聖マリアンナ医科大学病院、看護師が自主的に開設したGoogleグループの閲覧設定誤りで患者情報流出 | ScanNetSecurity
2024.05.02(木)

聖マリアンナ医科大学病院、看護師が自主的に開設したGoogleグループの閲覧設定誤りで患者情報流出

聖マリアンナ医科大学病院は2月1日、同院が1月25日に公表した同院救命救急センター所属の看護師が自主的に開設していた「Googleグループ」の閲覧設定誤りで、患者情報等が第三者に閲覧可能な状態となっていた件について、調査結果を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 8 枚 拡大写真
聖マリアンナ医科大学病院は2月1日、同院が1月25日に公表した同院救命救急センター所属の看護師が自主的に開設していた「Googleグループ」の閲覧設定誤りで、患者情報等が第三者に閲覧可能な状態となっていた件について、調査結果を発表した。

同院によると当該「Googleグループ」は、同院救命救急センターに所属する看護師1名が2019年11月3日にプライベートのGoogleアカウント(×××@gmail.com)を用いて自主的に開設したもので、申し送り等の看護業務を効率的に行うために「Googleグループ」のメール機能を使用し同センター所属看護師の間で業務連絡を行うことが目的であった。なお、本件グループは、開設から現在まで、合計7名の看護師がメンバーとなっており、グループメンバーである全ての看護師が管理者(オーナー)として、閲覧設定をはじめ各種の設定の変更が可能となっていた。

2020年12月20日に、外部の方から同学総務部にメールにて本件グループが公開状態である旨の指摘があり、同院にて本件グループの閲覧設定を確認したところ、一般公開状態であることが判明、本件グループの閲覧設定を非公開に変更するとともに、使用を停止した。

本件が発生した原因について、同院では本件グループの閲覧設定が「ウェブ上のすべてのユーザー」に公開される設定になっていたためであるが、本件グループは、グループメンバーである全ての看護師が設定変更が可能で、意図的に閲覧設定を変更した者も確認できなかったため、設定変更がいつ行われたのか、変更理由や実際に設定を変更した者について特定には至らなかった。また同院では、看護師がプライベートのGoogleアカウントを用い自主的に作成したグループであるため、指摘があるまで閲覧設定状況の把握は不可能であった。

第三者に閲覧が可能となっていた情報は下記の通り。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  6. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  7. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る