SlideShare ist ein Scribd-Unternehmen logo
1 von 11
Cloud Security Allianceと
健康医療情報管理ワーキンググループ
のご紹介
2013年11月

日本クラウドセキュリティアライアンス
健康医療情報管理ワーキンググループ
(c) 2013 Cloud Security Alliance

1
Cloud Security Allianceのご紹介
• クラウドセキュリティのグローバルな非営利組織
• Individual Members(ソーシャルメディアLinkedInの
「Cloud Security Alliance」グループ登録者):5万人以上
• Corporate Members: 140
• Affiliate Members: 24(ASPIC、IPA含む)
• Chapters worldwide:60以上(日本含む)
The Cloud Security Alliance (CSA) is a not-for-profit organization with a
mission to promote the use of best practices for providing security assurance
within Cloud Computing, and to provide education on the uses of Cloud
Computing to help secure all other forms of computing. The Cloud Security
Alliance is led by a broad coalition of industry practitioners, corporations,
associations and other key stakeholders.
(https://cloudsecurityalliance.org/)
(c) 2013 Cloud Security Alliance

2
Cloud Security Allianceのご紹介
Security, Trust &
Assurance
Registry
クラウドプロバイ
ダーの
ダーのセキュリ
ティ認証/登録
ティ認証/
認証

• CSAの主な活動/成果物

クラウドコンピューティ
ングのための
のためのセキュ
ングのためのセキュ
リティガイダンス
他の
基準との連結
リスク分析のための
リスク分析のための
分析
コントロールマトリクス

ISO27001/HIPAA/
HITECH Act
/AICPA/COBIT4.1/
ENISA IAF/
FedRAMP/ PCI DSS
v2.0

WGや研究活動
や
(c) 2013 Cloud Security Alliance

認定資格試験

3
Cloud Security Allianceのご紹介
• クラウドソーシングを活用した国際標準化活動
• クラウドソーシング(Crowdsourcing)で、クラウドセキュリ
ティ(Cloud Security)の標準化を推進する
•

オープン、グローバルなオンラインコミュニティから、ボランティアを幅広
く募集し、プロジェクトコディネーターを中心として、クラウドセキュリティ
の個別テーマに関する標準化活動を推進する

• クラウドソーシングのためのツール
•

ソーシャルネットワーキングサービス:LinkedIn
(http://www.linkedin.com/groups?gid=1864210)

•
•
•

~Working GroupやPeer Reviesに参加するボランティアの募集
コラボレーションツール:Google Groups、Google Docs、Basecamp
~オンラインディスカッション、ピアレビューなど
テレカンファレンス:joinme
~定例オンライン会議
メーリングリスト など
(c) 2013 Cloud Security Alliance

4
Cloud Security Allianceのご紹介
• ワーキンググループ/リサーチイニシアティブの活動領域

(c) 2013 Cloud Security Alliance

5
Cloud Security Allianceのご紹介
• 主要なワーキンググループ/リサーチイニシアティブ
•
•
•
•
•
•
•
•
•
•
•
•
•

Security Guidance for Critical Areas of
Focus in Cloud Computing
Cloud Vulnerabilities Working Group
Incident Management and Forensics
CSA Legal Information Center
Innovation Initiative
Open Certification Framework
Mobile Working Group
Big Data Working Group
Privacy Level Agreement Working Group
Consensus Assessments Initiative
Cloud Controls Matrix (CCM)
CloudTrust Protocol
Cloud Data Governance

•
•
•
•
•
•
•
•
•
•

Enterprise Architecture Working Group
Security as a Service
Telecom Working Group
Health Information Management
Working Group
Top Threats to Cloud Computing
CloudAudit
CloudCERT
Cloud Metrics
Solution Provider SME Advisory Council 
(Corporate Members)
Solution Provider Advisory Council
(Corporate Members)

(c) 2013 Cloud Security Alliance

6
健康医療情報管理ワーキンググループのご紹介
• CSA Health Information Management Working Group
(https://cloudsecurityalliance.org/research/him/)
• 代表幹事: Vincent Campitelli, McKesson Corp.
Chris Ledoux, athenahealth, Inc.
• 活動領域:
• Provide direct influence on how health information service
providers deliver secure cloud solutions (services, transport,
applications and storage) to their clients, and foster cloud
awareness within all aspects of healthcare and related industries.
• The efforts are jointly executed by CSA Global, health
information cloud communities (i.e. focus groups, associations,
vendors, providers, research institutes, forums, and academia),
Solution Providers and relevant working group responsible for
authoring CSA’s Guidance V.3.
(c) 2013 Cloud Security Alliance

