セキュリティ対策

ウィーメックス サイバーセキュリティ レポートサービス
提供: ウィーメックス·医療情報セキュリティ(訪問調査・チェックリスト対応支援)
- 公表導入 2 件
ウィーメックス (PHC グループ) が提供する、診療所・薬局向けのサイバーセキュリティの現状調査サービスです。スタッフが医院を訪問して医療情報システムやネットワークの管理・運用状況を調べ、システム一覧・機器管理台帳・ネットワーク構成図・リスク診断チャートなどのレポートにまとめます。厚労省のチェックリストを作るための材料を揃える位置づけで、チェックリストの作成と提出は医療機関側で行う設計です。
- 料金 (公式)
- 問い合わせ
- 導入の広がり
- 2 / 5導入公表あり
- 安全管理
- 3 / 5会社の認証
- エビデンス
- 1 / 5ベンダー資料のみ
- 最終確認
- 2026-10-07
この製品のベンダーの方へ: 公式プロフィールを申請 (無料・掲載順や評価は変わりません)
製品の画面 (公式サイトより)

製品概要
サイバーセキュリティ レポートサービスは、医療情報システムに詳しいスタッフが診療所や薬局を訪ねて、システムの構成やネットワークの管理・運用の状況を調べ、結果をレポートにして渡すサービスです。保健所の立入検査で求められる厚労省のチェックリストを、院長先生ご自身が作るときの材料集めを助ける、という位置づけです。
レポートの内容は、公式ページの一覧では、医療情報システム一覧、機器管理台帳、医療情報システム利用者 ID 台帳、ネットワーク構成図、連絡体制図、リスク診断チャート、セキュリティアドバイスの 7 種類です。リスク診断チャートは、厚労省ガイドラインの第 6.0 版と IPA の情報セキュリティ自社診断をもとにウィーメックスが作ったもので、現状の課題と必要な対策を示すと公式は説明しています。導入事例の記事によれば、「今日からできるセキュリティ対策チェックポイント」、20 本を超える教育動画、事業継続計画 (BCP) のサンプルフォーマット、チェックリストを作るためのナビも付くとのことです。
大事な点として、公式ページは「チェックリストの作成・提出は、ご提供するセキュリティレポートをもとに医療機関でご対応ください」と明記しています。対策機器の導入や運用の代行は、確認したページには書かれていません。また、公式の資料は厚労省ガイドラインの第 6.0 版を参照しており、2026 年 6 月に出た第 7.0 版への対応状況は、確認した範囲では記載がありませんでした。
2024 年 7 月の公式プレスでは、ウィーメックス製の電子カルテ・医事コンピューターを使っていない診療所でも申し込めると説明しています。一方、導入事例の診療所はメディコムの電子カルテを使っており、「自院の機器やネットワークの環境を知っているベンダーに任せられる」ことを導入の決め手に挙げています。
提供企業: ウィーメックス株式会社 (PHC ホールディングスの事業子会社)(東京都渋谷区) ・ 2023 年設立
確かめられた事実
- 規制
- 業務ツール
- エビデンス
- このサービスそのものを対象にした査読研究は確認できませんでした。公式の資料は、先行モニターの声と導入事例の談話が中心で、いずれもベンダー側が公開しているものです。
- 連携
- 電子カルテなどとの連携ではなく、訪問して調査する形のサービスです。2024 年 7 月の公式プレスには、ウィーメックス製の電子カルテ・医事コンピューターを使っていない診療所でも申し込めると書かれています。
- 価格開示
- 公式ページに料金の記載はなく、見積もり依頼のフォームから問い合わせる形です。
- 実績
- 2024 年 7 月 31 日に提供が始まり、公式の導入事例ページに診療所 1 件 (広島県の内科・消化器科医院) と薬局 1 件 (愛知県の在宅薬局) が名前入りで載っています。導入数の総計は確認できませんでした。公式プレスにある「20,000 軒を超える診療所のシステム導入を支援してきた」は電子カルテなどの導入の経験で、このサービスの導入数ではありません。
確認できた事実のみを一次ソースに基づき表示し、数値スコアは使いません (検証方法)。 最終確認 2026-10-07。
確認できた仕様・提供状況
主要機能
- スタッフが医院を訪問して医療情報システム・ネットワークの管理・運用状況を調査
- レポート 7 種 (システム一覧・機器管理台帳・利用者 ID 台帳・ネットワーク構成図・連絡体制図・リスク診断チャート・セキュリティアドバイス)
- リスク診断チャート (ガイドライン第 6.0 版と IPA 自社診断をもとにウィーメックスが作成)
- 導入事例の記事によれば、教育動画 20 本超・BCP サンプルフォーマット・チェックリスト作成ナビが付属
- 他社の電子カルテを使う診療所も申込可 (2024 年 7 月の公式プレス)
日本展開
日本の企業 (東京都渋谷区) が国内で提供するサービスです。訪問に対応する地域は、確認したページには記載がありませんでした。
編集部の検証記事
この製品を扱う検証記事はまだありません。検証は一次資料 + 医師の確認で行い、公開され次第ここに並びます。
料金
公式ページに料金の記載はなく、見積もり依頼のフォームから問い合わせる形です。
サイバーセキュリティ レポートサービス
問い合わせ
公式ページに料金の記載はなく、見積もり依頼のフォームから問い合わせます。導入事例の診療所の院長は、サービス内容から見て価格は妥当と感じたと話しています。
公式の価格情報 ↗カテゴリ内の位置
