患者情報含むファイルをサイトに誤掲載 - 確認不十分で
瀬尾記念慶友病院は、患者の個人情報を含むファイルを誤って同院のウェブサイトに掲載するミスがあったことを公表した。
同院によれば、2月27日1時半過ぎから3月10日19時半ごろにかけて、患者の個人情報を含むファイルが同院ウェブサイトに誤って掲載されていたもの。
誤って掲載したファイルには、2024年1月4日から同年8月6日までに同院で手術を受けた患者106人に関する氏名、性別、年齢、病名、手術日、手術の術式、麻酔種別などが含まれていた。
本来、手術の実績件数データのPDFファイルを掲載すべきところ、取り違えたもので同院担当者が気づき、問題のファイルを削除したという。
同院ではウェブサイトにおける情報掲載を業務委託しており、通常は病院担当者と委託先の2人で掲載データの確認を行っているが、委託先において病院から送付されたファイルの内容確認が十分行われていなかったという。
問題の発覚を受けて同院では関係者に謝罪。個人情報の重要性などあらためて周知し、外部公開するデータ作成時における確認作業の徹底を図る。また委託先においても社内教育の実施や組織的な確認作業の徹底など組織的に再発へ取り組むとしている。
(Security NEXT - 2025/03/27 )
ツイート
関連リンク
PR
関連記事
個人情報含む図面を県ウェブサイトに誤掲載 - 新潟県
中学校サイトに成績情報含むファイルを誤掲載 - 高槻市
ウェブサイトに職員の個人情報を誤掲載 - 山都町
県立高で個人情報含む資料をグループウェアに誤掲載 - 宮城県
個人情報含む書類を市サイトに誤掲載 - 尼崎市
公文書閲覧システムに個人情報など不開示情報を誤掲載 - 埼玉県
内閣府のNPO法人ポータルに個人情報を誤掲載 - 相模原市
教員向けシステムに個人情報を誤掲載 - 専修大
県民割登録宿泊施設の非公開情報を誤掲載 - 群馬県
「とうきょう認知症ナビ」に医師の自宅住所など誤掲載