記事公開日
最終更新日
医療情報システム安全管理ガイドライン第7.0版で注目される「仮想ブラウザ」とは?インターネット分離の必要性を解説

2026年6月に「医療情報システムの安全管理に関するガイドライン第7版」が公開されました。
参照:医療情報システムの安全管理に関するガイドライン 第7.0版(令和8年6月)|厚生労働省
今回の改版では、サイバー攻撃を前提としたセキュリティ対策の強化が求められています。
特に、委託先からのリモート保守やインターネット接続環境の管理、ランサムウェア対策などが重要なテーマとして整理されました。
その中で近年注目されているのが、「仮想ブラウザ(セキュアブラウザ)」によるインターネット分離です。
本記事では、ガイドライン第7.0版の考え方と仮想ブラウザの関係性について分かりやすく解説します
目次
ガイドライン第7.0版で重視される「ゼロトラスト」
第7.0版では、院内だから安全とは考えないサイバー攻撃を受ける前提で対策する『ゼロトラスト』という考え方が強く打ち出されています。
これまで多くの医療機関では、「病院のネットワークの中だから安全」という考え方が一般的でした。
しかし現在は、
・クラウド利用の増加
・リモート保守の普及
・ランサムウェア攻撃の高度化
により、院内ネットワークも常にリスクに晒されています。
仮想ブラウザとは?医療機関で必要とされている理由
仮想ブラウザシステムとは、インターネット閲覧環境を業務端末から完全に分離するセキュリティソリューションです。
Webサイトの閲覧をサーバー上の「分離環境(コンテナ等)」で行い、端末には安全な画面情報のみを転送します。
万が一、悪意のあるWebサイトにアクセスしても、ウイルスやランサムウェアの脅威はサーバー側で遮断されるため、
・不正サイトへのアクセス
・マルウェア感染
・ランサムウェア侵入
・悪意あるスクリプト実行
参照:仮想ブラウザシステム|医療情報のインターネット分離・セキュリティ
これまで医療機関では、電子カルテ(診療系)のネットワークとインターネット系のネットワークを物理的に分けて、
サイバー攻撃のリスクを最小限にする対策がとられてきました。
しかし、実際には
・PCの調達費用が二重でかかる
・設置スペースの確保が必要
・資産管理が煩雑になる
・用途ごとに使用するPCを使い分けることが不便
など、多くの課題もお聞きします。
こういった課題の解決につながるのが仮想ブラウザの仕組みとなり、今医療機関でのニーズが高まっています。
ガイドライン7.0版との関係について
仮想ブラウザ自体はガイドライン7.0版で必須要件として指定されているわけではありません。
しかし、第7.0版で強く打ち出された ゼロトラスト・外部接続管理・サイバー攻撃対策 を実現する有効な手段の一つとして位置付けることができます。
具体的には、以下の要求事項への対応策として有効です。
1. マルウェア対策
院内端末に直接Webコンテンツを取り込まないため、感染リスクを低減できます。
2. ゼロトラスト対応
「院内だから安全」という考え方から脱却し、接続環境そのものを分離します。
3. リモートアクセス管理
外部接続に伴うリスクを抑制しながら、業務上必要なインターネット利用を実現できます。
4. ランサムウェア対策
電子カルテネットワークへの侵入経路を減らし、被害拡大防止に寄与します。
また、多くの仮想ブラウザ製品では〈誰が〉〈いつ〉〈どの〉サイトへアクセスしたかを記録することができます。
これは第7.0版が求める
・操作ログ
・説明責任
・追跡可能性
の強化に寄与します。
仮想ブラウザという技術を活用することで、セキュリティ面はもちろん、コスト面、管理面、現場の利便性の向上につながります。
DX推進の一つの選択肢として、今後も注目度は高まっていくでしょう。
今回の第7.0版への改定に合わせて、弊社ではセキュリティガイドライン第7.0版の解説セミナーを開催いたします。
セミナー申し込みページはこちら↓↓↓
トーテックネットワーク管理資料はこちら↓↓↓

