Skip to main content
Participant
June 18, 2020
Answered

Adobe Signの医療における使用

  • June 18, 2020
  • 2 replies
  • 747 views

Adobe Signの医療機関における使用実績、医療情報システムでの採用実績はあるでしょうか?

 

また、日本では厚生労働省の「医療情報システムの安全管理に関するガイドライン」の「6.12 法令で定められた記名・押印を電子署名で行うことについて」で

C.最低限のガイドラインに

(1) 厚生労働省の定める準拠性監査基準を満たす保健医療福祉分野PKI 認証局若しくは
認定特定認証事業者等の発行する電子証明書を用いて電子署名を施すこと

と規定されていますがAdobe Signは適合しているでしょうか?

 

ご回答のほど、よろしくお願いします。

    This topic has been closed for replies.
    Correct answer Ten A

    Adobe Sign自体はPDF電子署名(PAdES)の長期署名プロファイルに則った処理体系を提供する器に過ぎません。認証に関してはHPKIもしくはその他の公的認証サービスの電子署名を利用することになります。この部分を混同してはいけません。
    ガイドラインが要求しているのはこの電子署名の妥当性がどう担保されているのかという点です。

    2 replies

    Ten A
    Community Expert
    Ten ACommunity ExpertCorrect answer
    Community Expert
    June 18, 2020

    Adobe Sign自体はPDF電子署名(PAdES)の長期署名プロファイルに則った処理体系を提供する器に過ぎません。認証に関してはHPKIもしくはその他の公的認証サービスの電子署名を利用することになります。この部分を混同してはいけません。
    ガイドラインが要求しているのはこの電子署名の妥当性がどう担保されているのかという点です。

    shimonogAuthor
    Participant
    June 18, 2020

    ご返信、ありがとうございます。

     

    Adobe Signが電子証明書を発行するサービスと勘違いしていました。

    不勉強で申し訳ありません。

    電子証明書は別途、用意して対象のファイルに付すツールと言うことですなのですね。

     

    Ten A
    Community Expert
    Community Expert
    June 18, 2020

    Adobe Sign自体は規格化された署名体系に基づいたサービスです。保健医療福祉情報システム工業会の概要を確認してみますとJAHIS標準はPAdESをベースとしたPDF電子署名(PAdES)の長期署名プロファイルを採用しています。Adobe SignはこのPAdES準拠のサービスです。
    また、PDFへの署名に関しては利用するPKIが目的とする分野で公的に認められているかが問題になります。
    提示されたHPKIは認証カードを利用した電子サインとなります。HPKIは鍵自体がICカードに収容されています。これをICカードリーダー等を利用してサイン処理を行います。この処理はマイナンバーカードでの電子署名とほぼ同一の手順となります。また、もう一つの公的認証サービスも各サービスプロバイダと契約し電子署名鍵を発行を受けそれを利用してサイン処理を行います。
    最後に、わたし自身医療関係者はありませんので、実績とかは全くわかりませんのでご注意ください。

    shimonogAuthor
    Participant
    June 18, 2020

    早速のご回答、ありがとうございます。

     

    HPKIとAdobe Signが異なるものであることは認識しています。

     

    C.最低限のガイドラインに

    「保健医療福祉分野PKI 認証局若しくは認定特定認証事業者等」

    と記述されていますので、Adobe Signが認定特定認証事業者であれば

    「医療情報システムの安全管理に関するガイドライン」的にOKとなるので

    医療情報システムでAdobe Signを使用が問題ないかと思いますがいかがでしょうか?

     

    重ねての質問になりますが、よろしくお願いします。