電子カルテ事業者がペット飼い主情報を誤アップ - 事故対応で誤送信も
福岡市の室見動物病院は、個人情報の管理を委託している電子カルテ事業者が、ペットの飼い主情報について取り扱いを誤り、関係ない動物病院に流出したことを明らかにした。
同院によれば、委託先の電子カルテ事業者であるA'alda Yにおいて、8月9日にファイルを誤った場所へアップロードするミスがあったという。
問題のファイルには、7月8日以前に同院への通院履歴がある一部飼い主の氏名や住所、かかりつけの病院、ペットに関する情報などが含まれており、同院とは無関係である14の動物病院が閲覧、ダウンロードできる状態だった。
10月10日に問題が発覚。同委託先がログを調査したところ、5動物病院が同ファイルをダウンロードしていたことが判明した。
また翌11日に同ファイルの削除を依頼するため、委託先事業者がメールで9動物病院と連絡を取ったところ、問題のファイルを誤送信する事故が発生した。
(Security NEXT - 2024/11/12 )
ツイート
関連リンク
PR
関連記事
個人情報や非開示情報含むUSBメモリを紛失 - 医薬品医療機器総合機構
SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
DB管理ツール「pgAdmin 4」に複数の脆弱性 - 修正版が公開
「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム

