SlideShare une entreprise Scribd logo
1  sur  23
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter
2017年5月31日
一般社団法人 日本クラウドセキュリティアライアンス
健康医療情報管理ユーザーWG
ヘルスケア・イノベーション
公開勉強会 #1
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 2
1. 勉強会発足の目的
2. クラウドを活用したヘルスケア・イノベーション
の全体動向とセキュリティ課題
3. ディスカッション
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 3
1. 勉強会発足の目的
1-1.勉強会発足の目的
1-2. CSAセキュリティガイドライン類の
ヘルスケア分野への適用例
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 4
目的:患者/生活者中心の視点から、クラウドを利用した健康
増進/医療/介護分野のイノベーションにおけるセキュリティ
/プライバシー保護の課題解決を支援するための基本的な調
査研究を提供し、エンドユーザー向けのクラウドセキュリティに
関する啓発活動を推進することを目的とする。
活動主体
主催:日本クラウドセキュリティアライアンス
健康医療情報管理ユーザーワーキンググループ
責任者:リーダー・博士(医薬学) 笹原英司
ヘルスケアはイノベーションの
アーリーアダプターか、フォロワーか?
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 5
米国:健康医療固有の法規制+パブリックセクターの
セキュリティ要件+サイバーセキュリティ要件
(c) 2013 Cloud Security Alliance 5
パブリックセクターのクラウドセキュリティの視点
例.Federal Risk and Authorization Management Program (FedRAMP)
(http://www.fedramp.gov/)
健康医療分野のクラウドセキュリティの視点
例.-HIPAA/HITECH監査への対応:リスク評価
(http://www.hhs.gov/ocr/privacy/)
ホームランドセキュリティ/重要情報インフラの視点
例.Federal Information Security Management Act(FISMA)
(http://csrc.nist.gov/groups/SMA/fisma/index.html)
CSA Cloud Controls Matrix (CCM)
(https://cloudsecurityalliance.org/research/ccm/)
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 6
(例)英国:UKCloud
(https://cloudsecurityalliance.org/star-registrant/ukcloud-ltd/)
• ライフサイエンス研究開発のユーザー事例:Genomics England
• 医療保険者/医療機関のユーザー事例:National Health Service (NHS)
出典:Cloud Security Alliance「STAR Registrant UKCloud Ltd」(2016年10月28日)
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 7
2.クラウドを活用したヘルスケア・
イノベーションの全体動向とセキュリティ課題
2-1. ライフサイエンス/医薬品/医療機器産業の視点
2-2. 医療機関/介護施設/健康増進サービス事業者の
視点
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 8
米国医薬品企業のR&Dにおけるクラウド導入 (例)
“The New Computing Pioneers” Chemical & Engineering News
(2009年5月25日)
(http://pubs.acs.org/cen/email/html/cen_coverstory_87_8721cover.html)
• Eli Lilly社~研究者向けにAmazon Web Servicesを利用したハイパフォー
マンスコンピューティングを導入
• 特許情報や個人/患者情報が含まれない、R&Dのターゲット探索フェーズ
でパブリッククラウドを利用
• 64ノードのLinuxクラスタシステムが5分で立ち上げ可能に
• (利用例)バイオインフォマティクス配列解析プロジェクト
• Eli Lilly社は、Jericho Forumの主要メンバー (「オーケストレーター」)
• 他に、Pfizer社、J&J社、Genentech社でもクラウドを導入
Amazon
S3
Amazon
EC2
Amazon
Virtual Private Cloud
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 9
“Low cost, scalable proteomics data analysis using
Amazon's cloud computing services and open source
search algorithms.”
Halligan BD, Geiger JF, Vallejos AK, Greene AS, Twigger SN.
J Proteome Res. 2009 Jun;8(6):3148-53.
(/http://www.ncbi.nlm.nih.gov/pubmed/19358578)
仮想コンピューターリソース
Amazon Elastic Compute Cloud (EC2)
プロテオミクスデータベース検索用オープンソースソフトウェア
・Open Mass Spectrometry Search Algorithm(OMSSA)
・X!Tandem
クラウドデータストレージ
Amazon Simple Storage System (S3)
ViPDAC (Virtual Proteomics Data Analysis Cluster)
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 10
J Proteome Res. 2009 Jun;8(6):3148-53.(続き1)
(/http://www.ncbi.nlm.nih.gov/pubmed/19358578)
• クラウドサービスの構成
出典: "Low cost, scalable proteomics data analysis using Amazon's cloud computing services and open source search algorithms.“
Halligan BD, Geiger JF, Vallejos AK, Greene AS, Twigger SN.
J Proteome Res. 2009 Jun;8(6):3148-53.
http://www.ncbi.nlm.nih.gov/pubmed/19358578
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 11
J Proteome Res. 2009 Jun;8(6):3148-53.(続き2)
(/http://www.ncbi.nlm.nih.gov/pubmed/19358578)
クラウド利用のリスク
出典: "Low cost, scalable proteomics data analysis using Amazon's cloud computing services and open source search algorithms.“
Halligan BD, Geiger JF, Vallejos AK, Greene AS, Twigger SN.
J Proteome Res. 2009 Jun;8(6):3148-53.
http://www.ncbi.nlm.nih.gov/pubmed/19358578
