患者情報入りUSBメモリが院内で所在不明に - 量研機構運営病院
量子科学技術研究開発機構は、同機構が運営するQST病院において、患者の個人情報が保存されたUSBメモリが所在不明となっていることを明らかにした。
9月30日に医師が病院内の共有電子カルテ端末で業務用のUSBメモリを使用し、作成した3件の死亡報告書を保存。
外来診療のため接続したまま離席したが、戻ったところ端末に接続していたUSBメモリがなくなっていたという。その後探索するも発見できず、10月6日に報告した。
USBメモリは院内の端末間でデータを移行する際に用いていたもので、暗号化といった対策は実施されていなかった。
さらに調査を行ったところ、USBメモリ内部には同院の患者3206人に関する氏名、病名、治療情報のほか、一部で生年月日、居住地域が含まれていたことが判明。さらに同院以外の患者に関しても最大105人の氏名、病名、治療情報も保存されていたことがわかった。
(Security NEXT - 2022/10/20 )
ツイート
関連リンク
PR
関連記事
複数団体宛てのメールに個人メアドを誤掲載 - 埼玉県
ノベルティ送付時に異なる宛名、宛先データに不備 - 東京都
小学校で児童の個人情報含む指導計画を紛失 - 柏市
ランサム被害で株主や従業員情報が流出した可能性 - テイン
SMTPサーバで設定不備、約17万件のスパム送信 - 奈良女大
保険料の架空請求メール出回る - 電子決済アプリ誘導に警戒を
一部利用者で不正ログイン、注意を喚起 - 時事通信フォト
ファイルサーバ「goshs」に認証回避など複数脆弱性 - 修正版を公開
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「第一生命」かたるフィッシングメールに注意 - 「5000円相当プレゼント」と誘導