7
健康医療情報管理ワーキンググループのご紹介
• CSA Health Information Management Working Groupの
今後の主要活動テーマ
• Cloud Controls Matrix v1.xからv3.0への移行に伴うマッピングの
アップデートと新たに追加された領域への対応
•
•
•

モバイルセキュリティ
(スマートフォン/タブレットなど)
クラウドプロバイダーのサプライチェーン管理とガバナンス
(変更管理、透明性/説明責任の担保など)
相互接続性/ポータビリティ など

• HIM Surveyの準備、実施(CSA主催/共催イベントで公表予定)
•

米国でスタートし、将来的にグローバルへ拡大
• 遠隔医療
• モバイルデバイスとしての医療機器管理
• HIPAA/HITECH総括規則への対応 など

• 随時ボランティアを募集
(https://cloudsecurityalliance.org/research/him/)
(c) 2013 Cloud Security Alliance

8
健康医療情報管理ワーキンググループのご紹介
• 日本クラウドセキュリティアライアンス
健康医療情報管理ワーキンググループ
• 代表幹事: 笹原英司( CSA Health Information Management WGメンバー、
             特定非営利活動法人ヘルスケアクラウド研究会・理事)

• 活動領域(Google Groupsなどのツールを利用):
•

•

•

•

ライフサイエンス/医薬品/医療機器産業、医療機関/介護施設/健康増進
サービス事業者、患者/消費者を含む健康医療情報バリューチェーン全体にお
けるSecurity Guidance for Critical Areas of Focus in Cloud Computingおよび
Cloud Security Alliance Cloud Controls Matrix (CCM)の有効活用の推進活動
CSAのワーキンググループが主導するCSAガイダンス、CCMおよびその他発行
文書類に関する、業界の視点に立ったピアレビューの実施およびフィードバック
の提供
健康医療情報に関わる国内外の主要なステークホルダーコミュニティ(例.フォー
カスグループ、業界団体、研究機関、フォーラム、学術団体など)との積極的な
協業活動

参加資格:日本クラウドセキュリティアライアンスのインディビジュアル/コー
ポレート/アフィリエートメンバーからのボランティア
(まずはLinkedInグループに御登録下さい)
(c) 2013 Cloud Security Alliance

9
健康医療情報管理ワーキンググループのご紹介
• 日本クラウドセキュリティアライアンス
健康医療情報管理ワーキンググループ
• 過去の主な活動実績
•

•

•
•

•

2013年11月15日:第3回ヘルスケアcafeオープンブレスト
            「これからどうする、日本の医療情報システムを」(パネリスト)
これからどうする、日本の医療情報システム
システムを
            主催:UDXオープンカレッジ  ICIC(株式会社新産業文化創出研究所)
             共催:HTOP(一般社団法人ヘルスケア技術オープン・プラットホーム)
2013年10月18日:第2回ヘルスケアcafeオープンブレスト
「クラウド・セキュリティの現状と今後」(講演)
クラウド・セキュリティの現状と
            主催:UDXオープンカレッジ  ICIC(株式会社新産業文化創出研究所)
 
共催:HTOP(一般社団法人ヘルスケア技術オープン・プラットホーム)
2013年9月4日: U.S.-Japan Health IT Expert Meeting (パネリスト)
主催:ACCJ(在日米国商工会議所)
2013年6月12日: Health Policy for Healthy Economic Growth in Japan: 2013 ACCJ-EBC
Health Policy White Paper Panel Discussion (パネリスト)
主催:ACCJ(在日米国商工会議所)、EBC(欧州ビジネス協会)
2010年5月28日: Healthy Healthcare - Lecture Series #12: “Digital Consumers Meet
Analog Hospitals - Challenges of Cloud Security in Japan“(講演)
主催:テンプル大学日本校現代アジア研究所
(c) 2013 Cloud Security Alliance

10
Help Us Secure Cloud Computing
– https://chapters.cloudsecurityalliance.org/japan/
– info@jp.chapters.cloudsecurityalliance.org
– LinkedIn: http://www.linkedin.com/groups?gid=2920100
(c) 2013 Cloud Security Alliance

11

Weitere ähnliche Inhalte

Was ist angesagt?

医療機器サイバーセキュリティにおけるOWASPとCSAの連携
医療機器サイバーセキュリティにおけるOWASPとCSAの連携医療機器サイバーセキュリティにおけるOWASPとCSAの連携
医療機器サイバーセキュリティにおけるOWASPとCSAの連携Eiji Sasahara, Ph.D., MBA 笹原英司
 
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説Eiji Sasahara, Ph.D., MBA 笹原英司
 
クラウドファースト時代のモバイルアプリケーションセキュリティとDevOps
クラウドファースト時代のモバイルアプリケーションセキュリティとDevOpsクラウドファースト時代のモバイルアプリケーションセキュリティとDevOps
クラウドファースト時代のモバイルアプリケーションセキュリティとDevOpsEiji Sasahara, Ph.D., MBA 笹原英司
 
健康医療イノベーションを支えるクラウドセキュリティ
健康医療イノベーションを支えるクラウドセキュリティ健康医療イノベーションを支えるクラウドセキュリティ
健康医療イノベーションを支えるクラウドセキュリティEiji Sasahara, Ph.D., MBA 笹原英司
 
20151007 bit isle partner meeting
20151007 bit isle partner meeting20151007 bit isle partner meeting
20151007 bit isle partner meetingJun Misawa
 
ブロックチェーン/分散台帳の技術基盤とHealthTech/InsurTechへの適用
ブロックチェーン/分散台帳の技術基盤とHealthTech/InsurTechへの適用ブロックチェーン/分散台帳の技術基盤とHealthTech/InsurTechへの適用
ブロックチェーン/分散台帳の技術基盤とHealthTech/InsurTechへの適用Eiji Sasahara, Ph.D., MBA 笹原英司
 
SensuとPagerDutyを連携したお話
SensuとPagerDutyを連携したお話SensuとPagerDutyを連携したお話
SensuとPagerDutyを連携したお話晋也 古渡
 
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイクラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイEiji Sasahara, Ph.D., MBA 笹原英司
 
Facebook For Dynamic Business Application
Facebook For Dynamic Business ApplicationFacebook For Dynamic Business Application
Facebook For Dynamic Business ApplicationTomoaki Sawada
 

Was ist angesagt? (15)

100324 Cloud Press Ppt Fin J
100324 Cloud Press Ppt Fin J100324 Cloud Press Ppt Fin J
100324 Cloud Press Ppt Fin J
 
医療機器サイバーセキュリティにおけるOWASPとCSAの連携
医療機器サイバーセキュリティにおけるOWASPとCSAの連携医療機器サイバーセキュリティにおけるOWASPとCSAの連携
医療機器サイバーセキュリティにおけるOWASPとCSAの連携
 
アプリケーションコンテナのセキュリティ概説
アプリケーションコンテナのセキュリティ概説アプリケーションコンテナのセキュリティ概説
アプリケーションコンテナのセキュリティ概説
 
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
 
医療分野のドローンの利用事例
医療分野のドローンの利用事例医療分野のドローンの利用事例
医療分野のドローンの利用事例
 
医療分野のドローンの利用事例
医療分野のドローンの利用事例医療分野のドローンの利用事例
医療分野のドローンの利用事例
 
クラウドファースト時代のモバイルアプリケーションセキュリティとDevOps
クラウドファースト時代のモバイルアプリケーションセキュリティとDevOpsクラウドファースト時代のモバイルアプリケーションセキュリティとDevOps
クラウドファースト時代のモバイルアプリケーションセキュリティとDevOps
 
健康医療イノベーションを支えるクラウドセキュリティ
健康医療イノベーションを支えるクラウドセキュリティ健康医療イノベーションを支えるクラウドセキュリティ
健康医療イノベーションを支えるクラウドセキュリティ
 
ヘルスケア・イノベーション公開勉強会 #1
ヘルスケア・イノベーション公開勉強会 #1ヘルスケア・イノベーション公開勉強会 #1
ヘルスケア・イノベーション公開勉強会 #1
 
20151007 bit isle partner meeting
20151007 bit isle partner meeting20151007 bit isle partner meeting
20151007 bit isle partner meeting
 
ブロックチェーン/分散台帳の技術基盤とHealthTech/InsurTechへの適用
ブロックチェーン/分散台帳の技術基盤とHealthTech/InsurTechへの適用ブロックチェーン/分散台帳の技術基盤とHealthTech/InsurTechへの適用
ブロックチェーン/分散台帳の技術基盤とHealthTech/InsurTechへの適用
 
SensuとPagerDutyを連携したお話
SensuとPagerDutyを連携したお話SensuとPagerDutyを連携したお話
SensuとPagerDutyを連携したお話
 