一連の業務プロセスが、
-オンプレミス型環境
-パブリッククラウド環境
-プライベートクラウド環境
を組み合わせたボーダレスな
ハイブリッド環境で展開される
⇔業務プロセスのアンバンドル化
・スタートアップ企業の参入
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 12
クラウドインテグレーションとSLA
・【Amazon S3のサービスコミットメント】(発効日:2007年10月1日)
•AWSは、いずれの月間請求期間においても、Amazon S3を月間使用可能時
間割合(以下に定義する)99.9%以上にて使用できるようにするため商業上合
理的な努力をする(以下「サービスコミットメント」という)。Amazon S3が99.9%
以上のサービスコミットメントを満たさない場合には、サービス利用者は以下
に定めるサービスクレジットを受領することができる。
・【Amazon EC2のサービスコミットメント】(発効日:2008年10月23日)
•AWSは、Amazon EC2を、サービス年度における年間使用可能時間割合(以
下に定義する)が99.95%以上で使用できるようにするため商業的に合理的な
努力をする。Amazon EC2が99.95%以上の年間使用可能時間割合を満たさ
ない場合には、サービス利用者は以下に定めるサービスクレジットを受領する
ことができる。
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 13
医薬品バリューチェーンと外部委託管理
“Time Is Money” ~外部委託利用の拡大
外部委託先が利用するクラウドサービスのセキュリティや品質を担保でき
る手段はSLA
13
探索研究 臨床開発 生産・物流
販売
マーケティング
市販後調査
創薬ベンチャー
CRO
受託臨床試験
実施機関
受託製造企業
3PL事業者
CSO
医薬品販売業務
受託機関
PMS
製品販売後調査
受託機関
研究所
臨床開発
部門
製造・物流
部門
営業部門
メディカル
アフェアーズ部門
【アウトソーシングサービスプロバイダー】
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 14
欧州連合とCSA EMEAなどの協働プロジェクト「SLA-Ready」
クラウドを利用したイノベーションをめざすスタートアップ企業向けの
クラウドSLA策定・運用支援ツールの開発
EUの中小企業支援政策の最重点業種の一つが医療機器
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 15
コンシューマードリブンなxTechサービス(HealthTech
含む)のビジネスモデルはSaaSからマイクロサービスへ
出典:ヘルスケアクラウド研究会(2015年11月)を基にWG作成
モノリシックな三層型
アーキテクチャから
自律サービスの疎結合型
アーキテクチャへ
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 16
「インクルージョン」を前提としたIoT時代のUI/UX
(例)北欧流の五感に訴えるサービスデザイン
• ノーマライゼーション原則と多感覚統合インタラクション
• 市民参加型コミュニティとファシリテーター役のデザイナー
出典:ヘルスケアクラウド研究会(2015年11月)を基にWG作成
プロダクト(技術主体) プロセス(人間主体)
【サービスデザインモデル】
視
覚
聴
覚
触
覚
味
覚
嗅
覚
無意識的な自動処理 意識的な制御処理
【ユーザーエクスペリエンスデザインモデル】
Culture &
Creativity
Internet
of Things
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 17
米国アクセス委員会「情報通信技術(ICT)基準およびガイドライン(リ
ハビリテーション法第508条および電気通信法第255条に基づくアクセシ
ビリティ指針改正)」(2017年1月)
<変更点>
ICT製品のタイプに代わり、機能によって規定を再構築する
W3CのWCAG 2.0を盛り込み、WebサイトだけでなくWeb以外の電子
文書やソフトウェアに、レベルAおよびレベルAAの成功基準と適合要件
を適用する
非公表に直面する電子コンテンツが遵守すべきタイプを特定する
OSが提供する特定のアクセシビリティ機能を要求する
ソフトウェアおよびOSが支援技術と相互運用性がなければならないこ
とを明確化する
認知、言語、学習に障がいのある人々のためのアクセスに取組む
国際基準(欧州委員会ICT基準)の要求事項と調和させる
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 18
(続き)「情報通信技術(ICT)基準およびガイドライン」(2017年1月)
適用対象:
リハビリテーション法第508条関連~連邦政府機関
電気通信法第255条関連~通信機器の製造者
適用対象外:民間企業、州・地方政府機関、公立学校、大学、
非営利組織
適用開始日:
リハビリテーション法第508条関連~2018年1月18日
電気通信法第255条関連~連邦通信委員会(FCC)の採択後
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 19
(例)米国保健福祉省(HHS)のHIVケア啓発プログラム
「positive.spin」(https://positivespin.hiv.gov/)
デジタル・ストーリーテリング手法の活用
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 20
(例)ロックフェラー財団
「ソーシャルインパクトのための
デジタル・ストーリーテリング」
(http://www.rockefellerfoundation.org/blog/digital-storytelling-social-impact)
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 21
(ソーシャルインパクト)×(デジタルストーリーテリング)
⇒ グローバルヘルスへの拡張(例)
“Understanding Specific Contexts of Antiretroviral Therapy
Adherence in Rural South Africa: A Thematic Analysis of Digital
Stories from a Community with High HIV Prevalence.”
PLoS One. 2016 Feb 29;11(2):e0148801. doi:
10.1371/journal.pone.0148801. eCollection 2016.
デジタルストーリーテリングによる主題分析を
用いて、南アフリカのHIV感染症が流行する過
疎地域における抗レトロウイルス療法のアドへ
レンスを探究し、課題や支援に関する個人的・
構造的要因を特定する
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 22
基礎
研究
臨床
開発
製造 物流
営業・
マーケ
ティング
市販後
対策
薬事
申請
薬局
患
者
・家
族
医療
機関
リアルワールド
データ
(構造化データ)
(非構造化データ)
(半構造化データ)
標準化(仕組み+運用)
出典: ヘルスケアクラウド研究会(2017年5月)
ヘルスケア・イノベーションのリスクの落とし穴
日本のヘルスケアイノベーション:
サプライサイド/プロダクトアウト型アプローチ
欧米のヘルスケアイノベーション:
デマンドサイド/マーケットイン型アプローチ
https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 23
米国NISTビッグデータ・リファレンス・アーキテクチャ
⇒マイクロサービス(AI含む)の集合体へと進化
・上位レイヤを繋ぐUI/UX
やAPIの役割は?
・相互運用性の確保は?
・エコシステム全体の
オーケストレーターは?
出典:NIST Big Data interoperability
Framework Version 1.0 (2015年9月)

