Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

患者の手術情報がネット上に流出 - 富山市の病院

富山市の長谷川病院は、職員の私用パソコンがウイルスに感染し、2873件の患者情報を含む業務用ファイルがインターネット上に流出したと発表した。

同院によれば、流出したのは手術室利用履歴で、1997年9月1日から2004年12月10日までの間に、同院の手術室で行われた手術症例2873件が記録されていた。患者の氏名、性別、年齢、生年月日、手術術式などが含まれている。

同院では電子カルテを利用しているが、今回漏洩したファイルはカルテではなく、表計算ソフトで作成した集計用のデータだったという。2004年12月、職員の私用パソコンがウイルスに感染し、Winnyネットワーク上へ流出したものと見られている。

同院では2005年以降、患者情報の電子化に伴い、外部ネットワークを遮断することで、院外への漏洩防止や患者情報持ち出しの登録許可制、ファイル交換ソフトの使用禁止、私用パソコンの持ち込み禁止といった対策を実施してきたという。今回の事件を受け、再発防止に努めるとしている。

(Security NEXT - 2006/03/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

都立高で生徒情報含むファイルを紛失 - 生徒間に画像が拡散し判明
電子版会員の個人情報がウェブから閲覧可能に - 熊本日日新聞
がん検診受診予定者の個人情報をメール誤送信 - 浦河町
検証機能にバグ、ファイルの問題を検知できず展開 - CrowdStrike
米親会社委託先にサイバー攻撃 - 希少疾患の製薬会社
未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用
2Qはインシデントが約8.5%増 - フィッシングが増加
アカウント管理システムに侵害の痕跡、個人情報が流出 - 伊藤忠丸紅鉄鋼子会社
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「BIND 9」にアップデート - DoS脆弱性4件を修正