都立病院、患者情報を記録したデジカメを紛失か - 認識甘く対応に遅れ
都立大塚病院において、回診時に使用したデジタルカメラの所在がわからなくなっている。カメラには、患者の氏名や患部画像などが保存されている可能性があるという。
紛失したカメラは、症状などを電子カルテに記録するため、病棟の回診時に使用しているもの。床ずれなどの症状があった患者8人の患部画像が撮影され、そのうち6人については、氏名や撮影月日などの情報も含まれる。カルテ記録後にデータを消去したかわかっておらず、外部へ流出した可能性があるという。
7月13日に前日の回診時に撮影したデータを電子カルテに記録後、通常とは異なる場所へ保管。同月26日に、同カメラを使用しようとした別の看護師がなくなっていることに気付いたという。事故を受け、院内で探索なども行われたが、個人情報流出を踏まえた対応を行っていなかった。
その後、10月3日にデジタルカメラの変更申請が行われ、紛失の経緯が判明。ようやく個人情報流出の問題について認識し、警察へ被害を届け、患者に対して謝罪するなど対応を行ったという。
都では今回の事故を受け、各都立病院に対し個人情報の管理状況に関する調査を実施するほか、院内に個人情報管理チームを設置して定期点検を行ったり、研修を実施するなど体制を強化を目指すという。
(Security NEXT - 2007/10/09 )
ツイート
関連リンク
PR
関連記事
海外子会社でランサム被害、ファイル暗号化 - アルバック
情報共有システムで契約者の個人情報が閲覧可能に - JA共済
2月末に「SECCON 14」 - CTF決勝や講演、参加型企画も
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
IBMの暗号基盤「CCA」に脆弱性 - 任意コマンド実行のおそれ
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル
