医療機関向けの安全な通信
医療チームは時間的制約の下、病棟、拠点、勤務シフトをまたいで連携します。その際、臨床環境向けに設計されておらず、GDPR、患者情報の守秘に関する原則、公的医療機関の情報ガバナンス基準と根本的に相容れない個人用WhatsAppグループが使われることも少なくありません。Sanketは、設計段階からプライバシーを組み込んだ暗号化チーム通信を提供し、患者に関連する情報を管理された通信経路内に保持するとともに、規制対象の医療機関に必要な管理機能を管理者に提供します。
分野別のリスク指標
Sanketは、ゼロ知識暗号化、主権を確保した導入形態、管理者による統制によって、4つの経路すべてを封じます。
通信上の問題
Why Industry communication is uniquely high-risk
未解決のリスク
チーム内のメッセージを暗号化し、利用者データを分析して収益化する一般消費者向けアプリを介さずに臨床業務を連携
GDPR第9条に対応:特別なカテゴリーに属する健康データを、エンドツーエンド暗号化とデータの国内保存によって保護
携帯端末を第一に設計し、病棟職員、地域看護師、救急救命士、各地の医療チームの業務を支援
職員の退職、契約終了、セキュリティインシデントに際してアクセス権を即時に取り消し
Sanketが欠落を埋める
診療手順、業務概要、内部紹介に関する情報を共有するための暗号化されたファイル共有
NHSの情報管理、ISO 27001、規制遵守を支える監査対応済みの統制
病院における重大事案の警報、経営幹部による危機対応の調整、事業継続計画に関する連絡のための、主系統とは別の通信経路
プライバシー設計
医療分野の通信には、最も厳格な水準のプライバシー保護義務が課されます。GDPR第9条に定める特別なカテゴリーのデータ、カルディコット原則、英国国民保健サービスの情報ガバナンス基準などです。一般消費者向けメッセージアプリは、メタデータの収集、利用者のプロファイリング、外国の管轄下でのコンテンツ保管を標準的に行うため、これらに違反します。Sanketは、プロファイリングを行わず、英国またはEU域内でのデータ保管を選択できる、設計段階からプライバシーを組み込んだ代替手段を提供します。
セキュリティモデル
医療現場のメッセージングにおける最大のセキュリティリスクは、高度な攻撃ではありません。非公式の一般消費者向けサービスを通じて、患者に関連する情報が日常的に露出することです。Sanketは、暗号化され、管理者が統制できる通信手段を提供します。臨床情報がWhatsAppなどのサービスを経由することを防ぎ、医療データの統制不備における最も一般的な原因に対処します。
導入手順
医療機関は通常、臨床部門と管理部門向けに、GDPRに準拠した管理型の自社ブランド通信基盤としてSanket.Workを導入します。機密性の極めて高い臨床環境では、Sanket.Enterpriseを公的医療機関または民間医療機関のインフラ内にオンプレミスで導入し、組織が全面的に管理できます。
Sanket標準版
すべての導入環境で提供されるもの
情報ガバナンスと安全な通信を担うNHSトラスト、病院システム、民間医療グループ、救急搬送機関、地域医療チーム、精神医療機関、医療管理部門。
英国またはEUでのデータ保管オプションを備え、GDPRに整合
プロファイリング、広告、消費者データを収益源とする事業モデルなし
職員の在籍期間全体にわたる管理に対応したアクセス権の即時取り消し
重大事案に対応する帯域外の調整機能
導入成果
What organisations in GDPR-aligned encrypted communication for healthcare teams achieve
医療業務の連携に一般消費者向けメッセージングアプリを使用することをやめ、データ管理上の構造的なリスクを、職員が実際に利用する暗号化されたGDPR準拠の基盤に置き換える
WhatsAppや非公式の一般向け通信経路を通じた、患者に関連する情報や特別な保護を要する健康データの意図しない漏えいを防ぐ
実証可能な管理者による統制を備えた安全な職員間通信により、英国国民保健サービスの情報管理、GDPR、および医療サービスの品質監督機関の期待に応える
SanketはNHSの情報ガバナンス要件を満たしていますか?
Sanket.Workは、GDPRに準拠したデータ処理契約、英国でのデータ保管、NHSの情報ガバナンスの枠組みを支える管理者向け制御機能とともに導入できます。貴組織の具体的なコンプライアンス要件を確認するため、評価段階でカルディコット・ガーディアンおよび情報ガバナンス担当チームにご相談いただくことを推奨します。
Sanketは臨床現場の連絡に含まれる患者に関係する情報をどのように保護しますか?
エンドツーエンド暗号化により、メッセージの内容にアクセスできるのは、意図された受信先の端末だけです。プラットフォーム運営者、通信経路の基盤、第三者の分析サービスはアクセスできません。管理者は保存期間に関するポリシーを適用し、機密性の高い内容が診療上必要な期間を超えて無期限に保存されないようにします。
当医療機関の臨床チームの連絡手段として、SanketはWhatsAppの代わりになりますか?
はい。Sanketは、組織での利用を目的に設計された、使い慣れたメッセージング体験を提供します。WhatsAppとは異なり、Sanketには広告を収益源とする仕組みやメタデータに基づくプロファイリングがありません。データは組織のデータ処理契約に基づいて処理され、Metaの一般消費者向けプラットフォーム規約ではなく、組織の管理者による管理の下で運用されます。
医療スタッフが退職したり、端末を紛失したりした場合、どうなりますか?
管理者は、退職する職員のアクセス権を直ちに取り消し、端末からのアクセスを無効化します。この即時の取り消しは、職員の在籍期間全体にわたる管理に不可欠です。退職者が医療上の連絡用チャネルにアクセスし続けることを防ぎ、紛失した端末が不正利用されるおそれがある場合にも直ちに切り離せます。
Sanketは接続状態の悪い地域で活動する地域医療チームや移動診療チームをどのように支援しますか?
Sanketはモバイル中心に設計され、オフライン時にはメッセージを送信待ちの状態に保持します。地域の看護師、地区チーム、救急救命士は、通信環境が不安定でも暗号化されたメッセージを確実に受け取れます。メッセージは送信待ちの状態で保持され、再接続時に配信されます。
Evaluate Sanket for industry communication
Tosh Defence Private Limitedは、調達チーム、セキュリティ評価担当者、最高情報セキュリティ責任者と、体系的な評価プロセスを通じて協働します。導入を迫ることなく - まず技術的な検討を深めます。