「個人情報漏えい事故防止マニュアル」を順守せず患者情報49名分を誤送信(大阪市) | ScanNetSecurity
2024.03.28(木)

「個人情報漏えい事故防止マニュアル」を順守せず患者情報49名分を誤送信(大阪市)

大阪市は4月23日、同市立総合医療センターで医師が患者情報を含んだメールを誤送信したことにより個人情報が流出したことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
大阪市は4月23日、同市立総合医療センターで医師が患者情報を含んだメールを誤送信したことにより個人情報が流出したことが判明したと発表した。

これは4月19日午後11時30分頃に、大阪市立総合医療センター医局にて消化器外科所属の医師が、同僚の医師へ学会資料を送信しようとした際にメールアドレスを誤認し、2010年4月1日から2019年3月31日までの同院消化器外科、消化器内科の患者データ49名分を誤ったメールアドレスに送信したというもの。

同機構では患者情報の取り扱いについて「個人情報漏えい事故防止マニュアル」を作成し、原則として個人情報の送信はしないことと、やむを得ず送信の必要がある場合にはパスワードを設定する等の対策を行い上司の承認を得てから発信するなどのルールを定めていたが、本事案では順守されていなかった。

流出した個人情報の項目は、患者氏名、患者番号、生年月日、年齢、性別、腫瘍部位、形状、治療法、手術日、転帰、経過、病理組織結果、補足事項。

なお誤送信した相手に対し、謝罪のメールを数回送信するとともに、データの削除を依頼しているが、現在のところ連絡が取れていない。

同機構では、個人情報を漏えいした患者に対して、4月23日から順次、電話にて説明と謝罪を行う。

同機構では、全職員に対して、個人情報を含む文書等を送信する必要がある場合の対応の徹底を図り、マニュアルを順守するよう周知し再発を防止する。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  2. ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに

    ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに

  3. 総務省「無線LANセキュリティガイドライン」更新、自宅と公衆に分冊

    総務省「無線LANセキュリティガイドライン」更新、自宅と公衆に分冊

  4. プロ e スポーツ選手のアカウントにハッキング

    プロ e スポーツ選手のアカウントにハッキング

  5. 日東製網へのランサムウェア攻撃、約 1 ヶ月で全システム復旧

    日東製網へのランサムウェア攻撃、約 1 ヶ月で全システム復旧

  6. 時給7,500円 ~ 総務省、非常勤サイバーセキュリティ人材募集 月2時間 霞が関勤務

    時給7,500円 ~ 総務省、非常勤サイバーセキュリティ人材募集 月2時間 霞が関勤務

  7. UDP ベースのアプリケーション層プロトコル実装にサービス運用妨害(DoS)の脆弱性

    UDP ベースのアプリケーション層プロトコル実装にサービス運用妨害(DoS)の脆弱性

  8. 脆弱性診断の新たな選択肢「ちょうどいいレベルの診断」を AeyeScan活用でサービス化 ~ NTTデータ先端技術

    脆弱性診断の新たな選択肢「ちょうどいいレベルの診断」を AeyeScan活用でサービス化 ~ NTTデータ先端技術PR

  9. 「サイバーセキュリティお助け隊サービス」制度に新たに 2 類を創設、価格要件を緩和

    「サイバーセキュリティお助け隊サービス」制度に新たに 2 類を創設、価格要件を緩和

  10. Jenkins に任意のファイルの読み取りが可能となるコマンドラインインターフェース機能におけるアクセス制御不備の脆弱性(Scan Tech Report)

    Jenkins に任意のファイルの読み取りが可能となるコマンドラインインターフェース機能におけるアクセス制御不備の脆弱性(Scan Tech Report)

ランキングをもっと見る