Contenu connexe

Tendances

米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説Eiji Sasahara, Ph.D., MBA 笹原英司
 
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~Eiji Sasahara, Ph.D., MBA 笹原英司
 
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)Eiji Sasahara, Ph.D., MBA 笹原英司
 
米国トランプ政権下のヘルスIT戦略とサイバーセキュリティ
米国トランプ政権下のヘルスIT戦略とサイバーセキュリティ米国トランプ政権下のヘルスIT戦略とサイバーセキュリティ
米国トランプ政権下のヘルスIT戦略とサイバーセキュリティEiji Sasahara, Ph.D., MBA 笹原英司
 
クラウドファースト時代のモバイルアプリケーションセキュリティとDevOps
クラウドファースト時代のモバイルアプリケーションセキュリティとDevOpsクラウドファースト時代のモバイルアプリケーションセキュリティとDevOps
クラウドファースト時代のモバイルアプリケーションセキュリティとDevOpsEiji Sasahara, Ph.D., MBA 笹原英司
 
「NISTIR 8320A ハードウェア対応セキュリティ:コンテナプラットフォームのセキュリティプロトタイプ」概説
「NISTIR 8320A  ハードウェア対応セキュリティ:コンテナプラットフォームのセキュリティプロトタイプ」概説「NISTIR 8320A  ハードウェア対応セキュリティ:コンテナプラットフォームのセキュリティプロトタイプ」概説
「NISTIR 8320A ハードウェア対応セキュリティ:コンテナプラットフォームのセキュリティプロトタイプ」概説Eiji Sasahara, Ph.D., MBA 笹原英司
 
20120507 ncwg-goto1-ho 20140528 1115
20120507 ncwg-goto1-ho 20140528 111520120507 ncwg-goto1-ho 20140528 1115
20120507 ncwg-goto1-ho 20140528 1115Kazuhisa Sakamoto
 
クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理
クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理
クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理Eiji Sasahara, Ph.D., MBA 笹原英司
 
コンテナ/マイクロサービス/サーバーレスのセキュリティと監査
コンテナ/マイクロサービス/サーバーレスのセキュリティと監査コンテナ/マイクロサービス/サーバーレスのセキュリティと監査
コンテナ/マイクロサービス/サーバーレスのセキュリティと監査Eiji Sasahara, Ph.D., MBA 笹原英司
 
CCSK (Certificate of Cloud Security Knowledgebase)概要
CCSK (Certificate of Cloud Security Knowledgebase)概要CCSK (Certificate of Cloud Security Knowledgebase)概要
CCSK (Certificate of Cloud Security Knowledgebase)概要Masahiro Morozumi
 
シンプルに考えよう Zero Trust Network
シンプルに考えよう Zero Trust Networkシンプルに考えよう Zero Trust Network
シンプルに考えよう Zero Trust NetworkRyuki Yoshimatsu
 
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイクラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイEiji Sasahara, Ph.D., MBA 笹原英司
 
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所Eiji Sasahara, Ph.D., MBA 笹原英司
 
Elastic Cloudを利用したセキュリティ監視の事例
Elastic Cloudを利用したセキュリティ監視の事例 Elastic Cloudを利用したセキュリティ監視の事例
Elastic Cloudを利用したセキュリティ監視の事例 Elasticsearch
 
医療分野におけるブロックチェーンの可能性と適用領域
医療分野におけるブロックチェーンの可能性と適用領域医療分野におけるブロックチェーンの可能性と適用領域
医療分野におけるブロックチェーンの可能性と適用領域Eiji Sasahara, Ph.D., MBA 笹原英司
 

Tendances (20)

米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
 
Panel Discussion@Aizu hackathon
Panel Discussion@Aizu hackathonPanel Discussion@Aizu hackathon
Panel Discussion@Aizu hackathon
 
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
 
アプリケーションコンテナのセキュリティ概説
アプリケーションコンテナのセキュリティ概説アプリケーションコンテナのセキュリティ概説
アプリケーションコンテナのセキュリティ概説
 
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
 
米国トランプ政権下のヘルスIT戦略とサイバーセキュリティ
米国トランプ政権下のヘルスIT戦略とサイバーセキュリティ米国トランプ政権下のヘルスIT戦略とサイバーセキュリティ
米国トランプ政権下のヘルスIT戦略とサイバーセキュリティ
 
クラウドファースト時代のモバイルアプリケーションセキュリティとDevOps
クラウドファースト時代のモバイルアプリケーションセキュリティとDevOpsクラウドファースト時代のモバイルアプリケーションセキュリティとDevOps
クラウドファースト時代のモバイルアプリケーションセキュリティとDevOps
 
「NISTIR 8320A ハードウェア対応セキュリティ:コンテナプラットフォームのセキュリティプロトタイプ」概説
「NISTIR 8320A  ハードウェア対応セキュリティ:コンテナプラットフォームのセキュリティプロトタイプ」概説「NISTIR 8320A  ハードウェア対応セキュリティ:コンテナプラットフォームのセキュリティプロトタイプ」概説
「NISTIR 8320A ハードウェア対応セキュリティ:コンテナプラットフォームのセキュリティプロトタイプ」概説
 
20120507 ncwg-goto1-ho 20140528 1115
20120507 ncwg-goto1-ho 20140528 111520120507 ncwg-goto1-ho 20140528 1115
20120507 ncwg-goto1-ho 20140528 1115
 
医療分野のドローンの利用事例
医療分野のドローンの利用事例医療分野のドローンの利用事例
医療分野のドローンの利用事例
 
クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理
クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理
クラウドにおける医療ビッグデータのプライバシー保護/セキュリティ管理
 
コンテナ/マイクロサービス/サーバーレスのセキュリティと監査
コンテナ/マイクロサービス/サーバーレスのセキュリティと監査コンテナ/マイクロサービス/サーバーレスのセキュリティと監査
コンテナ/マイクロサービス/サーバーレスのセキュリティと監査
 
