Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

元職員が患者情報を持ち出し、他医療機関に勧誘 - 松本市内の病院

長野県松本市の相澤病院において、退職した元職員が同院患者の個人情報を不正に持ち出していたことがわかった。患者を他医療機関に勧誘していたことから問題が発覚したという。

同院によれば、元職員が同院のパソコンから患者の個人情報や医療情報を不正に持ち出していたもの。1月に治療中の患者より他医療機関で治療することを元職員から勧誘されたとの申し出があり、調査を行ったところ2月6日に問題が発覚した。

同院が調査を行ったところ、元職員は2022年5月9日、後輩にあたる職員に業務マニュアルを見たいと話し、その際に業務用フォルダに保存されていたデータをコピーして持ち出したものと見られている。

対象となるのは、透析治療や高気圧酸素療法を受けていた患者2603人に関する氏名、住所、生年月日、医療情報などで、家族534人に関する個人情報なども含まれる。このうち、868人についてはすでに死亡していることが確認されている。

同院では2月10日に個人情報保護委員会へ報告するとともに、警察へ告訴した。対象となる患者に対しては、書面を通じて経緯を説明している。

(Security NEXT - 2023/04/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

送信メールの添付ファイル保管サーバが侵害 - 石川のSIer
サーバに不正アクセス、侵害経路や影響を調査 - ソディック
役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町
卒業生宛の「進路だより」でメール誤送信 - 新潟県
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件