無許可の患者情報持ち出し、サポート詐欺被害から発覚 - 近大病院
近畿大学病院は、同院産婦人科において医師によるデータの不正な持ち出しや、データの誤提供など個人情報の取り扱いに関する事故が複数発生したことを明らかにした。
同院によれば、当時非常勤の勤務医が、患者情報を許可なく院外へ持ち出していたもの。同医師が、2月29日に別の医療機関で勤務中、個人所有のパソコンでインターネットを利用していたところ、いわゆる「サポート詐欺」の被害に遭い、調査の過程で発覚した。
サポート被害に遭った端末には、近畿大学病院の患者2003人に関する氏名、患者ID、年齢、診療情報が含まれる。
研究等の目的で患者情報を持ち出す際、承認を受ける規則だったが守られておらず、無断で持ち出し、研究が終了した後も削除せず保有していたという。
また同院では、健診時に撮影したエコー動画をUSBメモリに保存し、希望する妊婦に提供していたが、別の妊婦の動画を誤って提供していたことが判明した。
(Security NEXT - 2024/05/21 )
ツイート
関連リンク
PR
関連記事
委託事業者間でデータ誤送信、ファイル内に無関係の個人情報 - 大阪市
サーバに不正アクセス、影響など調査中 - ムーンスター
県内14警察署で文書誤廃棄、DVやストーカー関連も - 宮城県警
委託先で調査関連データ含むUSBメモリが所在不明 - 精華町
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
2027年度に情報処理技術者試験を再編、「データマネジメント試験」新設へ
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
保険料額決定通知書に別人の納付書を誤同封 - 名古屋市