CCSK (Certificate of Cloud Security Knowledgebase)概要
CCSK (Certificate of Cloud Security Knowledgebase)概要CCSK (Certificate of Cloud Security Knowledgebase)概要
CCSK (Certificate of Cloud Security Knowledgebase)概要
 
シンプルに考えよう Zero Trust Network
シンプルに考えよう Zero Trust Networkシンプルに考えよう Zero Trust Network
シンプルに考えよう Zero Trust Network
 
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイクラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
 
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所
ニューノーマルセキュリティ~進化するクラウド環境におけるデータセキュリティの勘所
 
Elastic Cloudを利用したセキュリティ監視の事例
Elastic Cloudを利用したセキュリティ監視の事例 Elastic Cloudを利用したセキュリティ監視の事例
Elastic Cloudを利用したセキュリティ監視の事例
 
情報漏洩リスクに備えるサイバーセキュリティ
情報漏洩リスクに備えるサイバーセキュリティ情報漏洩リスクに備えるサイバーセキュリティ
情報漏洩リスクに備えるサイバーセキュリティ
 
医療分野におけるブロックチェーンの可能性と適用領域
医療分野におけるブロックチェーンの可能性と適用領域医療分野におけるブロックチェーンの可能性と適用領域
医療分野におけるブロックチェーンの可能性と適用領域
 
Ccsk 160927
Ccsk 160927Ccsk 160927
Ccsk 160927
 

Similaire à ヘルスケア・イノベーション公開勉強会 #1

Comment on Big Data Future of Privacy by Cloud Security Alliance Big Data Wor...
Comment on Big Data Future of Privacy by Cloud Security Alliance Big Data Wor...Comment on Big Data Future of Privacy by Cloud Security Alliance Big Data Wor...
Comment on Big Data Future of Privacy by Cloud Security Alliance Big Data Wor...Eiji Sasahara, Ph.D., MBA 笹原英司
 
Cloud Security Alliance Japan Chapter Big Data Working Group (November 2013)
Cloud Security Alliance Japan Chapter Big Data Working Group (November 2013)Cloud Security Alliance Japan Chapter Big Data Working Group (November 2013)
Cloud Security Alliance Japan Chapter Big Data Working Group (November 2013)Eiji Sasahara, Ph.D., MBA 笹原英司
 
Azure/Office 365環境の医療クラウドセキュリティ
Azure/Office 365環境の医療クラウドセキュリティAzure/Office 365環境の医療クラウドセキュリティ
Azure/Office 365環境の医療クラウドセキュリティmoss-jp
 
AI医療機器に求められるセキュリティと国内外の動向
AI医療機器に求められるセキュリティと国内外の動向AI医療機器に求められるセキュリティと国内外の動向
AI医療機器に求められるセキュリティと国内外の動向Eiji Sasahara, Ph.D., MBA 笹原英司
 
Cloud Security Alliance Japan Chapter Big Data User Working Group 2014 action...
Cloud Security Alliance Japan Chapter Big Data User Working Group 2014 action...Cloud Security Alliance Japan Chapter Big Data User Working Group 2014 action...
Cloud Security Alliance Japan Chapter Big Data User Working Group 2014 action...Eiji Sasahara, Ph.D., MBA 笹原英司
 
Defender for Cloud 概要_20230310.pdf
Defender for Cloud 概要_20230310.pdfDefender for Cloud 概要_20230310.pdf
Defender for Cloud 概要_20230310.pdfHiroshi Matsumoto
 
Cloud Security Alliance Japan Chapter Big Data @ The University of Tokyo on D...
Cloud Security Alliance Japan Chapter Big Data @ The University of Tokyo on D...Cloud Security Alliance Japan Chapter Big Data @ The University of Tokyo on D...
Cloud Security Alliance Japan Chapter Big Data @ The University of Tokyo on D...Eiji Sasahara, Ph.D., MBA 笹原英司
 
Oct.18, 2013: Healthcare cafe @CSA-JC Health Information Management Working G...
Oct.18, 2013: Healthcare cafe @CSA-JC Health Information Management Working G...Oct.18, 2013: Healthcare cafe @CSA-JC Health Information Management Working G...
Oct.18, 2013: Healthcare cafe @CSA-JC Health Information Management Working G...Eiji Sasahara, Ph.D., MBA 笹原英司
 
進むクラウドセキュリティ
進むクラウドセキュリティ進むクラウドセキュリティ
進むクラウドセキュリティMasahiro Morozumi
 
ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)
ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)
ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)Eiji Sasahara, Ph.D., MBA 笹原英司
 
CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性
CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性
CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性Eiji Sasahara, Ph.D., MBA 笹原英司
 
クラウド集中からクラウド分散へ ー新たな潮流とセキュリティー
クラウド集中からクラウド分散へ ー新たな潮流とセキュリティークラウド集中からクラウド分散へ ー新たな潮流とセキュリティー
クラウド集中からクラウド分散へ ー新たな潮流とセキュリティーMasahiro Morozumi
 
Hazop and othere analysis method include STAMP and FRAM
Hazop and othere analysis method include STAMP and FRAMHazop and othere analysis method include STAMP and FRAM
Hazop and othere analysis method include STAMP and FRAMKiyoshi Ogawa
 
クラウドセキュリティ分科会紹介資料
クラウドセキュリティ分科会紹介資料クラウドセキュリティ分科会紹介資料
クラウドセキュリティ分科会紹介資料OCC Cloud SECF
 
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)Eiji Sasahara, Ph.D., MBA 笹原英司
 
非金融分野のブロックチェーン/分散台帳技術と IoTセキュリティ
非金融分野のブロックチェーン/分散台帳技術と IoTセキュリティ非金融分野のブロックチェーン/分散台帳技術と IoTセキュリティ
非金融分野のブロックチェーン/分散台帳技術と IoTセキュリティEiji Sasahara, Ph.D., MBA 笹原英司
 
Security re:Cap 2017
Security re:Cap 2017Security re:Cap 2017
Security re:Cap 2017Kwiil Kang
 
20150630_ビッグデータプロジェクトを加速させるための仕組みと運用 -米国の最新フレームワーク動向とデータアドミニストレータの役割の変化- by 笹原英司
20150630_ビッグデータプロジェクトを加速させるための仕組みと運用 -米国の最新フレームワーク動向とデータアドミニストレータの役割の変化- by 笹原英司20150630_ビッグデータプロジェクトを加速させるための仕組みと運用 -米国の最新フレームワーク動向とデータアドミニストレータの役割の変化- by 笹原英司
20150630_ビッグデータプロジェクトを加速させるための仕組みと運用 -米国の最新フレームワーク動向とデータアドミニストレータの役割の変化- by 笹原英司Insight Technology, Inc.
 
