIS NEXT・ARCACLAVIS Ways (電子カルテ・VPN・クラウドなどに後から追加)
- 職員向けセキュリティ研修 (管理職向け・一般職員向け、オンライン・オフライン)
- バックアップ NAS のレンタル (エアギャップ対応のオプション、国内データセンター Ryobi-IDC)
- 緊急時の専任 SE 対応
連携
- トレンドマイクロ社のクラウドサービス (TrendAI Vision One Endpoint Security) による EDR
- 二要素認証 ARCACLAVIS (既存の医療情報システム・VPN・クラウドサービス)
- バックアップ NAS (QNAP 製、Ryobi-IDC)
日本展開
日本の事業者 (岡山県岡山市) のサービスで、日本語で提供されています。
編集部の検証記事
この製品を扱う検証記事はまだありません。検証は一次資料 + 医師の確認で行い、公開され次第ここに並びます。
料金
Ryobi-MediSec 全体は問い合わせで、公式は「規模や予算に応じて最適なサービスを組み合わせて提案」と説明しています。構成要素の二要素認証 ARCACLAVIS NEXT のチーム版だけは、30 ユーザーまで年額 72,600 円 (税込) など価格が公開されています。
Ryobi-MediSec (パッケージ全体)
問い合わせ
公式は「ご予算に応じて組み合わせて提案」と説明しています。診断、EDR 導入、EDR 監視、二要素認証、研修、バックアップ NAS はそれぞれ個別の見積もりです。
公式の価格情報 ↗カテゴリ内の位置
導入の広がり「提供初期」(公式ページに病院の導入事例は載っていますが、いずれも ARCACLAVIS Ways (2018 年導入) や研修など構成要素ごとの事例で、Ryobi-MediSec という名前での導入先は確認できませんでした。診療所の事例もないため、保守的に提供初期 (1) と判定しています。)。 エビデンス成熟度「ベンダー資料のみ」(Ryobi-MediSec そのものを評価対象にした査読論文や学会抄録は確認できませんでした。公式の事例記事はベンダー資料のため、保守的に 1 と判定しています。)。 下のマップは、カテゴリ内での位置を「安全管理の確認レベル」(根拠は安全管理の欄) × 「導入の広がり」で示します。
2軸マップ — セキュリティ対策
位置を表示 19 / 19 製品
公表されている導入実績
- 共立蒲原総合病院 (ARCACLAVIS Ways の事例)静岡県富士市の公立病院です。2018 年 1 月に、400 台の端末・800 人のユーザーで二要素認証とシングルサインオンの運用を始めた事例が、公式ページの導入事例欄にあります。Ryobi-MediSec というパッケージの事例ではなく、構成要素の事例です。出典 ↗
本媒体は患者向けの広告ではなく、医療機関向けの業務支援ツールの比較情報です。レビューは導入施設の医療従事者によるもので、編集部が施設・実導入を検証しています。
レビューの掲載基準・経路表示(PR/ベンダー依頼)・送信防止措置の手続きは編集ポリシー §13に従います。★は企業の依頼によらない実導入者の評価の単純平均のみで、アフィリエイト報酬・ベンダー拡充枠・依頼レビューの契約とは連動しません。
安全管理の確認レベル
安全度の格付けではありません。Ryobi-MediSecの提供元が公開している資料で、患者さんの情報を守る仕組みをどこまで確かめられたかを、 国のガイドラインが示す確認項目をもとに、編集部が組んだ 5 段階で示します。 「評価保留」や「確認できず」は、対策が無いという意味ではありません — 資料請求で直接聞くのが確実です (判定の基準)。
安全管理の確認レベルレベル 3 / 5会社の認証
3/5- 1. 基礎の開示
- 2. 書類がそろう
- 3. 会社の認証
- 4. 運用を第三者が検証公開資料で確認できなかったもの: 運用の有効性まで第三者が確かめた保証 (SOC 2 Type II・ISMAP 等)
