3,411件患者個人情報流出、データ匿名化するも運用の繁雑さから形骸化(横浜市立大学) | ScanNetSecurity
2024.04.29(月)

3,411件患者個人情報流出、データ匿名化するも運用の繁雑さから形骸化(横浜市立大学)

公立大学法人横浜市立大学は8月5日、横浜市立大学附属病院の泌尿器科にて同院の研究倫理委員会で承認された研究計画書を遵守せず患者情報が適切に取り扱われなかったため患者情報の漏えいが発生したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
公立大学法人横浜市立大学は8月5日、横浜市立大学附属病院の泌尿器科にて同院の研究倫理委員会で承認された研究計画書を遵守せず患者情報が適切に取り扱われなかったため患者情報の漏えいが発生したと発表した。

これは7月24日午後9時頃に、同院泌尿器科の医師が臨床研究に関係する医師計22名のアドレスに患者情報の記録されたExcelファイルをメール添付し送信したが、エラーとなったアドレスが多かったため、学内のメール環境に問題があると思い個人のメールアドレス(Hotmail)から再度送信したところ、その時点では6アドレスに送信できず、翌7月25日午前12時頃に当該医師が送信できなかったアドレスの2名に電話確認したところ、操作ミスでメールアドレス内に数字表記があるアドレスの数字がズレていたことが判明、最終的に送信した22名の内正しいアドレスだった9名は送信され、間違ったアドレスの内11名はエラーで戻ってきたが、2名については送信されたことが判明したというもの。

同日午後2時30分に、当該医師から附属病院総務課に報告があり、午後8時30分に宛先不明のアドレス2件に謝罪とメール削除、返信の依頼をメール送付、その後再送信もしたが8月5日時点で返信は無いという。

流出したのは、同院を含む20の病院が保有する泌尿器科患者(2010年から2014年の間に初発の膀胱がんで手術をした方)の症例3,411件で、患者氏名、生年月日、性別、初回手術施行日、腫瘍性状、手術後の治療、再発の有無等が含まれていた。

同院では8月5日に、対象となる全患者に対し手紙を発送し問合せ窓口を設置した。

同学によると、同院泌尿器科の責任医師が、患者データの集計の際に匿名化された情報では照合作業が煩雑になるために、次第に研究計画書を遵守せずに、協力病院医師に対して氏名、生年月日等の個人を特定できる情報を含めた調査票の記載を依頼していたことが原因。また、個別の病院と必要な情報のみをやり取りすべきところを他病院の患者情報を含め一斉送信し、メールアドレスの確認や、パスワードロックを怠っていた。

同院では今後、患者情報等の適正管理を継続して徹底するため、病院長直属の多職種による調査チームを常設し、各診療科の患者情報等の管理体制に関する立ち入り調査を実施、第三者を含む調査委員会を設置し各診療科の管理体制など問題点の把握と再発防止策の検討・提言を行うとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  8. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る