Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

配布資料の黒塗りした患者情報が閲覧可能に - 鹿児島大病院

鹿児島大学病院は、資料において墨塗り処理していた個人情報が、参照可能になっていたことを明らかにした。

同院によれば、厚生労働省のウェブサイト上に公表していた「令和元年度及び令和2年度厚生労働省 血液製剤使用適正化方策調査研究事業」に関する研究報告書の資料、および鹿児島県合同輸血療法委員会から鹿児島県内医療機関や都道府県赤十字血液センター、研修会に参加した医療従事者に配付した資料に不備が明らかとなったもの。

同院患者1153人の個人情報に相当する部分を墨塗り処理したPDFファイルとなっていたが、特定操作により個人情報が参照できる状態だった。同院では、配布先からデータの回収と消去の確認を行った。配布先の医療機関以外への情報流出は確認されていないという。

同院では、対象となる患者に説明と謝罪の書面を送付している。

(Security NEXT - 2023/07/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
リコール案内DMの一部に異なる顧客の宛名用紙 - トヨタ系ディーラー
「Teams」で学生情報含むファイルの権限設定ミス - 明学大
元職員が鉱業権者情報を持出、不正利用ないことを確認 - JOGMEC
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開
NVIDIAのネットワークOSに複数の脆弱性 - アップデートが公開