Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

第三者のYouTube動画に患者の電子カルテ情報 - 群大付属病院

群馬大学は、動画サイトで公開された動画に、同大医学部付属病院の電子カルテが映り込み、入院患者の個人情報が流出したことを明らかにした。

同大によれば、同院が利用する製品のメーカーがYouTubeで公開した導入事例紹介の動画に同院の電子カルテ情報が映り込んでいたことが判明したもの。

問題の動画は、2023年11月23日から同社の公式YouTubeチャンネルで公開されていた。10分強の動画中、約6秒間にわたり確認でき、入院患者42人の氏名、患者番号、診療科、入院日などが含まれる。

動画作成時にチェックを行っていたものの、個人情報が映り込んでいることを見落としていた。

4月23日に問題が判明。同大から要請を受け、同社では同日公開を中止した。同大では、対象となる患者に対し説明と謝罪を行っている。

(Security NEXT - 2024/05/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

女性向け情報サイトの管理画面に不正アクセス - ハルメクHD
オープンキャンパスの関連案内でメール誤送信 - 福岡女学院大
医療機器メーカー関係者が患者X線画像を持ち出し - 宝塚市立病院
川崎市施設のサイトに不正アクセス - サイト更新時に判明
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
Adobe、7件のセキュリティアドバイザリを公開
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告