クラウドファースト時代の多層防御を支えるID管理
クラウドファースト時代の多層防御を支えるID管理クラウドファースト時代の多層防御を支えるID管理
クラウドファースト時代の多層防御を支えるID管理
 
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイクラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
クラウドファースト時代における重要インフラを守るセキュリティ・ゲートウェイ
 
Facebook For Dynamic Business Application
Facebook For Dynamic Business ApplicationFacebook For Dynamic Business Application
Facebook For Dynamic Business Application
 

Ähnlich wie Cloud Security Alliance Japan Chapter Health Information Management Working Group (November 2013)

欧州の社会課題解決型イノベーションと個人データ保護
欧州の社会課題解決型イノベーションと個人データ保護欧州の社会課題解決型イノベーションと個人データ保護
欧州の社会課題解決型イノベーションと個人データ保護Eiji Sasahara, Ph.D., MBA 笹原英司
 
モバイルクラウドセキュリティのエコシステムとDevOps
モバイルクラウドセキュリティのエコシステムとDevOpsモバイルクラウドセキュリティのエコシステムとDevOps
モバイルクラウドセキュリティのエコシステムとDevOpsEiji Sasahara, Ph.D., MBA 笹原英司
 
クラウドサービスの基本的な事
クラウドサービスの基本的な事クラウドサービスの基本的な事
クラウドサービスの基本的な事Mitsuaki Kida
 
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521株式会社スカイアーチネットワークス
 
アステラス製薬 - グローバルWebブランディングとガバナンス [動画あり]
アステラス製薬 - グローバルWebブランディングとガバナンス [動画あり]アステラス製薬 - グローバルWebブランディングとガバナンス [動画あり]
アステラス製薬 - グローバルWebブランディングとガバナンス [動画あり]CI&T Japan
 
「クラウドの変質化」Yako presen 141005
「クラウドの変質化」Yako presen 141005「クラウドの変質化」Yako presen 141005
「クラウドの変質化」Yako presen 141005知礼 八子
 
Red Hat KK Business Update - Recruiting
Red Hat KK Business Update - RecruitingRed Hat KK Business Update - Recruiting
Red Hat KK Business Update - RecruitingDanny Ng
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8Takayoshi Takaoka
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8Takayoshi Takaoka
 
オラクルクラウドを活用した 次世代マーケティング 2014/7/16
オラクルクラウドを活用した 次世代マーケティング 2014/7/16オラクルクラウドを活用した 次世代マーケティング 2014/7/16
オラクルクラウドを活用した 次世代マーケティング 2014/7/16cloudmarketing
 
介護医療業界におけるマイクロソフトテクノロジー動向
介護医療業界におけるマイクロソフトテクノロジー動向介護医療業界におけるマイクロソフトテクノロジー動向
介護医療業界におけるマイクロソフトテクノロジー動向Daisuke Masubuchi
 
170311 JAWS days 2017 fintech
170311 JAWS days 2017 fintech170311 JAWS days 2017 fintech
170311 JAWS days 2017 fintechToshihide Atsumi
 
クラウドネイティブガバナンスの実現
クラウドネイティブガバナンスの実現クラウドネイティブガバナンスの実現
クラウドネイティブガバナンスの実現Minoru Naito
 
Microsoft in Action! - COVID19への取り組み、これから皆様とできること。
Microsoft in Action! - COVID19への取り組み、これから皆様とできること。Microsoft in Action! - COVID19への取り組み、これから皆様とできること。
Microsoft in Action! - COVID19への取り組み、これから皆様とできること。IoTビジネス共創ラボ
 
Qlik TechFest C-7 QlikWorld 2021の顧客事例ハイライト
Qlik TechFest C-7 QlikWorld 2021の顧客事例ハイライトQlik TechFest C-7 QlikWorld 2021の顧客事例ハイライト
Qlik TechFest C-7 QlikWorld 2021の顧客事例ハイライトQlikPresalesJapan
 
Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値
Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値
Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値IoTビジネス共創ラボ
 
【CNDT2022】SIerで実践!クラウドネイティブを普及させる取り組み
【CNDT2022】SIerで実践!クラウドネイティブを普及させる取り組み【CNDT2022】SIerで実践!クラウドネイティブを普及させる取り組み
【CNDT2022】SIerで実践!クラウドネイティブを普及させる取り組みYuta Shimada
 
Asahikawa_Ict 20120726
Asahikawa_Ict 20120726Asahikawa_Ict 20120726
Asahikawa_Ict 20120726kspro
 

