国立病院機構での患者情報の漏えいについて個人情報保護委員会が行政指導 | ScanNetSecurity
2024.05.23(木)

国立病院機構での患者情報の漏えいについて個人情報保護委員会が行政指導

 個人情報保護委員会は7月12日、医療分野の研究開発に資するための匿名加工医療情報に関する法律の医療情報取扱事業者である独立行政法人国立病院機構に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

インシデント・事故
リリース(医療分野の研究開発に資するための匿名加工医療情報に関する法律の医療情報取扱事業者である独立行政法人国立病院機構に対する個人情報の保護に関する法律に基づく行政上の対応について(令和5年7月12日))
  • リリース(医療分野の研究開発に資するための匿名加工医療情報に関する法律の医療情報取扱事業者である独立行政法人国立病院機構に対する個人情報の保護に関する法律に基づく行政上の対応について(令和5年7月12日))
  • リリース(事案の概要と当委員会の調査経緯)
  • リリース(漏えいした医療情報の件数)
  • リリース(個人情報保護法上の問題点)
  • リリース(個人情報保護法第 147 条に基づく指導及び第 146 条第1項に基づく報告等の求めの内容)
  • リリース(期日)

 個人情報保護委員会は7月12日、医療分野の研究開発に資するための匿名加工医療情報に関する法律の医療情報取扱事業者である独立行政法人国立病院機構に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

 次世代医療基盤法における医療情報取扱事業者である独立行政法人国立病院機構宇都宮病院では、患
者番号の管理方法を変更したにもかかわらず国立病院機構に情報共有を行わなかったためシステムの運用変更が行われず、2021年12月、2022年4月及び2023年4月の3回にわたり、国立病院機構が次世代医療基盤法第30条第1項柱書の通知が行われていない患者(未通知患者)の医療情報を、次世代医療基盤法における認定匿名加工医療情報作成事業者である一般財団法人日本医師会医療情報管理機構に提供したことで漏えいが発生していた。


《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管

    サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管

  2. Dropbox Sign に不正アクセス、 NICT のセキュリティ講習「実践サイバー演習 RPCI」受講者の個人情報流出

    Dropbox Sign に不正アクセス、 NICT のセキュリティ講習「実践サイバー演習 RPCI」受講者の個人情報流出

  3. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  4. 「Kemari87KISHISPO公式通販サイト」に不正アクセス、13,879 名のカード情報漏えい

  5. 「松井酒造合名会社 ECサイト」に不正アクセス、174 名分のカード情報が漏えい

  6. ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性

  7. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  8. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  9. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  10. ペットフード取り扱いバイオフィリアに不正アクセス、顧客の個人情報が外部にダウンロード

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×