Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

鳥取県、患者の個人情報をサイトで掲載 - 1年以上気が付かず

鳥取県は、ウェブサイトで公開した地域医療支援病院の報告書に、患者の個人情報が含まれていたことを明らかにした。

同県では、地域医療支援病院の報告書を同県のサイトで公開しているが、報告書内の「高額医療機器の共同利用実績」に患者の個人情報が含まれていたもの。2月19日に医療関係者から指摘があり判明し、サイト上から削除した。

患者379人分の氏名や電子カルテの患者IDのほか、共同利用する高額医療機器や、機器を共同利用して検査した日などを記載していた。病名や検査結果などは含まれていないとしている。

同県では、地域医療支援病院として承認された病院は、毎年の業務実績を県に報告する義務がある。今回の報告書は、2014年11月18日と2015年1月30日に公開したもので、同県担当者は個人情報が含まれていることに気が付かず、公開前のチェックも行われていなかった。

同県では対象となる患者に対し、書面で謝罪した。個人情報が悪用されるといった被害などは報告されていないという。

(Security NEXT - 2016/02/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院
廃棄PCや内蔵SSDが所在不明、内部に個人情報 - JR仙台病院
患者の個人情報含む納品書を複数の取引先へ誤送信 - フクダ電子グループ会社
ランサム被害で患者情報流出、診療には影響なし - 日本医科大学武蔵小杉病院
患者の個人情報含む書類を飲食店に置き忘れ、回収済み - 神戸海星病院
患者情報含む医師私物PCが所在不明 - 順天堂大付属練馬病院
医師が個人情報含む診察室内写真をSNS投稿 - 横浜市医師会
手術情報含むデータ移管用USBメモリが所在不明 - 倉敷中央病院
看護師が患者資料を本に挟んで持ち帰り - 本売却から発覚
ユニフォームに個人情報入りメモリ、洗濯業者から回収 - 関越病院