利便性とセキュリティのどちらを取るか
病院がサイバー攻撃を受けると心臓発作患者の死亡率が結果的に増加の可能性
バンダービルド大学の調査では、データ侵害に対する病院の対処と心臓発作患者の死亡率の間に関連性がある可能性を示唆している。
サイバー攻撃によって病院のネットワークが侵害されると患者の生死に関わる可能性がある。輸液ポンプやペースメーカーのような、患者の命を救う医療機器にハッカーが侵入すると、さらに多くの患者が命を落としかねない。
最近の報道で、データ侵害と年間2000人以上の患者の死亡に明白なつながりがあると報道された。だがこの報道は、患者ケアの品質に関するバンダービルト大学の研究での実際の発表内容を誤って解釈したものだった。
バンダービルド大学オーウェン経営大学院のソン・チェ氏と、同大学院の学部長を務めるM・エリック・ジョンソン氏がレポート「Do Hospital Data Breaches Reduce Patient Care Quality?」(病院のデータ侵害によって患者ケアの質は低下するか)を発表した。ジョンソン氏によると、このレポートの調査結果は、両者の因果関係を示すものではなく、統計的言語モデルに基づいて関連性を示すものだという。
併せて読みたいお薦め記事
医療現場における、セキュリティと利便性のトレードオフ
医療現場のセキュリティは今
心臓発作患者の死亡率に影響は
その調査結果が具体的に示しているのは、入院30日以内に死亡した心臓発作患者数だ。レポートによると、病院がデータ侵害を受けた場合、1年後と2年後に心臓発作患者の死亡率が増加したという。「各病院の実際の患者数から推定すると、年間2160人の患者が命を落とす恐れがある」とジョンソン氏は述べる。
「データ侵害による影響だ」という見解
データ侵害そのものが死を招いているとは考えにくい。どちらかといえば、原因は病院のセキュリティ対策手段にあるのかもしれない。「データ侵害と(その結果としての)改善努力に影響を受けている。例えば、新しいセキュリティ管理システムの導入、新しいシステムのインストール、パスワードの複雑さの増加、ダウンしたサーバからデータをすぐに利用できないことなどが挙げられる」とジョンソン氏は話す。
「データ侵害を受けた病院が実施している変更内容を具体的には指摘できない。言えるのは、(心臓発作の)死亡率に影響する変更、あるいはそれに関係する何かが2~3年の間に発生したということだけだ」(ジョンソン氏)
この調査は2017年5月に初めて公表された。調査はチェ氏によって範囲を広げて続けられ、教育機関や業界カンファレンスで発表されている。2012年から2016年までの間に3000以上の病院のデータが集められ、米国保健福祉省がこのデータを確認している。この間に305の病院がデータ侵害を受け、1400万人の患者の記録が漏えいしている。
「この調査は、医療提供プロセスに変更を加えることによって、良い結果も悪い結果も含めて予期しない結果がもたらされる可能性を示している。システムの利便性とプライバシーの間には必ずトレードオフがある」(ジョンソン氏)
病院のセキュリティを脅かし続けるサイバー攻撃
最も頻繁にサイバー攻撃の標的になっているのは、金融サービス企業ではなく、病院だ。これはForbesやAccentureの調査や、保険代理店、セキュリティ機関、医療機関へのアンケート調査で明らかになっている。ほとんどの場合、医療記録には社会保障番号が含まれている。これは盗まれたクレジットカード番号よりも高い値が付くといわれる。大半の医療システムの中には、従業員、レガシーシステム、セキュリティが確保されていないデスクトップ、モバイルデバイスが多数存在している。そのため、データ侵害が発生する機会は多くなる。
「私が訪れた病院には優れたコアインフラがなかった」と話すのは、医療機関Children's Mercy Kansas Cityで副院長を務め、CIO(最高情報責任者)とCDO(最高デジタル責任者)も兼任するデイビッド・チョウ氏だ。「収益を上げるために、コアインフラではなく、より高度なMRI装置に投資を行う傾向がある」とチョウ氏は述べる。
「病院のミッションクリティカルなサイバーセキュリティを確保することは、単にITの問題ではなく、患者ケアの問題と捉えるべきだ」とチョウ氏は話す。そうすると、責任者から個人ユーザーに至るまで、サイバーセキュリティ対策が必要になる。
「データ侵害が医療の質の低下につながる確率は100%だ。医療機器が攻撃を受けたら、誰かの命が失われかねない」(チョウ氏)
それでも予算などの理由で、病院のセキュリティシステムをすぐには変更できないことがある。「全てを慎重に実行する。特に電子健康記録(EHR)についてはそうだ。医療体制に悪影響を及ぼしたくない」とジョンソン氏は話す。
チョウ氏によれば、システムの利便性と多要素認証についての不満を抱いている医師は珍しくないという。ジョンソン氏は「利便性や実用性とプライバシーの間にはトレードオフがあり、これを慎重に管理する必要がある」と述べる。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー