患者情報入りUSBメモリが院内で所在不明に - 量研機構運営病院
同機構によると、端末があった場所は、関係者以外の出入りが禁止されていたという。また部外者が病院の敷地内に入るためには、正門の守衛所で受け付けを行い、所属や名前など紹介する必要がある。
今回の問題を受け、同院では盗難の可能性があるとして、同月14日に警察に被害届を提出。対象となる患者や家族に対し、経緯の説明と謝罪を行っている。
今回の問題では、保存の必要がないファイルがUSBメモリ内より削除されておらず、暗号化も行われていないなど、対策基準に満たない運用が行われていたとし、USBメモリの使用基準の見直し、教育の徹底など図り、再発防止を図るとしている。
(Security NEXT - 2022/10/20 )
ツイート
関連リンク
PR
関連記事
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
先週注目された記事(2025年4月20日〜2025年4月26日)
全校生徒の名簿データを第三者へメール誤送信 - 大洲市
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
物流検品システムなどまもなく復旧、物量制限は解除へ - ランテック
コミュニケーションサポーターのメアド流出 - 茨城県国際交流協会