ビッグデータプロジェクトを加速させるための 仕組みと運用
ビッグデータプロジェクトを加速させるための仕組みと運用ビッグデータプロジェクトを加速させるための仕組みと運用
ビッグデータプロジェクトを加速させるための 仕組みと運用Eiji Sasahara, Ph.D., MBA 笹原英司
 

Similaire à ヘルスケア・イノベーション公開勉強会 #1 (20)

Comment on Big Data Future of Privacy by Cloud Security Alliance Big Data Wor...
Comment on Big Data Future of Privacy by Cloud Security Alliance Big Data Wor...Comment on Big Data Future of Privacy by Cloud Security Alliance Big Data Wor...
Comment on Big Data Future of Privacy by Cloud Security Alliance Big Data Wor...
 
Cloud Security Alliance Japan Chapter Big Data Working Group (November 2013)
Cloud Security Alliance Japan Chapter Big Data Working Group (November 2013)Cloud Security Alliance Japan Chapter Big Data Working Group (November 2013)
Cloud Security Alliance Japan Chapter Big Data Working Group (November 2013)
 
Azure/Office 365環境の医療クラウドセキュリティ
Azure/Office 365環境の医療クラウドセキュリティAzure/Office 365環境の医療クラウドセキュリティ
Azure/Office 365環境の医療クラウドセキュリティ
 
AI医療機器に求められるセキュリティと国内外の動向
AI医療機器に求められるセキュリティと国内外の動向AI医療機器に求められるセキュリティと国内外の動向
AI医療機器に求められるセキュリティと国内外の動向
 
Standardization of Healthcare Cloud Security and Crowdsourcing
Standardization of Healthcare Cloud Security and Crowdsourcing Standardization of Healthcare Cloud Security and Crowdsourcing
Standardization of Healthcare Cloud Security and Crowdsourcing
 
Cloud Security Alliance Japan Chapter Big Data User Working Group 2014 action...
Cloud Security Alliance Japan Chapter Big Data User Working Group 2014 action...Cloud Security Alliance Japan Chapter Big Data User Working Group 2014 action...
Cloud Security Alliance Japan Chapter Big Data User Working Group 2014 action...
 
Defender for Cloud 概要_20230310.pdf
Defender for Cloud 概要_20230310.pdfDefender for Cloud 概要_20230310.pdf
Defender for Cloud 概要_20230310.pdf
 
Cloud Security Alliance Japan Chapter Big Data @ The University of Tokyo on D...
Cloud Security Alliance Japan Chapter Big Data @ The University of Tokyo on D...Cloud Security Alliance Japan Chapter Big Data @ The University of Tokyo on D...
Cloud Security Alliance Japan Chapter Big Data @ The University of Tokyo on D...
 
Oct.18, 2013: Healthcare cafe @CSA-JC Health Information Management Working G...
Oct.18, 2013: Healthcare cafe @CSA-JC Health Information Management Working G...Oct.18, 2013: Healthcare cafe @CSA-JC Health Information Management Working G...
Oct.18, 2013: Healthcare cafe @CSA-JC Health Information Management Working G...
 
進むクラウドセキュリティ
進むクラウドセキュリティ進むクラウドセキュリティ
進むクラウドセキュリティ
 
ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)
ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)
ビッグデータのセキュリティ/プライバシーにおける十大脅威(日本語訳)
 
CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性
CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性
CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性
 
クラウド集中からクラウド分散へ ー新たな潮流とセキュリティー
クラウド集中からクラウド分散へ ー新たな潮流とセキュリティークラウド集中からクラウド分散へ ー新たな潮流とセキュリティー
クラウド集中からクラウド分散へ ー新たな潮流とセキュリティー
 
Hazop and othere analysis method include STAMP and FRAM
Hazop and othere analysis method include STAMP and FRAMHazop and othere analysis method include STAMP and FRAM
Hazop and othere analysis method include STAMP and FRAM
 
クラウドセキュリティ分科会紹介資料
クラウドセキュリティ分科会紹介資料クラウドセキュリティ分科会紹介資料
クラウドセキュリティ分科会紹介資料
 
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013)
 
非金融分野のブロックチェーン/分散台帳技術と IoTセキュリティ
非金融分野のブロックチェーン/分散台帳技術と IoTセキュリティ非金融分野のブロックチェーン/分散台帳技術と IoTセキュリティ
非金融分野のブロックチェーン/分散台帳技術と IoTセキュリティ
 
Security re:Cap 2017
Security re:Cap 2017Security re:Cap 2017
Security re:Cap 2017
 
20150630_ビッグデータプロジェクトを加速させるための仕組みと運用 -米国の最新フレームワーク動向とデータアドミニストレータの役割の変化- by 笹原英司
20150630_ビッグデータプロジェクトを加速させるための仕組みと運用 -米国の最新フレームワーク動向とデータアドミニストレータの役割の変化- by 笹原英司20150630_ビッグデータプロジェクトを加速させるための仕組みと運用 -米国の最新フレームワーク動向とデータアドミニストレータの役割の変化- by 笹原英司
20150630_ビッグデータプロジェクトを加速させるための仕組みと運用 -米国の最新フレームワーク動向とデータアドミニストレータの役割の変化- by 笹原英司
 
