最新医療系 IT システムのセキュリティを「生体検査」、見えてきた脆弱性 | ScanNetSecurity
2026.01.03(土)

最新医療系 IT システムのセキュリティを「生体検査」、見えてきた脆弱性

米国は医療先進国であると同時に医療ITの先進国でもある。当然セキュリティも話題になるが、ペースメーカーや医療機器のハッキングに関する議論が目立つ。しかし、患者視点で医療ITやアプリの問題を取り上げたものは多くない。

研修・セミナー・カンファレンス セミナー・イベント
最新医療系 IT システムのセキュリティを「生体検査」、見えてきた脆弱性
最新医療系 IT システムのセキュリティを「生体検査」、見えてきた脆弱性 全 6 枚 拡大写真
 米国は医療先進国であると同時に医療 IT の先進国でもある。電子カルテや初期診断や治療方針の意思決定にも IT や AI を活用する。当然セキュリティも課題となるが、ペースメーカーや医療機器のハッキングに関する派手な議論ばかり目立ち、患者視点で医療 IT やアプリの問題を取り上げたものは多くない。

 Penn Medicine(ペンシルバニア大学医療システム)に 10 年以上勤務するセキュリティアナリスト セス・フォジー氏は昨夏開催された Blackhat USA 2020 において、ヘルスケア関連アプリの脆弱性やそれによって起こりううる被害、インパクトについての分析、いわば「ヘルスケアアプリの生体検査を行った」結果を発表した。本稿ではその要旨をかいつまんで紹介する。

●患者向け端末のハッキング

 フォジー氏は、米国の医療現場でなじみのあるシステムや機器の脅威を説明する上で「ボブ」「アリス」という夫婦と「マロリー」(攻撃者・犯罪者)という 3 名のアバターを用いる。これは、専門家が忘れがちな、患者視点でのリスクや脅威、被害のインパクトをわかりやすくするためだという。

 ボブとアリスは典型的なアメリカの熟年夫婦だ。ボブは膵臓に問題を抱え「 Blackhat 医院」にかかっている。膵臓の病気は手術が必要でボブは入院している。アリスは病室につきそっているが、時間つぶしに、病院が提供するエンターテインメント端末でテレビを見るのが日課でもある。

 そこに突然「やあ、アリス。5 号室のボブは元気ですか? お大事にしてください。いつも見てますよ」という怪しげなメッセージが表示される。送り主はマロリー。これはハッキングでありセキュリティインシデントだ。アリスは病院に通報し相談することになるが、なぜこのようなことが起きたのか。

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  2. 41歳コンビニ店長の転職

    41歳コンビニ店長の転職PR

  3. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  4. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  5. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

ランキングをもっと見る
PageTop