医療とセキュリティ | ScanNetSecurity
2025.02.28(金)

医療とセキュリティ

攻撃される側による研究「病院へのランサムウェア攻撃が地域医療に与える影響」 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

攻撃される側による研究「病院へのランサムウェア攻撃が地域医療に与える影響」

 「ランサムウェアの波及効果は想像より大きいものだった。まず救急外来が大きな影響を受けた。救急患者が運ばれてきたとき、それまでの病状、処置、投薬などの情報が受け継がれない。しかもどこかの病院がランサムウェア攻撃を受けると、ほかの病院の救急外来が混雑することも確認された。サンディエゴ病院では 20 % も救急対応が増加した」

資金を提供し罰金を科す ~ 米 HIPAA(医療保険の相互運用性と説明責任に関する法律)とは? 画像
国際
The Register
The Register

資金を提供し罰金を科す ~ 米 HIPAA(医療保険の相互運用性と説明責任に関する法律)とは?

 議会公聴会の直後、上院財政委員会の委員長ロン・ワイデンは書簡を送り、今回の事件は完全に防げたものであり、企業の怠慢が事件の直接的原因であると述べた。書簡では、問題の原因は UHG の CISO(最高情報セキュリティ責任者)スティーブ・マーティンの経験不足にあると見られる、とされ、マーティンは「UHG でサイバーセキュリティの責任者に昇進するまで、フルタイムでサイバーセキュリティ職務に就いたことがない」らしい、と書かれている。

入院患者のクレジットカード 45 万円不正使用 ~ 秋田大学医学部附属病院 2 件の懲戒処分 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

入院患者のクレジットカード 45 万円不正使用 ~ 秋田大学医学部附属病院 2 件の懲戒処分

 国立大学法人秋田大学は10月23日、同学における2件の懲戒処分について発表した。

「病院はベンダと喧嘩したいワケではない 協力体制を築きたい」医療 ISAC 代表理事 講演 画像
研修・セミナー・カンファレンス
かのうよしこ(KANO, Yoshiko)
かのうよしこ(KANO, Yoshiko)

「病院はベンダと喧嘩したいワケではない 協力体制を築きたい」医療 ISAC 代表理事 講演

 「言い訳っぽくなりますが、診療報酬というものに基づいて事業を行っている医療機関は、サイバー攻撃対策をいくらやっても診療報酬では戻ってこない。だから予算を組まない……という、構造的な事情があるということは、これまでも指摘されていたところです(深津代表理事 [取材時の肩書])」

不正アクセスとみなされアクセスとダウンロード一時停止 ~ 埼玉医大附属図書館で「脳神経外科」が大量ダウンロード 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

不正アクセスとみなされアクセスとダウンロード一時停止 ~ 埼玉医大附属図書館で「脳神経外科」が大量ダウンロード

 埼玉医科大学附属図書館は9月26日、「医書.jp」での「Neurological Surgery 脳神経外科」の大量ダウンロードについて発表した。

医療機器のアルケアに不正アクセス、迷惑メールを送信 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

医療機器のアルケアに不正アクセス、迷惑メールを送信

 医療機器や医療用消耗材料の開発、製造、販売を行うアルケア株式会社は9月24日、不正アクセスによる迷惑メール送信について発表した。

SAJ、令和 6 年度医療機関向けサイバーセキュリティ対策研修を 9 月から開始 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

SAJ、令和 6 年度医療機関向けサイバーセキュリティ対策研修を 9 月から開始

 一般社団法人ソフトウェア協会(SAJ)は8月29日、令和6年度医療機関向けサイバーセキュリティ対策研修を2024年9月より開始すると発表した。

契約即時解除 ~ 業務委託コンサルタントの PC マルウェア感染 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

契約即時解除 ~ 業務委託コンサルタントの PC マルウェア感染

 医療用医薬品やワクチンなどを提供するサノフィ株式会社は8月28日、同社のデータベースへの不正アクセスについて発表した。

沖縄県立南部医療センター・こども医療センターで書類を誤廃棄、焼却処分されたと判断 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

沖縄県立南部医療センター・こども医療センターで書類を誤廃棄、焼却処分されたと判断

 沖縄県立南部医療センター・こども医療センターは8月19日、書類紛失による個人情報漏えいの可能性について発表した。文字の選択やコピーができないPDFファイルで公開している。