ビッグデータプロジェクトを加速させるための 仕組みと運用
ビッグデータプロジェクトを加速させるための仕組みと運用ビッグデータプロジェクトを加速させるための仕組みと運用
ビッグデータプロジェクトを加速させるための 仕組みと運用
 

Plus de Eiji Sasahara, Ph.D., MBA 笹原英司

米国大統領令を起点とする医療機器のゼロトラストとSBOM
米国大統領令を起点とする医療機器のゼロトラストとSBOM米国大統領令を起点とする医療機器のゼロトラストとSBOM
米国大統領令を起点とする医療機器のゼロトラストとSBOMEiji Sasahara, Ph.D., MBA 笹原英司
 
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティSDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティEiji Sasahara, Ph.D., MBA 笹原英司
 
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~Eiji Sasahara, Ph.D., MBA 笹原英司
 
ゲノムデータのサイバーセキュリティとアクセス制御
ゲノムデータのサイバーセキュリティとアクセス制御ゲノムデータのサイバーセキュリティとアクセス制御
ゲノムデータのサイバーセキュリティとアクセス制御Eiji Sasahara, Ph.D., MBA 笹原英司
 
プライバシーエンジニアリング技術標準化の欧米比較
プライバシーエンジニアリング技術標準化の欧米比較プライバシーエンジニアリング技術標準化の欧米比較
プライバシーエンジニアリング技術標準化の欧米比較Eiji Sasahara, Ph.D., MBA 笹原英司
 
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理Eiji Sasahara, Ph.D., MBA 笹原英司
 
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
最新事例に学ぶクラウドネイティブな医療AIのセキュリティEiji Sasahara, Ph.D., MBA 笹原英司
 
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023Eiji Sasahara, Ph.D., MBA 笹原英司
 
バイオエコノミー産業の サイバーセキュリティ最新動向
バイオエコノミー産業の サイバーセキュリティ最新動向バイオエコノミー産業の サイバーセキュリティ最新動向
バイオエコノミー産業の サイバーセキュリティ最新動向Eiji Sasahara, Ph.D., MBA 笹原英司
 
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザインEiji Sasahara, Ph.D., MBA 笹原英司
 
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説Eiji Sasahara, Ph.D., MBA 笹原英司
 
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説Eiji Sasahara, Ph.D., MBA 笹原英司
 
クラウド接続した医療機器のサイバーセキュリティ対策
クラウド接続した医療機器のサイバーセキュリティ対策クラウド接続した医療機器のサイバーセキュリティ対策
クラウド接続した医療機器のサイバーセキュリティ対策Eiji Sasahara, Ph.D., MBA 笹原英司
 

Plus de Eiji Sasahara, Ph.D., MBA 笹原英司 (20)

Metaverse and NFTs on the Healthcare Cloud
Metaverse and NFTs on the Healthcare CloudMetaverse and NFTs on the Healthcare Cloud
Metaverse and NFTs on the Healthcare Cloud
 
米国大統領令を起点とする医療機器のゼロトラストとSBOM
米国大統領令を起点とする医療機器のゼロトラストとSBOM米国大統領令を起点とする医療機器のゼロトラストとSBOM
米国大統領令を起点とする医療機器のゼロトラストとSBOM
 
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティSDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
 
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
 
ゲノムデータのサイバーセキュリティとアクセス制御
ゲノムデータのサイバーセキュリティとアクセス制御ゲノムデータのサイバーセキュリティとアクセス制御
ゲノムデータのサイバーセキュリティとアクセス制御
 
プライバシーエンジニアリング技術標準化の欧米比較
プライバシーエンジニアリング技術標準化の欧米比較プライバシーエンジニアリング技術標準化の欧米比較
プライバシーエンジニアリング技術標準化の欧米比較
 
医療におけるサードパーティベンダーリスク管理
医療におけるサードパーティベンダーリスク管理医療におけるサードパーティベンダーリスク管理
医療におけるサードパーティベンダーリスク管理
 
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
 
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
 
医療クラウドにおけるランサムウェア攻撃予防対策
医療クラウドにおけるランサムウェア攻撃予防対策医療クラウドにおけるランサムウェア攻撃予防対策
医療クラウドにおけるランサムウェア攻撃予防対策
 
遠隔医療のクラウド利用とリスク管理
遠隔医療のクラウド利用とリスク管理遠隔医療のクラウド利用とリスク管理
遠隔医療のクラウド利用とリスク管理
 
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
 
バイオエコノミー産業の サイバーセキュリティ最新動向
バイオエコノミー産業の サイバーセキュリティ最新動向バイオエコノミー産業の サイバーセキュリティ最新動向
バイオエコノミー産業の サイバーセキュリティ最新動向
 
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
 
Cloud-Native Security on Digital Health-Telehealth Use Case
Cloud-Native Security on Digital Health-Telehealth Use CaseCloud-Native Security on Digital Health-Telehealth Use Case
Cloud-Native Security on Digital Health-Telehealth Use Case
 
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
 
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
 
医療におけるブロックチェーン利用
医療におけるブロックチェーン利用医療におけるブロックチェーン利用
医療におけるブロックチェーン利用
 
クラウド接続した医療機器のサイバーセキュリティ対策
クラウド接続した医療機器のサイバーセキュリティ対策クラウド接続した医療機器のサイバーセキュリティ対策
クラウド接続した医療機器のサイバーセキュリティ対策
 
海外のAPIエコノミーとデジタルヘルス動向
海外のAPIエコノミーとデジタルヘルス動向海外のAPIエコノミーとデジタルヘルス動向
海外のAPIエコノミーとデジタルヘルス動向
 

