症例情報登録システムがランサム被害、症例情報一時利用できず - 量研
7月9日の時点で外部において情報の流通などは確認されていない。データが流出した場合も、匿名化されており、流出データから患者を特定されることはないと説明。
データについてはバックアップをしていたため、現在はオフラインでの運用を再開しており、事業に支障はないとしている。
また今回被害が発生したシステムは、QST病院の診療業務用ネットワークとは独立したネットワークで運用管理していたとしており、診療業務などへの影響についても否定している。
問題の発覚を受けて同機構では、文部科学省、厚生労働省、個人情報保護委員会に報告。関係医療機関へ経緯を説明し、謝罪を行った。
またソフトウェアをアップデートして脆弱性に対処し、多要素認証を導入するなど再発防止策を講じ、体制の見直しも図るとしている。
(Security NEXT - 2024/07/10 )
ツイート
関連リンク
PR
関連記事
「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を
委託事業者間でデータ誤送信、ファイル内に無関係の個人情報 - 大阪市
サーバに不正アクセス、影響など調査中 - ムーンスター
県内14警察署で文書誤廃棄、DVやストーカー関連も - 宮城県警
委託先で調査関連データ含むUSBメモリが所在不明 - 精華町
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
2027年度に情報処理技術者試験を再編、「データマネジメント試験」新設へ
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性

