「個人情報漏えい事故防止マニュアル」を順守せず患者情報49名分を誤送信(大阪市) | ScanNetSecurity
2024.04.16(火)

「個人情報漏えい事故防止マニュアル」を順守せず患者情報49名分を誤送信(大阪市)

大阪市は4月23日、同市立総合医療センターで医師が患者情報を含んだメールを誤送信したことにより個人情報が流出したことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
大阪市は4月23日、同市立総合医療センターで医師が患者情報を含んだメールを誤送信したことにより個人情報が流出したことが判明したと発表した。

これは4月19日午後11時30分頃に、大阪市立総合医療センター医局にて消化器外科所属の医師が、同僚の医師へ学会資料を送信しようとした際にメールアドレスを誤認し、2010年4月1日から2019年3月31日までの同院消化器外科、消化器内科の患者データ49名分を誤ったメールアドレスに送信したというもの。

同機構では患者情報の取り扱いについて「個人情報漏えい事故防止マニュアル」を作成し、原則として個人情報の送信はしないことと、やむを得ず送信の必要がある場合にはパスワードを設定する等の対策を行い上司の承認を得てから発信するなどのルールを定めていたが、本事案では順守されていなかった。

流出した個人情報の項目は、患者氏名、患者番号、生年月日、年齢、性別、腫瘍部位、形状、治療法、手術日、転帰、経過、病理組織結果、補足事項。

なお誤送信した相手に対し、謝罪のメールを数回送信するとともに、データの削除を依頼しているが、現在のところ連絡が取れていない。

同機構では、個人情報を漏えいした患者に対して、4月23日から順次、電話にて説明と謝罪を行う。

同機構では、全職員に対して、個人情報を含む文書等を送信する必要がある場合の対応の徹底を図り、マニュアルを順守するよう周知し再発を防止する。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  3. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  6. 警察庁、サイバー事案通報の統一窓口を設置

    警察庁、サイバー事案通報の統一窓口を設置

  7. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  8. チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

    チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

  9. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  10. マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

    マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

ランキングをもっと見る