Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

委託先従業員が患者情報をSNS経由で友人に漏洩 - 近畿大病院

同従業員は、2022年11月7日付けでエヌジェーシーを自主退職した。問題の動画については、11月8日までに削除された。動画を見たり、話を聞いた関係者より、第三者へ口外しないことを確認している。

同院では11月15日、代理人の弁護士を通じて患者に謝罪するとともに調査結果を報告。業務委託契約は、今回の問題なども考慮して更新せず2023年3月31日をもって終了する方針。

今回の問題を受け、業務委託先などに対し、業務に必要ない通信機器を業務中に所持することをあらためて禁止し、個人情報保護の徹底を求めた。情報を共有して研修を行ったほか、今回の問題が発生した場所に監視カメラの設置なども行ったという。

(Security NEXT - 2023/02/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「SecHack365」の成果発表会、都内で2月28日に開催
公務員採用試験受験者の個人情報含む書類が所在不明 - 人事院
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
JNSA、SecBoK人材スキルマップ2025年度版を公開 - 15の役割に再編
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局