ヘルスケア・イノベーション公開勉強会 #1

  • 1. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 2017年5月31日 一般社団法人 日本クラウドセキュリティアライアンス 健康医療情報管理ユーザーWG ヘルスケア・イノベーション 公開勉強会 #1
  • 2. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 2 1. 勉強会発足の目的 2. クラウドを活用したヘルスケア・イノベーション の全体動向とセキュリティ課題 3. ディスカッション
  • 3. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 3 1. 勉強会発足の目的 1-1.勉強会発足の目的 1-2. CSAセキュリティガイドライン類の ヘルスケア分野への適用例
  • 4. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 4 目的:患者/生活者中心の視点から、クラウドを利用した健康 増進/医療/介護分野のイノベーションにおけるセキュリティ /プライバシー保護の課題解決を支援するための基本的な調 査研究を提供し、エンドユーザー向けのクラウドセキュリティに 関する啓発活動を推進することを目的とする。 活動主体 主催:日本クラウドセキュリティアライアンス 健康医療情報管理ユーザーワーキンググループ 責任者:リーダー・博士(医薬学) 笹原英司 ヘルスケアはイノベーションの アーリーアダプターか、フォロワーか?
  • 5. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 5 米国:健康医療固有の法規制+パブリックセクターの セキュリティ要件+サイバーセキュリティ要件 (c) 2013 Cloud Security Alliance 5 パブリックセクターのクラウドセキュリティの視点 例.Federal Risk and Authorization Management Program (FedRAMP) (http://www.fedramp.gov/) 健康医療分野のクラウドセキュリティの視点 例.-HIPAA/HITECH監査への対応:リスク評価 (http://www.hhs.gov/ocr/privacy/) ホームランドセキュリティ/重要情報インフラの視点 例.Federal Information Security Management Act(FISMA) (http://csrc.nist.gov/groups/SMA/fisma/index.html) CSA Cloud Controls Matrix (CCM) (https://cloudsecurityalliance.org/research/ccm/)
  • 6. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 6 (例)英国:UKCloud (https://cloudsecurityalliance.org/star-registrant/ukcloud-ltd/) • ライフサイエンス研究開発のユーザー事例:Genomics England • 医療保険者/医療機関のユーザー事例:National Health Service (NHS) 出典:Cloud Security Alliance「STAR Registrant UKCloud Ltd」(2016年10月28日)
  • 7. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 7 2.クラウドを活用したヘルスケア・ イノベーションの全体動向とセキュリティ課題 2-1. ライフサイエンス/医薬品/医療機器産業の視点 2-2. 医療機関/介護施設/健康増進サービス事業者の 視点
  • 8. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 8 米国医薬品企業のR&Dにおけるクラウド導入 (例) “The New Computing Pioneers” Chemical & Engineering News (2009年5月25日) (http://pubs.acs.org/cen/email/html/cen_coverstory_87_8721cover.html) • Eli Lilly社~研究者向けにAmazon Web Servicesを利用したハイパフォー マンスコンピューティングを導入 • 特許情報や個人/患者情報が含まれない、R&Dのターゲット探索フェーズ でパブリッククラウドを利用 • 64ノードのLinuxクラスタシステムが5分で立ち上げ可能に • (利用例)バイオインフォマティクス配列解析プロジェクト • Eli Lilly社は、Jericho Forumの主要メンバー (「オーケストレーター」) • 他に、Pfizer社、J&J社、Genentech社でもクラウドを導入 Amazon S3 Amazon EC2 Amazon Virtual Private Cloud
  • 9. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 9 “Low cost, scalable proteomics data analysis using Amazon's cloud computing services and open source search algorithms.” Halligan BD, Geiger JF, Vallejos AK, Greene AS, Twigger SN. J Proteome Res. 2009 Jun;8(6):3148-53. (/http://www.ncbi.nlm.nih.gov/pubmed/19358578) 仮想コンピューターリソース Amazon Elastic Compute Cloud (EC2) プロテオミクスデータベース検索用オープンソースソフトウェア ・Open Mass Spectrometry Search Algorithm(OMSSA) ・X!Tandem クラウドデータストレージ Amazon Simple Storage System (S3) ViPDAC (Virtual Proteomics Data Analysis Cluster)
  • 10. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 10 J Proteome Res. 2009 Jun;8(6):3148-53.(続き1) (/http://www.ncbi.nlm.nih.gov/pubmed/19358578) • クラウドサービスの構成 出典: "Low cost, scalable proteomics data analysis using Amazon's cloud computing services and open source search algorithms.“ Halligan BD, Geiger JF, Vallejos AK, Greene AS, Twigger SN. J Proteome Res. 2009 Jun;8(6):3148-53. http://www.ncbi.nlm.nih.gov/pubmed/19358578
  • 11. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 11 J Proteome Res. 2009 Jun;8(6):3148-53.(続き2) (/http://www.ncbi.nlm.nih.gov/pubmed/19358578) クラウド利用のリスク 出典: "Low cost, scalable proteomics data analysis using Amazon's cloud computing services and open source search algorithms.“ Halligan BD, Geiger JF, Vallejos AK, Greene AS, Twigger SN. J Proteome Res. 2009 Jun;8(6):3148-53. http://www.ncbi.nlm.nih.gov/pubmed/19358578 一連の業務プロセスが、 -オンプレミス型環境 -パブリッククラウド環境 -プライベートクラウド環境 を組み合わせたボーダレスな ハイブリッド環境で展開される ⇔業務プロセスのアンバンドル化 ・スタートアップ企業の参入
