質量効果(Mass Effect)とは、冶金の世界では素材の質量によって内部まで焼き入れがされない状態を意味する。医学の世界では(主にガン)細胞などが圧力や刺激によって増殖が加速する現象を指す。サイバーセキュリティでは…
一般社団法人ソフトウェア協会(SAJ)は5月30日、ランサムウェアなどのサイバー攻撃に困窮する病院や自治体などの公益団体への技術的支援や、運用面の制度確立のための支援を行う、無償のサイバーセキュリティボランティア制度の開始を発表した。
日本赤十字社秋田赤十字病院長は5月20日、同院職員を装った不審メールについて注意喚起を発表した。
医師職業紹介等を行う株式会社メディカル・プリンシプル社は5月18日、同社が運営する会員専用のWebサイト「レジナビ」での個人情報の漏えいについて発表した。
順天堂大学医学部附属順天堂医院は5月2日、同院所属の医師が個人所有していたパソコンの紛失について発表した。
医療法人社団医仁会ふくやま病院は5月9日、患者情報流出の可能性について発表した。
犯罪組織「Black Basta(ブラック バスタ)」は、米国歯科医師会にランサムウェアを感染させたと表明している。
医療法人ラポール会青山病院は4月27日、同院のシステム障害について発表した。
十和田市立中央病院は4月25日、同院患者の個人情報を含む文書の不法投棄について発表した。
公益社団法人全日本病院協会、一般社団法人日本病院会、一般社団法人日本医療法人協会、公益社団法人日本精神科病院協会ら四病院団体協議会は3月31日、病院のサイバーセキュリティ対策への公的補助金の支給について緊急提言を行った。
公益社団法人岡山県医師会は4月1日、同法人のWebサイトが使用するサーバへの外部からの不正アクセスによる、メールアドレス流出の可能性について発表した。
昭和大学歯科病院は3月22日、個人情報を保存したカメラの紛失について発表した。
引き続き各法人からEmotet感染による不審メールについて注意喚起が行われている。
国立研究開発法人国立がん研究センター東病院は3月25日、同院が研究代表・研究事務局を務める臨床研究において、被験者の個人情報が流出した可能性が発生したと発表した。
2月以降、Emotet感染報告数が激増し、各法人で注意喚起が行われている。
医療用具を取り扱うJASDAQ上場企業の株式会社グッドマンは3月4日、同社の一部パソコンがEmotetに感染し、同社従業員を装った不審メールを確認したと発表した。
一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は2月28日、医療クラウドにおけるランサムウェア攻撃予防対策についてブログで発表した。
医療法人健昌会は3月7日、Emotet感染に伴う不審メール発生について発表した。
2021年11月中旬に活動再開したEmotetについて、3月3日から4日にかけて各社・各団体でEmotet感染による不審メールへの注意喚起を発表している。
神奈川県川崎市は2月28日、後期高齢者医療制度「医療費通知」の誤送付について発表した。
大阪府は2月21日、藤井寺保健所にて個人情報が記載された「宿泊療養・自宅療養における医療費公費負担通知書」の誤送付が発生したと発表した。
公益社団法人日本医師会は2月24日、Emotetが添付されたメールへの注意喚起を発表した。
国立大学法人東海国立大学機構名古屋大学医学部附属病院は2月24日、教職員のメールアカウントに第三者からの不正アクセスがあり、個人情報が含まれるメールが閲覧された可能性が判明したと発表した。
近年、関東地区の自治体、公共医療関係のセンター、そして、セキュリティ専門会社からデータが残存したデバイスが転売され、大規模な個人情報の流出事件が相次いでいる。それらは、表面化された一部で、実際にはもっと多くの流出事故が発生していると想像できる。
鹿児島県鹿児島市は2月16日、新型コロナウイルス感染症患者の情報流出について発表した。
社会医療法人大雄会は2月9日、同法人内のパソコンがEmotetに感染したと発表した。
グローバルセキュリティエキスパート株式会社(GSX)は2月3日、「医療業界向けセキュリティパッケージ」の提供開始を発表した。
株式会社セキュリティイニシアティブは1月28日、医療機関向けランサムウェアに特化した脆弱性診断の1月25日からのスタートを発表した。
医療法人陽和会春日井リハビリテーション病院・附属クリニックは1月19日、不正アクセスによるシステム障害について発表した。
つるぎ町立半田病院は1月、通常診療の再開について発表した。
トレンドマイクロ株式会社は12月8日、2021年第3四半期(7~9月)におけるランサムウェアの脅威動向を分析しブログで発表した。
株式会社カスペルスキーは11月30日、遠隔医療の5つの問題点についてブログで発表した。
大災害や大事故はサイバー犯罪者にとって稼ぎ時だ。コロナパンデミックは、世界中でランサムウェアを活性化させている。サイバー空間では企業を狙ったランサムウェアがこの2年ほど猛威をふるっている。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月5日、Philips製Tasy EMRにおける複数のSQLインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
