業務を受託している2病院から患者情報を紙資料で持ち出し(インテック) | ScanNetSecurity
2020.04.08(水)

業務を受託している2病院から患者情報を紙資料で持ち出し(インテック)

株式会社インテックは12月2日、同社が業務を受託している高岡市民病院と市立砺波総合病院様から同社社員による個人情報の持ち出しが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
株式会社インテックは12月2日、同社が業務を受託している高岡市民病院と市立砺波総合病院様から同社社員による個人情報の持ち出しが判明したと発表した。

これは9月11日に、当該社員が禁止されているにもかかわらず添付ファイル付きメールの個人アドレス宛への送信を行おうとした際に、同社内のセキュリティシステムが検知し、その後の調査で当該社員が紙の資料を自宅に持ち出していることが判明したというもの。

当該社員は病院情報システムの運用業務を担当している50歳代の男性社員で、市立砺波総合病院では2017年4月から2019年3月までの2年間と2019年6月から8月までのうち8日間、高岡市民病院では2019年8月のうち2日間業務を行っていた。

当該社員は、高岡市民病院の患者32名分と市立砺波総合病院の患者11名分で、氏名、生年月日、性別、住所といった個人情報を紙形式で持ち出していた。なお、当該社員が持ち出した紙形式の個人情報については本人の自宅から回収済みで、第三者への情報流出は確認されていない。

同社によると、当該社員は1人で運用業務を担当する時間帯があり持ち出し可能な状況であり、定期訪問による業務確認や監視なども含めた現場管理体制も問題があり、当該社員に顧客情報を扱うことに対し根本的なセキュリティ意識が欠如していたことが原因としている。

同社では再発防止策として既に、社外への添付ファイル送信チェック、自宅パソコン内の業務データチェック、不要サイトへの閲覧チェック、セキュリティ教育の全社員への毎年実施、セキュリティ点検リストによる年4回の点検を行っているが、病院へ協力を依頼し、室内への私物の持ち込みや持ち出しルールの厳格化、システムへのアクセスログ、操作ログの取得と監視、抜き打ちでの作業監査等の実施を検討している。

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. ビデオ会議アプリ「Zoom」に、ログイン情報の窃盗などの脆弱性(IPA)

    ビデオ会議アプリ「Zoom」に、ログイン情報の窃盗などの脆弱性(IPA)

  2. きみに読んでほしい3冊:セキュリティブックガイド 第3回 ソリトンシステムズ 荒木 粧子 「セキュリティ業界に飛び込んだきみへ」

    きみに読んでほしい3冊:セキュリティブックガイド 第3回 ソリトンシステムズ 荒木 粧子 「セキュリティ業界に飛び込んだきみへ」

  3. 楽天市場・ヤフーショッピング特化の自動更新ツールへ不正アクセス、一部改ざん被害も(Ryuki Design)

    楽天市場・ヤフーショッピング特化の自動更新ツールへ不正アクセス、一部改ざん被害も(Ryuki Design)

  4. 従業員が顧客の取引履歴をツイート、社内規定に則り処分予定(晴れる屋)

    従業員が顧客の取引履歴をツイート、社内規定に則り処分予定(晴れる屋)

  5. iPhoneに不審なカレンダーなどが表示される報告が相次ぐ(IPA)

    iPhoneに不審なカレンダーなどが表示される報告が相次ぐ(IPA)

  6. 検疫隔離に従わなければ発砲のフィリピン、新型コロナウイルスキャリア追跡アプリ開発

    検疫隔離に従わなければ発砲のフィリピン、新型コロナウイルスキャリア追跡アプリ開発

  7. 成人動画サービスの顧客情報漏えい続報、原因はCDNのキャッシュか(ソフト・オン・デマンド)

    成人動画サービスの顧客情報漏えい続報、原因はCDNのキャッシュか(ソフト・オン・デマンド)

  8. 複数のヤマハ製ネットワーク機器にDoSの脆弱性(JVN)

    複数のヤマハ製ネットワーク機器にDoSの脆弱性(JVN)

  9. 2019年消費者向けサイバーセキュリティ国際調査結果公開(ノートンライフロック)

    2019年消費者向けサイバーセキュリティ国際調査結果公開(ノートンライフロック)

  10. セーブデータの改造ツール提供の法人ら、技術的制限の不正回避で摘発(ACCS)

    セーブデータの改造ツール提供の法人ら、技術的制限の不正回避で摘発(ACCS)

ランキングをもっと見る