患者情報含むUSBメモリ、ポケットに入ったままクリーニングに出して紛失か
四国こどもとおとなの医療センターにおいて、患者の個人情報が保存されたUSBメモリが所在不明となっている。
同院を運営する国立病院機構によれば、患者の個人情報が保存されたUSBメモリを職員が紛失したもの。USBメモリをユニフォームのポケットに入れたまま、業務委託先のクリーニングに出してしまった可能性が高いという。
問題のUSBメモリには、患者163人に関する氏名、ID、検査日、検査目的が記録されていた。
同メモリにはパスワード設定と暗号化などのセキュリティ対策が講じられているという。個人情報の不正利用などは確認されていない。
同機構では、事態の発覚を受けて謝罪。対象となる患者と個別に連絡を取っている。
今回の問題を受けて、職員における個人情報管理や、USBメモリなど外部記録媒体における関連規定の遵守について徹底を図り、管理状況の定期的な確認や研修を通じて再発の防止に努めるとしている。
(Security NEXT - 2024/12/16 )
ツイート
関連リンク
PR
関連記事
賛助会員向けの情報提供メールで誤送信 - 宮崎県産業振興機構
「Chrome」にセキュ更新、脆弱性74件を修正 - 一部で悪用も
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
職員が個人情報1件を目的外利用、懲戒処分 - 大津町
ふるさと納税者に関する個人情報の一部がSNS投稿 - 洲本市
都職員向けサイトでアクセス制御不備 ‐ 個人情報へアクセス可能に
米当局、Check Point製UTMやLiteLLMの脆弱性悪用に注意喚起
「VCF Operations」に複数のXSS脆弱性 - 修正版が公開
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
サイバー攻撃でシステム障害、原因や影響を調査 - 建材補修会社
