Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

データ消去が不十分なSSDを廃棄処分、認識不足で - 南生協病院

南医療生活協同組合は、南生協病院で使用していた複数の記録装置についてデータの消去処理が不十分なまま廃棄していたことを公表した。

同団体によれば、9月25日に南生協病院の病棟業務で使用されていたパソコン機器を廃棄処分した際、パソコンの内蔵ドライブである「SSD」においてデータ消去処理が不十分だったことが判明したという。

ハードディスクドライブ向けのデータ消去装置によるデータ消去は行ったものの、SSDに対しては効果がないことを担当者が認識しておらず、データ消去が適切に行われないまま廃棄業者へ引き渡していた。

問題のSSDは、10台から20台としており、同院の患者に関する情報が保存されていた可能性がある。

ただし、同院ではSSDに個人情報を保存しない運用ルールとしており、実際に個人情報が保存されていたかわかっていない。

(Security NEXT - 2024/12/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
Omnissaのメールセキュリティ製品にSSRFの脆弱性 - アップデートが公開
「Microsoft Edge」にセキュリティアップデート - 脆弱性8件を修正
先週注目された記事(2025年8月3日〜2025年8月9日)
GovTech東京の支援プログラム、受講者間で個人情報が閲覧可能に
保存場所を誤り、児童用端末から成績が閲覧可能に - 大阪市
職員が患者の検査画像をSNSに投稿 - 都内の循環器専門病院
健康ポイント参加者宛の案内メールで誤送信 - 鏡野町
不正アクセスにより採用情報ページでシステム障害 - 日東エネルギー
日本コロムビアやグループ会社にサイバー攻撃 - 詳細を調査中