医療連携ネットワークで設定ミス、一部で同意なく閲覧可能に - 香川県
香川県は、「かがわ医療情報ネットワーク(K-MIX+)」で登録されている診療情報が、患者の同意なしに医療機関より参照されるケースがあったことを明らかにした。
同県によれば、診療情報を病院間でやり取りする医療連携ネットワーク「K-MIX+」において、診療情報が患者の同意なくほかの医療機関から閲覧できる状態となっていたもの。医療機関から委託開発事業者に対して連絡があり、同県では2月13日に報告を受けた。
患者の同意のもと、かかりつけ医が複数中核医療機関の診療情報を参照できる状態とした場合に、異なる中核機関間で同意なく診療情報を閲覧できる状態となっていた。システムの初期設定においてミスがあったことが原因だという。
同システムの運用を開始した2014年3月からこれまで、同意なく診療情報が閲覧された患者は25人。閲覧された内容については調査を進めている。
同県では、原因となったシステムの初期設定を修正するよう事業者へ指示。また、診療情報が閲覧された患者に対し、説明と謝罪を行う。
(Security NEXT - 2018/02/20 )
ツイート
関連リンク
PR
関連記事
関係者向け事務連絡メールで誤送信 - 日本医療研究開発機構
電子カルテシステムがランサム被害、個人情報が流出 - 静岡県の病院
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院
患者の個人情報含む納品書を複数の取引先へ誤送信 - フクダ電子グループ会社
ランサム被害で患者情報流出、診療には影響なし - 日本医科大学武蔵小杉病院
委託先でメール誤送信、補助金申請者のメアド流出 - 兵庫県
約2000人分の公金納付書が所在不明、誤廃棄の可能性 - 三井住友銀
個人情報含むPCを電車内に置き忘れ、データは暗号化 - 埼玉県
予防接種の予診票が所在不明 - 沖縄市のクリニック
「Apple Account」の乗っ取り被害、端末初期化 - 情報流出懸念も
