Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

看護師が業務で私的にクラウド利用 - 設定ミスで公開状態に

聖マリアンナ医科大学病院は、看護師7人が業務連絡のためクラウドサービスを個人的に利用し、閲覧権限の設定ミスで患者情報などが外部より閲覧できる状態となっていたと発表した。

同院によれば、2019年11月3日に救命救急センターの所属看護師が個人的にGoogleグループを開設し、申し送りといった看護業務の効率化のため、これまで看護師7人がメール機能を業務連絡に利用していたもの。

同グループは、閲覧権限がウェブ上のすべてのユーザーに公開される設定になっており、2020年12月20日に外部から同大へメールで指摘が寄せられ、問題が判明した。

同グループ上でやり取りされたメール278件が閲覧できる状態となっており、同院で調査したところ、患者5人に関して姓や断片的な情報が流出した可能性があるという。

あわせてメールには同院が一部診療科に導入しているAI問診アプリのシステムへアクセスするためのURL、パスワード、QRコードなども含まれており、これらを用いて外部よりテストのために作成していた架空の模擬患者の症例へアクセスされた形跡も確認されたという。

(Security NEXT - 2021/02/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

ふるさと大使190人へのメールで誤送信が発生 - 宇部市
ボランティア向けの案内メールで誤送信 - 大熊町
案内メールで誤送信、顧客のメアド流出 - ペットフード会社
宛先に複数メアド、問題気づくも対応作業中に誤送信 - 茨城県
ファンクラブ限定アプリで個人情報を誤表示 - キャッシュ設定に不備
配信者のメルアドなど特定操作で閲覧可能に - 音声ライブ配信サービス
教員向け説明会の申込者情報が閲覧可能に - CoIU設立基金
デイサービス利用者の個人情報含むUSBメモリが所在不明に - 練馬区
仕様の認識を誤り、非公開の団体連絡先を誤公開 - 北九州市
森林クラウドシステムで他社補助金申請を閲覧可能に - 兵庫県