Ähnlich wie Cloud Security Alliance Japan Chapter Health Information Management Working Group (November 2013) (20)

Standardization of Healthcare Cloud Security and Crowdsourcing
Standardization of Healthcare Cloud Security and Crowdsourcing Standardization of Healthcare Cloud Security and Crowdsourcing
Standardization of Healthcare Cloud Security and Crowdsourcing
 
欧州の社会課題解決型イノベーションと個人データ保護
欧州の社会課題解決型イノベーションと個人データ保護欧州の社会課題解決型イノベーションと個人データ保護
欧州の社会課題解決型イノベーションと個人データ保護
 
モバイルクラウドセキュリティのエコシステムとDevOps
モバイルクラウドセキュリティのエコシステムとDevOpsモバイルクラウドセキュリティのエコシステムとDevOps
モバイルクラウドセキュリティのエコシステムとDevOps
 
クラウドサービスの基本的な事
クラウドサービスの基本的な事クラウドサービスの基本的な事
クラウドサービスの基本的な事
 
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521
スカイアーチセミナー:[スカイアーチ AWS共催]AWS移行のプロが教える!導入への3ステップ:150521
 
アステラス製薬 - グローバルWebブランディングとガバナンス [動画あり]
アステラス製薬 - グローバルWebブランディングとガバナンス [動画あり]アステラス製薬 - グローバルWebブランディングとガバナンス [動画あり]
アステラス製薬 - グローバルWebブランディングとガバナンス [動画あり]
 
「クラウドの変質化」Yako presen 141005
「クラウドの変質化」Yako presen 141005「クラウドの変質化」Yako presen 141005
「クラウドの変質化」Yako presen 141005
 
Khronos Overview JP Translation
Khronos Overview JP TranslationKhronos Overview JP Translation
Khronos Overview JP Translation
 
Red Hat KK Business Update - Recruiting
Red Hat KK Business Update - RecruitingRed Hat KK Business Update - Recruiting
Red Hat KK Business Update - Recruiting
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8
 
オラクルクラウドを活用した 次世代マーケティング 2014/7/16
オラクルクラウドを活用した 次世代マーケティング 2014/7/16オラクルクラウドを活用した 次世代マーケティング 2014/7/16
オラクルクラウドを活用した 次世代マーケティング 2014/7/16
 
介護医療業界におけるマイクロソフトテクノロジー動向
介護医療業界におけるマイクロソフトテクノロジー動向介護医療業界におけるマイクロソフトテクノロジー動向
介護医療業界におけるマイクロソフトテクノロジー動向
 
170311 JAWS days 2017 fintech
170311 JAWS days 2017 fintech170311 JAWS days 2017 fintech
170311 JAWS days 2017 fintech
 
クラウドネイティブガバナンスの実現
クラウドネイティブガバナンスの実現クラウドネイティブガバナンスの実現
クラウドネイティブガバナンスの実現
 
Microsoft in Action! - COVID19への取り組み、これから皆様とできること。
Microsoft in Action! - COVID19への取り組み、これから皆様とできること。Microsoft in Action! - COVID19への取り組み、これから皆様とできること。
Microsoft in Action! - COVID19への取り組み、これから皆様とできること。
 
Qlik TechFest C-7 QlikWorld 2021の顧客事例ハイライト
Qlik TechFest C-7 QlikWorld 2021の顧客事例ハイライトQlik TechFest C-7 QlikWorld 2021の顧客事例ハイライト
Qlik TechFest C-7 QlikWorld 2021の顧客事例ハイライト
 
Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値
Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値
Microsoft Azure - 世界最大のクラウドが提供する最先端のテクノロジーとその価値
 
【CNDT2022】SIerで実践!クラウドネイティブを普及させる取り組み
【CNDT2022】SIerで実践!クラウドネイティブを普及させる取り組み【CNDT2022】SIerで実践!クラウドネイティブを普及させる取り組み
【CNDT2022】SIerで実践!クラウドネイティブを普及させる取り組み
 
Asahikawa_Ict 20120726
Asahikawa_Ict 20120726Asahikawa_Ict 20120726
Asahikawa_Ict 20120726
 

Mehr von Eiji Sasahara, Ph.D., MBA 笹原英司

米国大統領令を起点とする医療機器のゼロトラストとSBOM
米国大統領令を起点とする医療機器のゼロトラストとSBOM米国大統領令を起点とする医療機器のゼロトラストとSBOM
米国大統領令を起点とする医療機器のゼロトラストとSBOMEiji Sasahara, Ph.D., MBA 笹原英司
 