公益社団法人有隣厚生会富士病院は11月4日、10月13日に公表したシステム障害について、現状を発表した。
つるぎ町立半田病院は10月、予約外患者の受け入れ中断について発表した。
グーグル・クラウド・ジャパン合同会社は10月26日、PwC Japanが作成した医療情報システム向け「Google Cloud」対応セキュリティリファレンスについて発表した。PwC Japan のサイトで公開されている。
愛知県の半田市立半田病院は10月、中央臨床検査科生理検査室の超音波診断装置に外付けされたハードディスクドライブの紛失について発表した。
公益社団法人有隣厚生会富士病院は10月12日、システム障害発生に伴う診療制限について発表した。
東証1部上場企業の科研製薬株式会社は10月5日、同社から医療関係者へ講演会の案内をする際に、誤って講演会登録者のリストを添付したメールを送信したと発表した。
国立研究開発法人国立成育医療研究センターは10月6日、1月13日に公表した「小児医療情報収集システム」web サイトへの不正アクセスについて、詳細な事象と調査経過、今後の対応策について発表した。
新潟県は10月5日、県立精神医療センターでの個人情報漏えいについて発表した。
愛知県がんセンターは9月8日、同センター医師のクラウドサービスのアカウント情報が窃取され、個人情報漏えいの可能性が判明したと発表した。同センターでは、Microsoft社のOffice365を情報共有、外部への連絡のために使用している。
医療機器を取り扱う株式会社八神製作所は9月1日、同社サーバへの不正アクセスについて発表した。
日本医師会は9月2日、同会を騙る不審メールへの注意喚起を発表した。
株式会社三菱総合研究所は8月31日、医療機関向けクラウドサービス対応セキュリティリファレンスのIBM Cloud対応版を公開した。
東邦大学医療センター大森病院は8月24日、同院の看護師による患者の個人情報漏えいについて発表した。
マカフィー株式会社は8月24日、B.Braun社の輸液ポンプの脆弱性を同社ブログにて公開した。
総務省は7月30日、「医療機関において安心・安全に電波を利用するための手引き(改定版)」等の公表について発表した。
福岡県福岡市は8月6日、新型コロナウイルスワクチン接種予約サイトへの個人情報の誤掲載について発表した。
国立大学法人岡山大学病院は8月4日、フィッシング詐欺による患者情報漏えいについて発表した。
所在不明となったのは、「令和3年7月5日付け埼玉県精神医療審査会の審査結果について(通知)」及び「審査結果等通知書の写し」2名分で、患者氏名、生年月日、入院先医療機関名、入院形態、家族等氏名、審査結果等が記載されていた。
動物用医薬品を研究・開発するベーリンガーインゲルハイム アニマルヘルス ジャパン株式会社は7月30日、同社の「ノミダニフィラリアサイト」の登録ユーザー及び獣医師の個人情報等が、当該サイトの管理、運営等を委託する企業のサーバからの流出が判明したと発表した。
日本マイクロソフト株式会社は7月22日、PwCあらた有限責任監査法人による支援のもと、日本マイクロソフトの責任において制作した「医療機関向けクラウドサービス対応セキュリティリファレンス(2021年度)」を公開した。
米国は医療先進国であると同時に医療ITの先進国でもある。当然セキュリティも話題になるが、ペースメーカーや医療機器のハッキングに関する議論が目立つ。しかし、患者視点で医療ITやアプリの問題を取り上げたものは多くない。
2019年、ある薬害事件が全米を震撼させた。製薬会社が鎮痛剤の副作用などを偽り過剰投与された患者が精神障害や中毒症状を引き起こし、2017年には4万7千人が死亡した事件だ。
神奈川県横浜市は7月11日、同市内における新型コロナウイルス感染症患者の情報を誤送信したと発表した。
北海道公立大学法人札幌医科大学は7月6日、3月25日に公表した同学に勤務していた職員によるUSBメモリ紛失について、新たな文書が確認されたと発表した。
地方独立行政法人市立東大阪医療センターは6月22日、6月7日に公表した医用画像参照システムサーバのダウンについて続報を発表した。
一般社団法人日本クラウドセキュリティアライアンス(CSAジャパン)は6月22日、クラウド接続した医療機器のサイバーセキュリティ対策について同法人のブログで発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月16日、OpenClinic GA に複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
横浜市立大学附属病院は5月24日、2019年8月5日に公表した臨床研究におけるメール誤送信による患者情報の漏えいについて、再発防止策をまとめ5月12日に厚生労働大臣に報告したと発表した。
国立大学法人千葉大学医学部附属病院は4月30日、同院職員が宅配業者を装ったフィッシングメールによりクラウドサービス用ID・パスワードを窃取され、患者の個人情報が閲覧できる状態になったことが判明したと発表した。