ゼロトラストセキュリティソリューションを提供する来毅數位科技股份有限公司(Lydsec、株式コード:7834)は、日本法人のKeypasco Japanが大阪の医療機関にKeypasco MFAを導入したと発表しました。同社は、この導入が厚生労働省の「医療情報システムの安全管理に関するガイドライン 第6.0版」の要求事項に対応し、ランサムウェアや情報漏えいへの対策を強化するものと説明しています。
本記事は、2026年6月8日に公開されたKeypascoの中国語事例紹介に基づいています。
既存の医療システムと業務を活かして認証を強化
日本ではマイナンバーカードを活用した健康保険証・資格確認の仕組みが進み、医療機関における機微な情報の保護が重要になっています。一方、医療現場には複雑な既存システムがあり、短期間で全面的に更新することが難しい場合もあります。
同社によると、今回の導入では既存システムに追加する形のゼロトラスト構成を採用し、大幅なシステム変更を伴わずに多要素認証を導入しました。医療現場の利用状況に合わせて設計することで、安全管理上の要件と職員の日常業務の両立を図っています。
端末識別、二つの通信経路による認証、位置情報の活用
事例紹介では、デバイスフィンガープリントと二つの通信経路を用いた認証によって、本人確認を強化する構成が説明されています。医療従事者の操作性に配慮しながら、高い認証強度を確保することが目的です。
また、ジオフェンシングと位置情報の識別により、端末が院内の所定範囲を離れた場合にアクセスを制限する仕組みを導入したとされています。端末の紛失や不正利用に伴うリスクに対応するとともに、Windowsログインや重要システムのアカウント管理を強化し、アカウントの不正使用や攻撃の横展開を抑えることを目指しています。
既存環境の中で進める医療セキュリティの向上
中国語の発表では、Lydsecのゼネラルマネージャーが、台湾の医療機関もサイバー脅威の増加、安全管理上の要件の高度化、既存システムの更新の難しさという課題に直面していると述べています。今回の日本での導入は、適切に設計したゼロトラスト構成と認証機構により、業務効率に配慮しながらセキュリティを向上させるための事例として紹介されています。
Lydsecは、今後も海外の導入経験を台湾の医療機関に活かし、既存のシステム構成の中でセキュリティ強化とレジリエンス向上を支援していく方針です。
MFAやアイデンティティセキュリティについては、Keypascoにお問い合わせください。