電子カルテシステムの脆弱性、米薬害訴訟 オピオイドクライシスきっかけで明らかに | ScanNetSecurity
2025.12.04(木)

電子カルテシステムの脆弱性、米薬害訴訟 オピオイドクライシスきっかけで明らかに

2019年、ある薬害事件が全米を震撼させた。製薬会社が鎮痛剤の副作用などを偽り過剰投与された患者が精神障害や中毒症状を引き起こし、2017年には4万7千人が死亡した事件だ。

研修・セミナー・カンファレンス セミナー・イベント
EMR 開発会社について
EMR 開発会社について 全 2 枚 拡大写真
 2019 年、ある薬害事件が全米を震撼させた。製薬会社が鎮痛剤の副作用などを偽り過剰投与された患者が精神障害や中毒症状を引き起こし、2017 年には 4 万 7 千人が死亡したという事件だ。被害者の中にはティーンエージャーや新生児(母体の服用による中毒)もいた。

 薬害の原因は、米パーデュー・ファーマ社が開発した「オキシコンティン」というオピオイド系の鎮痛剤とされる。オピオイド系鎮痛剤は以前から副作用や耐性により投与量が増えていくといった問題が指摘されていた。同社は 2010 年に改良版を開発し FDA の認可を得たが、副作用や依存性の情報について不適切な説明・宣伝がなされたとされる。

 しかし、この薬害は、単なる製薬企業のコンプライアンスや市場競争の問題でなないとするセキュリティ研究者がいる。インディアナ大学ヘルス(非営利機関)のミッチェル・パーカー氏だ。CISSP の他セキュリティ研究の知見とキャリアを持ち、医療システムにも詳しい。パーカー氏は、被害がこれほど拡大した背景には EMR( Electronic Medial Record System )の不正操作や脆弱性があったからだという。本稿では、昨夏開催された Black Hat USA 2020 で行われた同氏の講演から、その要旨をお届けする。

● EMR とオピオイドクライシス

 EMR は、日本では電子カルテに相当するシステムだ。患者の病歴、治療歴、処方歴、診察ログといった医療情報を記録管理する他、各種医療情報システムとの連携、保健レセプトや支払いシステムといった業務系システムとの連携インターフェイスも持つ。

 システム機能としては、リモートデスクトップや VDI 機能(シトリックスのインターフェイス)やモバイルアプリ、PC アプリ、Web アプリなども持つ。認証には Microsoft の AD サーバーを利用するものが多いという。

 この EMR がオピオイドクライシスではどのような役回りをしたのか。

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  2. テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

    テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

  3. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  4. コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

    コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

  5. ゼネラルで使用していた端末から情報流出の可能性

    ゼネラルで使用していた端末から情報流出の可能性

ランキングをもっと見る
PageTop