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティSDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティEiji Sasahara, Ph.D., MBA 笹原英司
 
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~Eiji Sasahara, Ph.D., MBA 笹原英司
 
ゲノムデータのサイバーセキュリティとアクセス制御
ゲノムデータのサイバーセキュリティとアクセス制御ゲノムデータのサイバーセキュリティとアクセス制御
ゲノムデータのサイバーセキュリティとアクセス制御Eiji Sasahara, Ph.D., MBA 笹原英司
 
プライバシーエンジニアリング技術標準化の欧米比較
プライバシーエンジニアリング技術標準化の欧米比較プライバシーエンジニアリング技術標準化の欧米比較
プライバシーエンジニアリング技術標準化の欧米比較Eiji Sasahara, Ph.D., MBA 笹原英司
 
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理Eiji Sasahara, Ph.D., MBA 笹原英司
 
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
最新事例に学ぶクラウドネイティブな医療AIのセキュリティEiji Sasahara, Ph.D., MBA 笹原英司
 
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023Eiji Sasahara, Ph.D., MBA 笹原英司
 
バイオエコノミー産業の サイバーセキュリティ最新動向
バイオエコノミー産業の サイバーセキュリティ最新動向バイオエコノミー産業の サイバーセキュリティ最新動向
バイオエコノミー産業の サイバーセキュリティ最新動向Eiji Sasahara, Ph.D., MBA 笹原英司
 
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザインEiji Sasahara, Ph.D., MBA 笹原英司
 
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説Eiji Sasahara, Ph.D., MBA 笹原英司
 
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説Eiji Sasahara, Ph.D., MBA 笹原英司
 
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~Eiji Sasahara, Ph.D., MBA 笹原英司
 
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)Eiji Sasahara, Ph.D., MBA 笹原英司
 

Mehr von Eiji Sasahara, Ph.D., MBA 笹原英司 (20)

Metaverse and NFTs on the Healthcare Cloud
Metaverse and NFTs on the Healthcare CloudMetaverse and NFTs on the Healthcare Cloud
Metaverse and NFTs on the Healthcare Cloud
 
米国大統領令を起点とする医療機器のゼロトラストとSBOM
米国大統領令を起点とする医療機器のゼロトラストとSBOM米国大統領令を起点とする医療機器のゼロトラストとSBOM
米国大統領令を起点とする医療機器のゼロトラストとSBOM
 
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティSDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ
 
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~
 
ゲノムデータのサイバーセキュリティとアクセス制御
ゲノムデータのサイバーセキュリティとアクセス制御ゲノムデータのサイバーセキュリティとアクセス制御
ゲノムデータのサイバーセキュリティとアクセス制御
 
プライバシーエンジニアリング技術標準化の欧米比較
プライバシーエンジニアリング技術標準化の欧米比較プライバシーエンジニアリング技術標準化の欧米比較
プライバシーエンジニアリング技術標準化の欧米比較
 
医療におけるサードパーティベンダーリスク管理
医療におけるサードパーティベンダーリスク管理医療におけるサードパーティベンダーリスク管理
医療におけるサードパーティベンダーリスク管理
 
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
バイオ/医療サプライチェーンのサイバーセキュリティリスク管理
 
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
最新事例に学ぶクラウドネイティブな医療AIのセキュリティ
 
医療クラウドにおけるランサムウェア攻撃予防対策
医療クラウドにおけるランサムウェア攻撃予防対策医療クラウドにおけるランサムウェア攻撃予防対策
医療クラウドにおけるランサムウェア攻撃予防対策
 
遠隔医療のクラウド利用とリスク管理
遠隔医療のクラウド利用とリスク管理遠隔医療のクラウド利用とリスク管理
遠隔医療のクラウド利用とリスク管理
 
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
Landscape of Cloud-Driven Digital Health Platform Market in Japan 2023
 
バイオエコノミー産業の サイバーセキュリティ最新動向
バイオエコノミー産業の サイバーセキュリティ最新動向バイオエコノミー産業の サイバーセキュリティ最新動向
バイオエコノミー産業の サイバーセキュリティ最新動向
 
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
 
Cloud-Native Security on Digital Health-Telehealth Use Case
Cloud-Native Security on Digital Health-Telehealth Use CaseCloud-Native Security on Digital Health-Telehealth Use Case
Cloud-Native Security on Digital Health-Telehealth Use Case
 
