国立病院機構、職員が患者情報約14万件含むPCを持ち出し - オークション落札者の連絡で判明
端末を持ち出した職員は、一時自宅でパソコンによる作業を行っていたが、その後使用しなくなり、そのまま失念。自宅で保管されていたパソコンを職員の家族が不要であると勘違いし、2020年9月に廃棄事業者に処分を依頼し、同事業者よりパソコンを買い取った人物が、インターネットオークションへ出品していた。
同機構ではオークション落札者より端末を買い取り、端末内部のログについて調べたが、持ち出した職員が最後に作業を行って以降、問題のファイルを開いた形跡などは見つからなかったとしている。
職員がパソコンを持ち帰った当時、同センターでは端末の入れ替えを行っており、問題の端末はすでに業務に利用しておらず廃棄予定だった。そのため持ち出しに気が付かなかったという。
今回の問題を受けて、同機構では同職員について3月19日付で停職10日とする懲戒処分を行った。
(Security NEXT - 2021/04/07 )
ツイート
関連リンク
PR
関連記事
社内侵入の痕跡確認されず、クラウドサービスは個別対応 - BBT
高校で生徒の個人情報含む記録簿を紛失 - 大阪府
委託先でメール誤送信、講座受講者のメアド流出 - 神奈川県
「SSHコンソーシアムTOKAI」の情報発信サイトが改ざん被害
企業サイトが負荷上昇で断続的に停止、原因など調査 - コスミック
事故関係の通話内容含む一部記録媒体が所在不明 - 東京海上ダイレクト
遠隔アクセス用サーバ経由で侵入、個人情報流出の可能性も - サカタのタネ
顧客管理システムの開発委託先で侵害 - 日産ディーラーの個人情報が流出
「Frappe Framework」「ERPNext」にXSS脆弱性 - 管理者権限奪取のおそれ
DigiEver製NVRの脆弱性悪用に注意 - 米CISAが警告