- 5. 開示と保証がそろう公開資料で確認できなかったもの: レベル 4 の条件の一部・事業者確認用 15 項目への回答を公開・提供しているとの記載・別系統の第三者保証 (もう 1 つ)
2 (書類) と 3 (認証) は別の道です。レベルは満たした段のうち最も高いものです。
- 医療情報の保存場所
- 公開資料では確認できず
- データの扱い
- 公開資料では確認できず
- 事故時の連絡窓口
- 記載あり (出典 ↗)
- セキュリティ開示書 (MDS/SDS)
- 公開資料では確認できず
- 安全管理ガイドラインへの対応表明
- 表明あり (第6版) (出典 ↗)
- 第三者認証・保証
- ISMS (ISO/IEC 27001) ↗登録簿で確認・会社全体の取得・有効期限 2029-09-25プライバシーマーク ↗提供元の表明・会社全体の取得・11820062(14) (取得認証ページの表示、審査機関 JISA)
- 二要素認証
- 提供ありと記載 (出典 ↗)
- 事業者確認用 15 項目 (厚労省チェックリスト)
- 公開資料では確認できず
- 確認日
- 2026-10-07
補足: ISMS は会社全体の登録 (情報システムの開発・運用・IDC サービス・情報セキュリティのコンサルティングなどを範囲に記載。Ryobi-MediSec という名称は範囲に書かれていません)。ISO/IEC 27017 (JQA-IC0049) と ISMAP の登録は R-Cloud など別のクラウドサービスが対象で、Ryobi-MediSec は含まれないため載せていません。事故時は、専任 SE 対応と SOC の初動対応がページに記載されていますが、専用の電話窓口の番号は確認できず、記載は一般の問い合わせ先 (086-230-7845) のみです。EDR の通信先はトレンドマイクロ社のクラウドで、保存場所は公開資料で確認できませんでした。バックアップ NAS は自社の Ryobi-IDC (国内データセンター) に置くと記載があります。ガイドラインは EDR ページに第 6 版と記載があります。
提供企業の方へ: 記載に誤りや更新があれば partner@clinicailab.com へ出典 URL をお送りください。公開資料で確かめられた場合に限り、確認日とあわせて更新します (提携の有無で扱いは変わりません)。確認が済むまでは「提供元に確認中」と表示します。
導入前にベンダーへ確かめたい 5 つのこと
- セキュリティ開示書 (MDS/SDS) を出してもらえますか医療情報を扱う製品の安全対策を、業界共通の書式で一覧できる書類です。他社と同じ書式で並べて比べられます。
- 厚労省の安全管理ガイドライン (第7.0版) のどこまでに対応していますか院とベンダーのどちらが何に責任を持つか (責任分界) を、契約の前に書面で決めておくためです。
- ログインの二要素認証に対応していますか電子カルテなどは、更改の時期に合わせて二要素認証が求められていきます。 いつから必要かを整理した記事 →
- データはどこに保管され、バックアップはどう取っていますか国内保管か、バックアップから何時間で戻せるかは、ランサムウェア被害のときの診療再開を左右します。
- 障害やサイバー攻撃のとき、誰がいつ連絡をくれますか連絡窓口と初動の約束 (何時間以内に連絡するか) を、導入前に確かめておくと慌てずに済みます。
医療機関のセキュリティ全般は セキュリティのまとめへ。
同じカテゴリの製品
掲載順は評価順ではありません (国内提供 → 五十音/アルファベット順)。
掲載情報は調査時点の公開情報に基づきます。製品仕様・規制ステータスの変更は随時更新します。 掲載ロゴは各社の商標であり、各社・各製品を識別する目的で使用しています (出典: 各社公式サイト)。 本ページには資料請求の取次・アフィリエイトなど報酬が発生する導線が含まれる場合がありますが、報酬や提携の有無は評価・掲載順位に一切影響しません (編集ポリシー)。