Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

患者の手術情報がネット上に流出 - 富山市の病院

富山市の長谷川病院は、職員の私用パソコンがウイルスに感染し、2873件の患者情報を含む業務用ファイルがインターネット上に流出したと発表した。

同院によれば、流出したのは手術室利用履歴で、1997年9月1日から2004年12月10日までの間に、同院の手術室で行われた手術症例2873件が記録されていた。患者の氏名、性別、年齢、生年月日、手術術式などが含まれている。

同院では電子カルテを利用しているが、今回漏洩したファイルはカルテではなく、表計算ソフトで作成した集計用のデータだったという。2004年12月、職員の私用パソコンがウイルスに感染し、Winnyネットワーク上へ流出したものと見られている。

同院では2005年以降、患者情報の電子化に伴い、外部ネットワークを遮断することで、院外への漏洩防止や患者情報持ち出しの登録許可制、ファイル交換ソフトの使用禁止、私用パソコンの持ち込み禁止といった対策を実施してきたという。今回の事件を受け、再発防止に努めるとしている。

(Security NEXT - 2006/03/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール
住所と宛名が異なるDMを送付 - 中海テレビ放送
ヘアサロン向け予約管理システムにサイバー攻撃 - 影響など調査
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
「Node.js」にDoSなど複数脆弱性 - アップデートが公開
「Langflow」の公開フローAPIに深刻なRCE脆弱性 - 悪用も確認
「BIND 9」に複数の脆弱性 - アップデートが公開