スーパー “ダメ親父” ハッカー 政府システムをハッキング 画像
国際
The Register
The Register

スーパー “ダメ親父” ハッカー 政府システムをハッキング

 彼は医師の資格情報を使ってハワイ州の死亡登録システムにアクセスして自身の死亡を記録する「事案」を作成した。しかし、当人は実際には生きており、自分の「死」によって養育費の支払いや、延滞となっている支払いをする必要がなくなったという事実を彼は満喫した。

グループ会社の管理者アカウントが不正利用 ~ メイラ社ランサムウェア攻撃被害 2 報 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

グループ会社の管理者アカウントが不正利用 ~ メイラ社ランサムウェア攻撃被害 2 報

 航空・宇宙、自動車、医療等の分野でボルトや精密加工部品を製造するメイラ株式会社は7月18日、ランサムウェア被害によるシステム障害について、第2報を発表した。

症例情報は匿名化処理済みのため患者の特定はできず ~ QST病院にランサムウェア攻撃 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

症例情報は匿名化処理済みのため患者の特定はできず ~ QST病院にランサムウェア攻撃

 国立研究開発法人量子科学技術研究開発機構は7月9日、QST病院の独立ネットワークのシステムにおけるランサムウェア被害について発表した。

岡山県精神科医療センターへのランサムウェア攻撃、最大約 40,000 人分の患者情報が流出した可能性 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

岡山県精神科医療センターへのランサムウェア攻撃、最大約 40,000 人分の患者情報が流出した可能性

 地方独立行政法人岡山県精神科医療センターは6月11日、同センターの保有する患者情報の流出について発表した。

個人情報流出無し ~ 秋田県立医療療育センターウェブサイトが改ざん被害 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

個人情報流出無し ~ 秋田県立医療療育センターウェブサイトが改ざん被害

 地方独立行政法人秋田県立療育機構秋田県立医療療育センターは7月2日、同センターウェブサイトの改ざんについて発表した。

印西総合病院ウェブサイトが改ざん被害、本来とは異なるページが表示 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

印西総合病院ウェブサイトが改ざん被害、本来とは異なるページが表示

 医療法人平成博愛会印西総合病院は6月24日、ウェブサイトの改ざんについて発表した。

「アルファユニ 公式ショップ」に不正アクセス、1,054名分のカード情報が漏えい 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「アルファユニ 公式ショップ」に不正アクセス、1,054名分のカード情報が漏えい

 医療用ユニフォームやオリジナルウェアの販売を行う株式会社アルファユニは6月17日、同社が運営する「アルファユニ 公式ショップ」への不正アクセスによる顧客情報の漏えいについて発表した。

手術画像の写真も ~ 名古屋大学 大学院 医学系研究科学生が患者情報を SNS 投稿 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

手術画像の写真も ~ 名古屋大学 大学院 医学系研究科学生が患者情報を SNS 投稿

 名古屋大学医学部附属病院は6月14日、学生の不適切なSNS投稿と個人情報の漏えいについて発表した。

米政府、病院 IT システムの自動パッチ適用ツールに 80 億円投入 画像
国際
The Register
The Register

米政府、病院 IT システムの自動パッチ適用ツールに 80 億円投入

 ちなみに保健福祉省の方針により、各病院は任意でヘルスケア特化型サイバーセキュリティのパフォーマンス目標を設定しているが、これが義務化される可能性が高い。

医療機関における情報セキュリティ強化等の三者協定締結 ~ SAJ 、大阪急性期・総合医療センター、日本マイクロソフト 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

医療機関における情報セキュリティ強化等の三者協定締結 ~ SAJ 、大阪急性期・総合医療センター、日本マイクロソフト

 一般社団法人ソフトウェア協会(SAJ)は6月4日、地方独立行政法人大阪府立病院機構 大阪急性期・総合医療センターと日本マイクロソフト株式会社との3者間で「医療機関における情報セキュリティ強化とDX推進に係る連携・協力に関する3者協定」を締結したと発表した。

岡山県精神科医療センターにランサムウェア攻撃、電子カルテのシステムで不具合 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

岡山県精神科医療センターにランサムウェア攻撃、電子カルテのシステムで不具合

 地方独立行政法人岡山県精神科医療センターは5月20日、電子カルテのシステムの不具合について発表した。

サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管

 近畿大学病院は5月13日、産婦人科における2件の個人情報の漏えいについて発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 10
  8. 20
  9. 最後
Page 1 of 29
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×