「個人情報漏えい事故防止マニュアル」を順守せず患者情報49名分を誤送信(大阪市) | ScanNetSecurity
2026.03.16(月)

「個人情報漏えい事故防止マニュアル」を順守せず患者情報49名分を誤送信(大阪市)

大阪市は4月23日、同市立総合医療センターで医師が患者情報を含んだメールを誤送信したことにより個人情報が流出したことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
大阪市は4月23日、同市立総合医療センターで医師が患者情報を含んだメールを誤送信したことにより個人情報が流出したことが判明したと発表した。

これは4月19日午後11時30分頃に、大阪市立総合医療センター医局にて消化器外科所属の医師が、同僚の医師へ学会資料を送信しようとした際にメールアドレスを誤認し、2010年4月1日から2019年3月31日までの同院消化器外科、消化器内科の患者データ49名分を誤ったメールアドレスに送信したというもの。

同機構では患者情報の取り扱いについて「個人情報漏えい事故防止マニュアル」を作成し、原則として個人情報の送信はしないことと、やむを得ず送信の必要がある場合にはパスワードを設定する等の対策を行い上司の承認を得てから発信するなどのルールを定めていたが、本事案では順守されていなかった。

流出した個人情報の項目は、患者氏名、患者番号、生年月日、年齢、性別、腫瘍部位、形状、治療法、手術日、転帰、経過、病理組織結果、補足事項。

なお誤送信した相手に対し、謝罪のメールを数回送信するとともに、データの削除を依頼しているが、現在のところ連絡が取れていない。

同機構では、個人情報を漏えいした患者に対して、4月23日から順次、電話にて説明と謝罪を行う。

同機構では、全職員に対して、個人情報を含む文書等を送信する必要がある場合の対応の徹底を図り、マニュアルを順守するよう周知し再発を防止する。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  3. ガートナー、ランサムウェア攻撃対策として国内企業が取るべき 4 つのアクションを発表

    ガートナー、ランサムウェア攻撃対策として国内企業が取るべき 4 つのアクションを発表

  4. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  5. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

ランキングをもっと見る
PageTop