INDUSTRY / HEALTHCARE
医療・公衆衛生
診療と緊急時アクセスを維持し監査する
保護する資産: EHR・予約・医療機器保守ログ
A/B/C は同一業務 family の設計仕様。記載の時間は設計予算で、実測時間ではありません。
A · 競技型・証拠分析 · 30 min 設計予算
不適切な患者記録閲覧を特定する
架空の医療・公衆衛生組織で不適切な患者記録閲覧を特定する。EHR・予約・医療機器保守ログの合成snapshotを使用。診療と緊急時アクセスを維持し監査する。
提出と検証
- 根拠event IDの正確性
- 正常対照の維持
- 未観測事項を断定しない
正常対照: 事前承認済みの通常業務 / ログ欠落で判断不能な事例
family: healthcare-workflow-v1 · grader: not-implemented
GitHub ↗B · 業界シナリオ・修復 · 120 min 設計予算
break-glass監査と通常権限を修復する
架空の医療・公衆衛生組織でbreak-glass監査と通常権限を修復する。EHR・予約・医療機器保守ログの合成snapshotを使用。診療と緊急時アクセスを維持し監査する。
提出と検証
- security test通過
- 正規業務test通過
- 過大権限を追加しない
正常対照: 事前承認済みの通常業務 / ログ欠落で判断不能な事例
family: healthcare-workflow-v1 · grader: not-implemented
GitHub ↗C · 運用型・継続復旧 · 240 min 設計予算
ランサムウェア疑いで診療継続と復旧を判断する
架空の医療・公衆衛生組織でランサムウェア疑いで診療継続と復旧を判断する。EHR・予約・医療機器保守ログの合成snapshotを使用。診療と緊急時アクセスを維持し監査する。
提出と検証
- 事前設定SLO/RTO/RPOを満たす
- 証拠保全
- 誤検知上限内
- 残余リスクと引継ぎ
正常対照: 事前承認済みの通常業務 / ログ欠落で判断不能な事例
family: healthcare-workflow-v1 · grader: not-implemented
GitHub ↗関連する L0 教育用演習 ↗ (A/B/C の実装ではありません)
← 全業界