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
「NISTIR 8320B ハードウェア対応セキュリティ:信頼されたコンテナプラットフォームにおけるポリシーベースのガバナンス」概説
 
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説「NIST SP 800-204C  サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
「NIST SP 800-204C サービスメッシュを利用したマイクロサービスベースのアプリケーション向けDevSecOpsの展開」概説
 
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
情報プラットフォーム構築に必要なこと~欧州のユースケースに学ぶ医療・介護・健康情報連携基盤~
 
医療におけるブロックチェーン利用
医療におけるブロックチェーン利用医療におけるブロックチェーン利用
医療におけるブロックチェーン利用
 
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
セキュアなサーバーレスアーキテクチャ設計手法の概説 (v0)
 

Cloud Security Alliance Japan Chapter Health Information Management Working Group (November 2013)

  • 2. Cloud Security Allianceのご紹介 • クラウドセキュリティのグローバルな非営利組織 • Individual Members(ソーシャルメディアLinkedInの 「Cloud Security Alliance」グループ登録者):5万人以上 • Corporate Members: 140 • Affiliate Members: 24(ASPIC、IPA含む) • Chapters worldwide:60以上(日本含む) The Cloud Security Alliance (CSA) is a not-for-profit organization with a mission to promote the use of best practices for providing security assurance within Cloud Computing, and to provide education on the uses of Cloud Computing to help secure all other forms of computing. The Cloud Security Alliance is led by a broad coalition of industry practitioners, corporations, associations and other key stakeholders. (https://cloudsecurityalliance.org/) (c) 2013 Cloud Security Alliance 2
  • 3. Cloud Security Allianceのご紹介 Security, Trust & Assurance Registry クラウドプロバイ ダーの ダーのセキュリ ティ認証/登録 ティ認証/ 認証 • CSAの主な活動/成果物 クラウドコンピューティ ングのための のためのセキュ ングのためのセキュ リティガイダンス 他の 基準との連結 リスク分析のための リスク分析のための 分析 コントロールマトリクス ISO27001/HIPAA/ HITECH Act /AICPA/COBIT4.1/ ENISA IAF/ FedRAMP/ PCI DSS v2.0 WGや研究活動 や (c) 2013 Cloud Security Alliance 認定資格試験 3
  • 4. Cloud Security Allianceのご紹介 • クラウドソーシングを活用した国際標準化活動 • クラウドソーシング(Crowdsourcing)で、クラウドセキュリ ティ(Cloud Security)の標準化を推進する • オープン、グローバルなオンラインコミュニティから、ボランティアを幅広 く募集し、プロジェクトコディネーターを中心として、クラウドセキュリティ の個別テーマに関する標準化活動を推進する • クラウドソーシングのためのツール • ソーシャルネットワーキングサービス:LinkedIn (http://www.linkedin.com/groups?gid=1864210) • • • ~Working GroupやPeer Reviesに参加するボランティアの募集 コラボレーションツール:Google Groups、Google Docs、Basecamp ~オンラインディスカッション、ピアレビューなど テレカンファレンス:joinme ~定例オンライン会議 メーリングリスト など (c) 2013 Cloud Security Alliance 4
  • 5. Cloud Security Allianceのご紹介 • ワーキンググループ/リサーチイニシアティブの活動領域 (c) 2013 Cloud Security Alliance 5
  • 6. Cloud Security Allianceのご紹介 • 主要なワーキンググループ/リサーチイニシアティブ • • • • • • • • • • • • • Security Guidance for Critical Areas of Focus in Cloud Computing Cloud Vulnerabilities Working Group Incident Management and Forensics CSA Legal Information Center Innovation Initiative Open Certification Framework Mobile Working Group Big Data Working Group Privacy Level Agreement Working Group Consensus Assessments Initiative Cloud Controls Matrix (CCM) CloudTrust Protocol Cloud Data Governance • • • • • • • • • • Enterprise Architecture Working Group Security as a Service Telecom Working Group Health Information Management Working Group Top Threats to Cloud Computing CloudAudit CloudCERT Cloud Metrics Solution Provider SME Advisory Council  (Corporate Members) Solution Provider Advisory Council (Corporate Members) (c) 2013 Cloud Security Alliance 6