導入の広がり「導入公表あり」(公式の導入事例ページに、診療所 (広島県の医院) と薬局 (愛知県の在宅薬局) の 2 件が名前入りで公開されています。導入数の総計は確認できず、2 件はいずれも小規模な医療機関のため、複数・大手の導入公表 (3) には当たらないと判断し、2 としています。)。 エビデンス成熟度「ベンダー資料のみ」(このサービスそのものを評価対象とした査読論文や学会抄録は確認できず、公式プレス・導入事例などベンダー資料のみのため、保守的に 1 と判定しています。)。 下のマップは、カテゴリ内での位置を「安全管理の確認レベル」(根拠は安全管理の欄) × 「導入の広がり」で示します。
2軸マップ — セキュリティ対策
位置を表示 19 / 19 製品
公表されている導入実績
本媒体は患者向けの広告ではなく、医療機関向けの業務支援ツールの比較情報です。レビューは導入施設の医療従事者によるもので、編集部が施設・実導入を検証しています。
レビューの掲載基準・経路表示(PR/ベンダー依頼)・送信防止措置の手続きは編集ポリシー §13に従います。★は企業の依頼によらない実導入者の評価の単純平均のみで、アフィリエイト報酬・ベンダー拡充枠・依頼レビューの契約とは連動しません。
安全管理の確認レベル
安全度の格付けではありません。ウィーメックス サイバーセキュリティ レポートサービスの提供元が公開している資料で、患者さんの情報を守る仕組みをどこまで確かめられたかを、 国のガイドラインが示す確認項目をもとに、編集部が組んだ 5 段階で示します。 「評価保留」や「確認できず」は、対策が無いという意味ではありません — 資料請求で直接聞くのが確実です (判定の基準)。
安全管理の確認レベルレベル 3 / 5会社の認証
3/5- 1. 基礎の開示
- 2. 書類がそろう
- 3. 会社の認証
- 4. 運用を第三者が検証公開資料で確認できなかったもの: 運用の有効性まで第三者が確かめた保証 (SOC 2 Type II・ISMAP 等)
- 5. 開示と保証がそろう公開資料で確認できなかったもの: レベル 4 の条件の一部・事業者確認用 15 項目への回答を公開・提供しているとの記載・二要素認証を提供しているとの記載・別系統の第三者保証 (もう 1 つ)
2 (書類) と 3 (認証) は別の道です。レベルは満たした段のうち最も高いものです。
- 医療情報の保存場所
- 公開資料では確認できず
- データの扱い
- 公開資料では確認できず
- 事故時の連絡窓口
- 公開資料では確認できず
- セキュリティ開示書 (MDS/SDS)
- 公開資料では確認できず
- 安全管理ガイドラインへの対応表明
- 表明あり (第 6.0 版 (公式プレス・導入事例とも)) (出典 ↗)
- 第三者認証・保証
- ISMS (ISO/IEC 27001) ↗登録簿で確認・初回登録 2007-12-26 / 有効期限 2028-12-25 (登録番号 IS 717386、JIS Q 27001:2023)
- 二要素認証
- 公開資料では確認できず
- 事業者確認用 15 項目 (厚労省チェックリスト)
- 公開資料では確認できず
- 確認日
- 2026-10-07
補足: 訪問調査とレポート提供のサービスで、調査で預かる院内情報の保存場所・扱い・事故時の窓口は、確認したサービスページ・公式プレス・プライバシーページに記載がありませんでした。ISMS はウィーメックスを含む PHC グループ名義の登録で、登録範囲に「医療情報システムの導入支援及び保守」などがありますが、このレポートサービスは範囲に明記されていません。プライバシーマークはウィーメックス株式会社単独の登録です。
提供企業の方へ: 記載に誤りや更新があれば partner@clinicailab.com へ出典 URL をお送りください。公開資料で確かめられた場合に限り、確認日とあわせて更新します (提携の有無で扱いは変わりません)。確認が済むまでは「提供元に確認中」と表示します。
導入前にベンダーへ確かめたい 5 つのこと
- セキュリティ開示書 (MDS/SDS) を出してもらえますか医療情報を扱う製品の安全対策を、業界共通の書式で一覧できる書類です。他社と同じ書式で並べて比べられます。
- 厚労省の安全管理ガイドライン (第7.0版) のどこまでに対応していますか院とベンダーのどちらが何に責任を持つか (責任分界) を、契約の前に書面で決めておくためです。
- ログインの二要素認証に対応していますか電子カルテなどは、更改の時期に合わせて二要素認証が求められていきます。 いつから必要かを整理した記事 →
- データはどこに保管され、バックアップはどう取っていますか国内保管か、バックアップから何時間で戻せるかは、ランサムウェア被害のときの診療再開を左右します。
- 障害やサイバー攻撃のとき、誰がいつ連絡をくれますか連絡窓口と初動の約束 (何時間以内に連絡するか) を、導入前に確かめておくと慌てずに済みます。
医療機関のセキュリティ全般は セキュリティのまとめへ。
同じカテゴリの製品
掲載順は評価順ではありません (国内提供 → 五十音/アルファベット順)。
掲載情報は調査時点の公開情報に基づきます。製品仕様・規制ステータスの変更は随時更新します。 掲載ロゴは各社の商標であり、各社・各製品を識別する目的で使用しています (出典: 各社公式サイト)。 本ページには資料請求の取次・アフィリエイトなど報酬が発生する導線が含まれる場合がありますが、報酬や提携の有無は評価・掲載順位に一切影響しません (編集ポリシー)。