早稲田大学比較法研究所は9月15日、公開講演会「医療DXとサイバーセキュリティ」を10月4日に開催すると発表した。
医療AIプラットフォーム技術研究組合(HAIP)は6月9日、医療機関のセキュリティ対策の現状を把握できるWebセキュリティアセスメントサービスを開始すると発表した。
神奈川県健康医療局保健医療部医療企画課は5月28日、医療機関等のサイバーセキュリティ対策について発表した。
公益社団法人全日本病院協会は7月3日、9月4日に「サイバー攻撃に関するBCP研修~効果的なBCP策定のために~」をウェブ開催すると発表した。
「ランサムウェアの波及効果は想像より大きいものだった。まず救急外来が大きな影響を受けた。救急患者が運ばれてきたとき、それまでの病状、処置、投薬などの情報が受け継がれない。しかもどこかの病院がランサムウェア攻撃を受けると、ほかの病院の救急外来が混雑することも確認された。サンディエゴ病院では 20 % も救急対応が増加した」
議会公聴会の直後、上院財政委員会の委員長ロン・ワイデンは書簡を送り、今回の事件は完全に防げたものであり、企業の怠慢が事件の直接的原因であると述べた。書簡では、問題の原因は UHG の CISO(最高情報セキュリティ責任者)スティーブ・マーティンの経験不足にあると見られる、とされ、マーティンは「UHG でサイバーセキュリティの責任者に昇進するまで、フルタイムでサイバーセキュリティ職務に就いたことがない」らしい、と書かれている。
国立大学法人秋田大学は10月23日、同学における2件の懲戒処分について発表した。
「言い訳っぽくなりますが、診療報酬というものに基づいて事業を行っている医療機関は、サイバー攻撃対策をいくらやっても診療報酬では戻ってこない。だから予算を組まない……という、構造的な事情があるということは、これまでも指摘されていたところです(深津代表理事 [取材時の肩書])」
埼玉医科大学附属図書館は9月26日、「医書.jp」での「Neurological Surgery 脳神経外科」の大量ダウンロードについて発表した。
医療機器や医療用消耗材料の開発、製造、販売を行うアルケア株式会社は9月24日、不正アクセスによる迷惑メール送信について発表した。
一般社団法人ソフトウェア協会(SAJ)は8月29日、令和6年度医療機関向けサイバーセキュリティ対策研修を2024年9月より開始すると発表した。
医療用医薬品やワクチンなどを提供するサノフィ株式会社は8月28日、同社のデータベースへの不正アクセスについて発表した。
沖縄県立南部医療センター・こども医療センターは8月19日、書類紛失による個人情報漏えいの可能性について発表した。文字の選択やコピーができないPDFファイルで公開している。
彼は医師の資格情報を使ってハワイ州の死亡登録システムにアクセスして自身の死亡を記録する「事案」を作成した。しかし、当人は実際には生きており、自分の「死」によって養育費の支払いや、延滞となっている支払いをする必要がなくなったという事実を彼は満喫した。
航空・宇宙、自動車、医療等の分野でボルトや精密加工部品を製造するメイラ株式会社は7月18日、ランサムウェア被害によるシステム障害について、第2報を発表した。
国立研究開発法人量子科学技術研究開発機構は7月9日、QST病院の独立ネットワークのシステムにおけるランサムウェア被害について発表した。
地方独立行政法人岡山県精神科医療センターは6月11日、同センターの保有する患者情報の流出について発表した。
地方独立行政法人秋田県立療育機構秋田県立医療療育センターは7月2日、同センターウェブサイトの改ざんについて発表した。
医療法人平成博愛会印西総合病院は6月24日、ウェブサイトの改ざんについて発表した。
医療用ユニフォームやオリジナルウェアの販売を行う株式会社アルファユニは6月17日、同社が運営する「アルファユニ 公式ショップ」への不正アクセスによる顧客情報の漏えいについて発表した。
名古屋大学医学部附属病院は6月14日、学生の不適切なSNS投稿と個人情報の漏えいについて発表した。
ちなみに保健福祉省の方針により、各病院は任意でヘルスケア特化型サイバーセキュリティのパフォーマンス目標を設定しているが、これが義務化される可能性が高い。
一般社団法人ソフトウェア協会(SAJ)は6月4日、地方独立行政法人大阪府立病院機構 大阪急性期・総合医療センターと日本マイクロソフト株式会社との3者間で「医療機関における情報セキュリティ強化とDX推進に係る連携・協力に関する3者協定」を締結したと発表した。
地方独立行政法人岡山県精神科医療センターは5月20日、電子カルテのシステムの不具合について発表した。
近畿大学病院は5月13日、産婦人科における2件の個人情報の漏えいについて発表した。
ビッグイシューは、ホームレスの人々、ホームレスになる恐れのある人々、貧困の中にある人々に、お金を稼いで社会復帰するチャンスを与えることにより命綱を差し出す役割を果たしている。同グループへの攻撃は、病院や慈善団体への攻撃となんら変わらないものとみなしてよいだろう。このような攻撃は道徳的に忌まわしいものとみなされる。たとえサイバー犯罪者であってもそう考えるはずだ。
米国のジョー・バイデン大統領は議会に対し、サイバーセキュリティ・社会基盤安全保障庁(CISA)への追加資金 1 億 300 万ドルの承認を求めた。この結果、CISA の予算総額は 30 億ドルとなる。
鹿児島医療生活協同組合 国分生協病院は3月4日、画像管理サーバへのランサムウェア攻撃について発表した。
医療法人社団福寿会 福寿会足立東部病院は2月7日、同院で発生した不正アクセスについて発表した。
北海道大学病院は2月2日、メールアカウントの不正使用によるフィッシングメールの送信について発表した。
「病院に補助金を支給しないというのは、セキュリティ改善につながる最善の策とは思えない」「それどころか、逆効果かもしれない」
医療製品の開発を行う株式会社スリー・ディー・マトリックスは1月25日、送金詐欺による資金流出について発表した。
株式会社医学書院は1月16日、クレジットカード決済の取扱停止について発表した。
医療関連情報サービスの開発及び提供を行う株式会社データホライゾンは12月22日、同社元従業員による営業秘密の不正持ち出しについて発表した。
アトランタを拠点とするハイテク企業の元最高執行責任者(COO)が、2018 年に 2 つの病院に意図的にオンライン攻撃を仕掛け、後にその事件を引き合いに出して売り込みを行った事件の裁判で、有罪を認めた。
大分県中津市は11月21日、中津市立中津市民病院への不正アクセスについて発表した。文字の選択やコピーができないPDFファイルで公開している。
GMOサイバーセキュリティ byイエラエ株式会社は10月26日、医療機器メーカーや医療機関向けに総合的なサイバーセキュリティの支援を行う「GMOサイバーセキュリティfor医療」を提供すると発表した。
IPAおよびJPCERT/CCは、厚生労働省が提供する医薬品等電子申請ソフトにXML外部実体参照(XXE)に関する脆弱性が存在すると「JVN」で発表した。
慶應義塾大学病院は9月28日、電話診療による処方箋発行申込フォーム利用者の個人情報管理上の不備について発表した。
三重県は9月26日、医療体制整備・調整プロジェクトチームでの公文書の紛失について発表した。
茨城県は9月7日、県立こども病院での個人情報の漏えいについて発表した。
株式会社セキュアヴェイルは10月2日、株式会社エム・クレストと業務提携し、医療機関向けにランサムウェア検知サービスを無償で提供するキャンペーンを実施すると発表した。
地方独立行政法人 神奈川県立病院機構 神奈川県立こども医療センターは9月6日、個人情報が保存されたUSBメモリの紛失について発表した。
株式会社セキュアヴェイルは9月20日、医療機関向けのサイバーセキュリティ対策に特化した「NetStare for Medical」シリーズを10月1日から提供すると発表した。
JAIPAクラウド部会が主催するカンファレンスイベント「JAIPA Cloud Conference 2023」(クラコン 2023)が2023年9月21日にハイブリッド開催される。
NRIセキュアテクノロジーズ株式会社は9月7日、医療機器のサイバーセキュリティの確保を支援する、「IMDRFガイダンスに基づいたセキュリティアセスメントサービス」を同日から提供すると発表した。
Visionalグループは9月4日、同グループが運営する脆弱性管理クラウド「yamory」での「医療機関向け導入支援コンサルティングサービス」の提供を開始すると発表した。
一般社団法人ソフトウェア協会(SAJ)は8月31日、厚生労働省「令和5年度医療情報セキュリティ研修及びサイバーセキュリティインシデント発生時初動対応支援・調査等事業」を受託し、令和5年度医療機関向けサイバーセキュリティ対策研修を9月から開始すると発表した。
医薬品の輸入、製造、販売を行うブリストル・マイヤーズ スクイブ株式会社は8月29日、同社が利用するセキュアファイル転送サービス「MOVEit」への不正アクセスについて発表した。
CSAジャパンは、「ロボット支援手術(RAS)システムの脅威モデリング(前編)」と題するブログ記事を公開した。
医療法人徳洲会 福岡徳洲会病院は7月28日、不正アクセスによる個人情報流出の可能性について発表した。
サイバートラスト株式会社は8月10日、医療機関のセキュリティ対策を支援する医療 DX ソリューション を提供すると発表した。厚生労働省が2023年5月に公開した「医療情報システムの安全管理に関するガイドライン 第 6.0 版」への適合を支援する。
一般社団法人医療ISACは8月7日、同法人のウェブサイトへの不正アクセスについて発表した。
社会医療法⼈財団慈泉会相澤病院は8月2日、同会の会員管理について発表した。
鹿児島大学病院は7月27日、患者情報の漏えいについて発表した。
愛媛県立医療技術大学は7月24日、「助産学専攻科オープンキャンパスの申し込みフォーム」における個人情報の漏えいについて発表した。
北海道大学病院は7月24日、個人情報を含むUSBメモリの紛失について発表した。
順天堂大学は7月14日、同学で実施している「人を対象とする生命科学・医学系研究に関する倫理指針」(令和3年文部科学省・厚生労働省・経済産業省告示第1号)」下の臨床研究での個人情報漏えいについて発表した。
個人情報保護委員会は7月12日、医療分野の研究開発に資するための匿名加工医療情報に関する法律の医療情報取扱事業者である独立行政法人国立病院機構に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。
公益社団法人 日本医師会は6月23日、「日本医師会サイバーセキュリティ支援制度」の改定について発表した。
アクロニス・ジャパン株式会社は6月21日、「医療機関のサイバーセキュリティにおける脆弱性トップ7」を公開した。
社会福祉法人あじろぎ会宇治病院は6月12日、不正アクセスによる情報流出の可能性について発表した。「不正アクセス1.png」「不正アクセス2.png」という画像ファイルでリリースを公表している。
ロイヤルカナン ジャポン合同会社は6月13日、ロイヤルカナン ベテリナリーダイエット製品購入サイト「ロイヤルカナン ベッツホームデリバリー(VHD)」で管理されているペットオーナーの個人情報の漏えいについて発表した。