  • 7. 健康医療情報管理ワーキンググループのご紹介 • CSA Health Information Management Working Group (https://cloudsecurityalliance.org/research/him/) • 代表幹事: Vincent Campitelli, McKesson Corp. Chris Ledoux, athenahealth, Inc. • 活動領域: • Provide direct influence on how health information service providers deliver secure cloud solutions (services, transport, applications and storage) to their clients, and foster cloud awareness within all aspects of healthcare and related industries. • The efforts are jointly executed by CSA Global, health information cloud communities (i.e. focus groups, associations, vendors, providers, research institutes, forums, and academia), Solution Providers and relevant working group responsible for authoring CSA’s Guidance V.3. (c) 2013 Cloud Security Alliance 7
  • 8. 健康医療情報管理ワーキンググループのご紹介 • CSA Health Information Management Working Groupの 今後の主要活動テーマ • Cloud Controls Matrix v1.xからv3.0への移行に伴うマッピングの アップデートと新たに追加された領域への対応 • • • モバイルセキュリティ (スマートフォン/タブレットなど) クラウドプロバイダーのサプライチェーン管理とガバナンス (変更管理、透明性/説明責任の担保など) 相互接続性/ポータビリティ など • HIM Surveyの準備、実施(CSA主催/共催イベントで公表予定) • 米国でスタートし、将来的にグローバルへ拡大 • 遠隔医療 • モバイルデバイスとしての医療機器管理 • HIPAA/HITECH総括規則への対応 など • 随時ボランティアを募集 (https://cloudsecurityalliance.org/research/him/) (c) 2013 Cloud Security Alliance 8
  • 9. 健康医療情報管理ワーキンググループのご紹介 • 日本クラウドセキュリティアライアンス 健康医療情報管理ワーキンググループ • 代表幹事: 笹原英司( CSA Health Information Management WGメンバー、              特定非営利活動法人ヘルスケアクラウド研究会・理事) • 活動領域(Google Groupsなどのツールを利用): • • • • ライフサイエンス/医薬品/医療機器産業、医療機関/介護施設/健康増進 サービス事業者、患者/消費者を含む健康医療情報バリューチェーン全体にお けるSecurity Guidance for Critical Areas of Focus in Cloud Computingおよび Cloud Security Alliance Cloud Controls Matrix (CCM)の有効活用の推進活動 CSAのワーキンググループが主導するCSAガイダンス、CCMおよびその他発行 文書類に関する、業界の視点に立ったピアレビューの実施およびフィードバック の提供 健康医療情報に関わる国内外の主要なステークホルダーコミュニティ(例.フォー カスグループ、業界団体、研究機関、フォーラム、学術団体など)との積極的な 協業活動 参加資格:日本クラウドセキュリティアライアンスのインディビジュアル/コー ポレート/アフィリエートメンバーからのボランティア (まずはLinkedInグループに御登録下さい) (c) 2013 Cloud Security Alliance 9
  • 10. 健康医療情報管理ワーキンググループのご紹介 • 日本クラウドセキュリティアライアンス 健康医療情報管理ワーキンググループ • 過去の主な活動実績 • • • • • 2013年11月15日:第3回ヘルスケアcafeオープンブレスト             「これからどうする、日本の医療情報システムを」(パネリスト) これからどうする、日本の医療情報システム システムを             主催:UDXオープンカレッジ  ICIC(株式会社新産業文化創出研究所)              共催:HTOP(一般社団法人ヘルスケア技術オープン・プラットホーム) 2013年10月18日:第2回ヘルスケアcafeオープンブレスト 「クラウド・セキュリティの現状と今後」(講演) クラウド・セキュリティの現状と             主催:UDXオープンカレッジ  ICIC(株式会社新産業文化創出研究所)   共催:HTOP(一般社団法人ヘルスケア技術オープン・プラットホーム) 2013年9月4日: U.S.-Japan Health IT Expert Meeting (パネリスト) 主催:ACCJ(在日米国商工会議所) 2013年6月12日: Health Policy for Healthy Economic Growth in Japan: 2013 ACCJ-EBC Health Policy White Paper Panel Discussion (パネリスト) 主催:ACCJ(在日米国商工会議所)、EBC(欧州ビジネス協会) 2010年5月28日: Healthy Healthcare - Lecture Series #12: “Digital Consumers Meet Analog Hospitals - Challenges of Cloud Security in Japan“(講演) 主催:テンプル大学日本校現代アジア研究所 (c) 2013 Cloud Security Alliance 10
  • 11. Help Us Secure Cloud Computing – https://chapters.cloudsecurityalliance.org/japan/ – info@jp.chapters.cloudsecurityalliance.org – LinkedIn: http://www.linkedin.com/groups?gid=2920100 (c) 2013 Cloud Security Alliance 11