Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NTT東日本から済生会横浜市東部病院の患者情報約1万件が流出

NTT東日本の従業員が所有するパソコンから、済生会横浜市東部病院の患者情報をはじめとする業務情報がファイル交換ソフトを通じてインターネット上へ流出していたことがわかった。

今回の事故は、NTT東日本が9月18日に流出を確認したもので、その後の調査で同院の患者情報であることが判明。同院では、同社を通じて電子カルテなど医療情報システムを導入しており、同社開発担当者が無断で持ち出したデータが、私用パソコン上からウイルス感染などを理由に、インストールされていたファイル交換ソフトを経由して流出したという。

流出したデータは、患者の個人情報のほか、医療情報システムの運用マニュアル、同設計情報、マスタ関連資料など。個人情報は、2007年4月から2007年7月までに同院を利用した患者9951人分。いずれも会計情報で、病名など診療情報は含まれていないという。そのほか、同院職員の情報1146人分やNTT東日本やグループ会社の従業員情報620人分も漏洩している。

NTT東日本によると、流出した情報が不正に利用されたといった報告はないという。同社では、流出データに、業務フローや試験項目など他取引先の情報も含まれていたとして、ほかの関係者に対しても個別に連絡をとり謝罪するという。

同社では、退職者のパソコンから顧客情報や従業員情報など約4万件の個人情報漏洩事故が発覚し、先週20日に発表したばかりだった。

済生会
http://www.saiseikai.or.jp/

NTT東日本
http://www.ntt-east.co.jp/

関連記事:個人情報含む業務情報4万1289件がWinny流出 - NTT東
http://www.security-next.com/006813.html

(Security NEXT - 2007/09/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

台湾子会社でランサム被害、影響など調査 - ニデック
「Langflow OSS」に複数の深刻な脆弱性 - アップデートで修正
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
預かり証控が所在不明、文書整理で判明 - 旭川信金
メルアカ侵害でスパムの踏み台に - 日本医業経営コンサルタント協会
府営住宅の募集案内書に個人情報混入、公共施設で配布 - 京都府
オンラインショップが侵害、影響など詳細を調査 - 村瀬鞄行
非表示の個人情報を削除済みと誤認、外部に誤送信 - 川越商工会議所
学校家庭調査で回答を誤公開 - 仕様確認を担当者に依存