  • 12. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 12 クラウドインテグレーションとSLA ・【Amazon S3のサービスコミットメント】(発効日:2007年10月1日) •AWSは、いずれの月間請求期間においても、Amazon S3を月間使用可能時 間割合(以下に定義する)99.9%以上にて使用できるようにするため商業上合 理的な努力をする(以下「サービスコミットメント」という)。Amazon S3が99.9% 以上のサービスコミットメントを満たさない場合には、サービス利用者は以下 に定めるサービスクレジットを受領することができる。 ・【Amazon EC2のサービスコミットメント】(発効日:2008年10月23日) •AWSは、Amazon EC2を、サービス年度における年間使用可能時間割合(以 下に定義する)が99.95%以上で使用できるようにするため商業的に合理的な 努力をする。Amazon EC2が99.95%以上の年間使用可能時間割合を満たさ ない場合には、サービス利用者は以下に定めるサービスクレジットを受領する ことができる。
  • 13. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 13 医薬品バリューチェーンと外部委託管理 “Time Is Money” ~外部委託利用の拡大 外部委託先が利用するクラウドサービスのセキュリティや品質を担保でき る手段はSLA 13 探索研究 臨床開発 生産・物流 販売 マーケティング 市販後調査 創薬ベンチャー CRO 受託臨床試験 実施機関 受託製造企業 3PL事業者 CSO 医薬品販売業務 受託機関 PMS 製品販売後調査 受託機関 研究所 臨床開発 部門 製造・物流 部門 営業部門 メディカル アフェアーズ部門 【アウトソーシングサービスプロバイダー】
  • 14. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 14 欧州連合とCSA EMEAなどの協働プロジェクト「SLA-Ready」 クラウドを利用したイノベーションをめざすスタートアップ企業向けの クラウドSLA策定・運用支援ツールの開発 EUの中小企業支援政策の最重点業種の一つが医療機器
  • 15. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 15 コンシューマードリブンなxTechサービス(HealthTech 含む)のビジネスモデルはSaaSからマイクロサービスへ 出典:ヘルスケアクラウド研究会(2015年11月)を基にWG作成 モノリシックな三層型 アーキテクチャから 自律サービスの疎結合型 アーキテクチャへ
  • 16. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 16 「インクルージョン」を前提としたIoT時代のUI/UX (例)北欧流の五感に訴えるサービスデザイン • ノーマライゼーション原則と多感覚統合インタラクション • 市民参加型コミュニティとファシリテーター役のデザイナー 出典:ヘルスケアクラウド研究会(2015年11月)を基にWG作成 プロダクト(技術主体) プロセス(人間主体) 【サービスデザインモデル】 視 覚 聴 覚 触 覚 味 覚 嗅 覚 無意識的な自動処理 意識的な制御処理 【ユーザーエクスペリエンスデザインモデル】 Culture & Creativity Internet of Things
  • 17. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 17 米国アクセス委員会「情報通信技術(ICT)基準およびガイドライン(リ ハビリテーション法第508条および電気通信法第255条に基づくアクセシ ビリティ指針改正)」(2017年1月) <変更点> ICT製品のタイプに代わり、機能によって規定を再構築する W3CのWCAG 2.0を盛り込み、WebサイトだけでなくWeb以外の電子 文書やソフトウェアに、レベルAおよびレベルAAの成功基準と適合要件 を適用する 非公表に直面する電子コンテンツが遵守すべきタイプを特定する OSが提供する特定のアクセシビリティ機能を要求する ソフトウェアおよびOSが支援技術と相互運用性がなければならないこ とを明確化する 認知、言語、学習に障がいのある人々のためのアクセスに取組む 国際基準(欧州委員会ICT基準)の要求事項と調和させる
  • 18. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 18 (続き)「情報通信技術(ICT)基準およびガイドライン」(2017年1月) 適用対象: リハビリテーション法第508条関連~連邦政府機関 電気通信法第255条関連~通信機器の製造者 適用対象外:民間企業、州・地方政府機関、公立学校、大学、 非営利組織 適用開始日: リハビリテーション法第508条関連~2018年1月18日 電気通信法第255条関連~連邦通信委員会(FCC)の採択後
  • 19. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 19 (例)米国保健福祉省(HHS)のHIVケア啓発プログラム 「positive.spin」(https://positivespin.hiv.gov/) デジタル・ストーリーテリング手法の活用
  • 20. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 20 (例)ロックフェラー財団 「ソーシャルインパクトのための デジタル・ストーリーテリング」 (http://www.rockefellerfoundation.org/blog/digital-storytelling-social-impact)
  • 21. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 21 (ソーシャルインパクト)×(デジタルストーリーテリング) ⇒ グローバルヘルスへの拡張(例) “Understanding Specific Contexts of Antiretroviral Therapy Adherence in Rural South Africa: A Thematic Analysis of Digital Stories from a Community with High HIV Prevalence.” PLoS One. 2016 Feb 29;11(2):e0148801. doi: 10.1371/journal.pone.0148801. eCollection 2016. デジタルストーリーテリングによる主題分析を 用いて、南アフリカのHIV感染症が流行する過 疎地域における抗レトロウイルス療法のアドへ レンスを探究し、課題や支援に関する個人的・ 構造的要因を特定する
  • 22. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 22 基礎 研究 臨床 開発 製造 物流 営業・ マーケ ティング 市販後 対策 薬事 申請 薬局 患 者 ・家 族 医療 機関 リアルワールド データ (構造化データ) (非構造化データ) (半構造化データ) 標準化(仕組み+運用) 出典: ヘルスケアクラウド研究会(2017年5月) ヘルスケア・イノベーションのリスクの落とし穴 日本のヘルスケアイノベーション: サプライサイド/プロダクトアウト型アプローチ 欧米のヘルスケアイノベーション: デマンドサイド/マーケットイン型アプローチ
  • 23. https://www.cloudsecurityalliance.jp/Copyright © 2017 Cloud Security Alliance Japan Chapter 23 米国NISTビッグデータ・リファレンス・アーキテクチャ ⇒マイクロサービス(AI含む)の集合体へと進化 ・上位レイヤを繋ぐUI/UX やAPIの役割は? ・相互運用性の確保は? ・エコシステム全体の オーケストレーターは? 出典:NIST Big Data interoperability Framework Version 1.0 (2015年9月)