Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NTT東日本から済生会横浜市東部病院の患者情報約1万件が流出

NTT東日本の従業員が所有するパソコンから、済生会横浜市東部病院の患者情報をはじめとする業務情報がファイル交換ソフトを通じてインターネット上へ流出していたことがわかった。

今回の事故は、NTT東日本が9月18日に流出を確認したもので、その後の調査で同院の患者情報であることが判明。同院では、同社を通じて電子カルテなど医療情報システムを導入しており、同社開発担当者が無断で持ち出したデータが、私用パソコン上からウイルス感染などを理由に、インストールされていたファイル交換ソフトを経由して流出したという。

流出したデータは、患者の個人情報のほか、医療情報システムの運用マニュアル、同設計情報、マスタ関連資料など。個人情報は、2007年4月から2007年7月までに同院を利用した患者9951人分。いずれも会計情報で、病名など診療情報は含まれていないという。そのほか、同院職員の情報1146人分やNTT東日本やグループ会社の従業員情報620人分も漏洩している。

NTT東日本によると、流出した情報が不正に利用されたといった報告はないという。同社では、流出データに、業務フローや試験項目など他取引先の情報も含まれていたとして、ほかの関係者に対しても個別に連絡をとり謝罪するという。

同社では、退職者のパソコンから顧客情報や従業員情報など約4万件の個人情報漏洩事故が発覚し、先週20日に発表したばかりだった。

済生会
http://www.saiseikai.or.jp/

NTT東日本
http://www.ntt-east.co.jp/

関連記事:個人情報含む業務情報4万1289件がWinny流出 - NTT東
http://www.security-next.com/006813.html

(Security NEXT - 2007/09/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

「React」脆弱性、実証コード公開 - 悪用リスクが上昇
サイバー攻撃で顧客管理システムのPWが流出 - 車検チェーン店
放課後児童クラブでメール誤送信 - 個人情報印刷時に第三者へ
5支店で個人情報含む伝票を紛失、誤廃棄の可能性 - 興能信金
サポート詐欺で遠隔操作ツールをインストール - 和歌山の休日診療所
「GitLab」に複数の脆弱性 - アップデートで修正
2026年1月開催の「JSAC2026」、参加登録がスタート
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
「Apache HTTPD」にアップデート - 脆弱性5件を解消