MFA(多要素認証)
TOTPに対応した多要素認証により、パスワード単独でのログインリスクを低減します。
Security
メディトクは、医療機関・行政機関に関わる大切な情報を取り扱うサービスを提供するにあたり、「守るべきデータの性質」と「現場で続けやすい運用」の両立を重要視しています。以下は、サービス設計・運用の観点から取り組んでいるセキュリティの要点です。
患者・健診・行政手続き等に関わる情報は、一度の操作ミスや不正アクセスでも大きな影響が及びます。当社は、認証強化、アクセス制御、通信・保管の保護、監査可能性の確保、そしてインシデントに備えた運用までを一連の設計として捉え、継続的に改善しています。
TOTPに対応した多要素認証により、パスワード単独でのログインリスクを低減します。
院内端末等の利用シーンに合わせ、PIN認証による利用制御を設計できます。
管理者・スタッフ等の役割に応じた権限設計により、必要最小限の情報アクセスに留めます。
自動ログアウトやセッション有効期限の設計により、共有端末・離席時のリスク低減を図ります。