@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00086679, author = {渡辺, 慎太郎 and 鶴田, 亜由美 and 前島, 肇 and 前田, 武志 and 瀬戸, 洋一 and 高橋, 祐司 and Shintaro, Watanabe and Ayumi, Tsuruta and Hajime, Maejima and Takeshi, Maeda and Yoichi, Seto and Yuji, Takahashi}, book = {コンピュータセキュリティシンポジウム2012論文集}, issue = {3}, month = {Oct}, note = {医療情報システムが扱うデータは機微な個人情報であり,システム構築に際してプライバシーへの配慮が課題となり,リスクアセスメントが必要となる.プライバシー影響評価(以下PIA)は,個人情報提供者のプライバシーへの影響をシステム稼働前に事前に評価することにより,プライバシーリスクを低減させる手法である.今回,健康診断総合EHR(Electronic Health Record)システムのクラウド化にあたり,基本設計におけるPIAを実施した.これにより,事前にリスクを可視化し,ステークホルダー間で共有化するなどの有効性を確認できた., A Privacy Impact Assessment (PIA) is a systematic technique to review privacy risks of pre-launched systems, conducted to ensure personal information protection. In the project we performed a PIA on the primary design documents of an Electronic Health Record system. The system handles personal health records based on a cloud computing platform that may raise some security issues. We obtained the results such as an effective risk sharing between stakeholders.}, pages = {331--338}, publisher = {情報処理学会}, title = {プライバシー影響評価の健康診断総合システムへの適用}, volume = {2012}, year = {2012} }