他院提供の患者情報含むUSBメモリが所在不明 - 北海道大病院
北海道大学病院は、共同研究のため昭和大学病院より提供を受けた患者情報を含むUSBメモリが所在不明となっていることを明らかにした。
同院によれば、昭和大学病院の患者178人に関する氏名、患者ID、生年月日、年齢、性別、診断名などが保存されたUSBメモリを紛失したもの。7月3日に共同研究者である同院臨床検査技師より報告があった。
問題のUSBメモリは北海道大学病院の院内で使用していたが、6月29日以降の所在がわからないという。USBメモリは、北海道大学病院が定める個人情報管理のガイドラインに反して手続きなしに指定区域外に持ち出されており、データの暗号化といった対策も講じていなかった。
また昭和大学病院においても、共同研究者へ研究対象の患者情報を提供する際、本来は情報漏洩を防止するため個人を識別できる情報を削除することとなっていたが、守られていなかった。
北海道大学病院を探索し、警察にも届けたが発見されていない。両院では対象となる患者に対し、書面で経緯の説明や謝罪を行った。不正利用などは確認されていないとしている。
(Security NEXT - 2023/07/25 )
ツイート
関連リンク
PR
関連記事
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
「Java SE」にセキュリティ更新 - 脆弱性11件を修正
Oracle、四半期定例パッチをリリース - のべ481件の脆弱性に対応
「Apache Airflow」にRCE脆弱性 - 評価に大きな差
ログ分析基盤「CrowdStrike LogScale」に深刻な脆弱性 - 修正版へ更新を
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
公共交通機関内で端末画面に個人情報表示 - 第三者から指摘
一部イベント賞品で別人の宛名、回収など実施 - 東京観光財団
第三者が従業員名簿を詐取、なりすましに注意喚起 - 日本カーソリューションズ
都で宅建業者の始末書などが所在不明 - 行政処分手続き時に判明
