利便性とセキュリティのどちらを取るか
病院がサイバー攻撃を受けると心臓発作患者の死亡率が結果的に増加の可能性
バンダービルド大学の調査では、データ侵害に対する病院の対処と心臓発作患者の死亡率の間に関連性がある可能性を示唆している。
サイバー攻撃によって病院のネットワークが侵害されると患者の生死に関わる可能性がある。輸液ポンプやペースメーカーのような、患者の命を救う医療機器にハッカーが侵入すると、さらに多くの患者が命を落としかねない。
最近の報道で、データ侵害と年間2000人以上の患者の死亡に明白なつながりがあると報道された。だがこの報道は、患者ケアの品質に関するバンダービルト大学の研究での実際の発表内容を誤って解釈したものだった。
バンダービルド大学オーウェン経営大学院のソン・チェ氏と、同大学院の学部長を務めるM・エリック・ジョンソン氏がレポート「Do Hospital Data Breaches Reduce Patient Care Quality?」(病院のデータ侵害によって患者ケアの質は低下するか)を発表した。ジョンソン氏によると、このレポートの調査結果は、両者の因果関係を示すものではなく、統計的言語モデルに基づいて関連性を示すものだという。
併せて読みたいお薦め記事
医療現場における、セキュリティと利便性のトレードオフ
医療現場のセキュリティは今
心臓発作患者の死亡率に影響は
その調査結果が具体的に示しているのは、入院30日以内に死亡した心臓発作患者数だ。レポートによると、病院がデータ侵害を受けた場合、1年後と2年後に心臓発作患者の死亡率が増加したという。「各病院の実際の患者数から推定すると、年間2160人の患者が命を落とす恐れがある」とジョンソン氏は述べる。
「データ侵害による影響だ」という見解
データ侵害そのものが死を招いているとは考えにくい。どちらかといえば、原因は病院のセキュリティ対策手段にあるのかもしれない。「データ侵害と(その結果としての)改善努力に影響を受けている。例えば、新しいセキュリティ管理システムの導入、新しいシステムのインストール、パスワードの複雑さの増加、ダウンしたサーバからデータをすぐに利用できないことなどが挙げられる」とジョンソン氏は話す。
「データ侵害を受けた病院が実施している変更内容を具体的には指摘できない。言えるのは、(心臓発作の)死亡率に影響する変更、あるいはそれに関係する何かが2~3年の間に発生したということだけだ」(ジョンソン氏)
この調査は2017年5月に初めて公表された。調査はチェ氏によって範囲を広げて続けられ、教育機関や業界カンファレンスで発表されている。2012年から2016年までの間に3000以上の病院のデータが集められ、米国保健福祉省がこのデータを確認している。この間に305の病院がデータ侵害を受け、1400万人の患者の記録が漏えいしている。
「この調査は、医療提供プロセスに変更を加えることによって、良い結果も悪い結果も含めて予期しない結果がもたらされる可能性を示している。システムの利便性とプライバシーの間には必ずトレードオフがある」(ジョンソン氏)
病院のセキュリティを脅かし続けるサイバー攻撃
最も頻繁にサイバー攻撃の標的になっているのは、金融サービス企業ではなく、病院だ。これはForbesやAccentureの調査や、保険代理店、セキュリティ機関、医療機関へのアンケート調査で明らかになっている。ほとんどの場合、医療記録には社会保障番号が含まれている。これは盗まれたクレジットカード番号よりも高い値が付くといわれる。大半の医療システムの中には、従業員、レガシーシステム、セキュリティが確保されていないデスクトップ、モバイルデバイスが多数存在している。そのため、データ侵害が発生する機会は多くなる。
「私が訪れた病院には優れたコアインフラがなかった」と話すのは、医療機関Children's Mercy Kansas Cityで副院長を務め、CIO(最高情報責任者)とCDO(最高デジタル責任者)も兼任するデイビッド・チョウ氏だ。「収益を上げるために、コアインフラではなく、より高度なMRI装置に投資を行う傾向がある」とチョウ氏は述べる。
「病院のミッションクリティカルなサイバーセキュリティを確保することは、単にITの問題ではなく、患者ケアの問題と捉えるべきだ」とチョウ氏は話す。そうすると、責任者から個人ユーザーに至るまで、サイバーセキュリティ対策が必要になる。
「データ侵害が医療の質の低下につながる確率は100%だ。医療機器が攻撃を受けたら、誰かの命が失われかねない」(チョウ氏)
それでも予算などの理由で、病院のセキュリティシステムをすぐには変更できないことがある。「全てを慎重に実行する。特に電子健康記録(EHR)についてはそうだ。医療体制に悪影響を及ぼしたくない」とジョンソン氏は話す。
チョウ氏によれば、システムの利便性と多要素認証についての不満を抱いている医師は珍しくないという。ジョンソン氏は「利便性や実用性とプライバシーの間にはトレードオフがあり、これを慎重に管理する必要がある」と述べる。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[o9ソリューションズ・ジャパン株式会社] 「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略 -
製品資料
[o9ソリューションズ・ジャパン株式会社] 「サプライチェーン最適化」実践ガイド:効果的な意思決定を実現する秘訣とは? -
製品資料
[株式会社リンプレス] 非デジタル/IT人材を「自走するDX推進者」に変えるための育成ロードマップ -
市場調査・トレンド
[ワンアイルコンサルティング株式会社] AI時代の組織設計:「判断と責任」を人に残すための2つの原則とは? -
技術文書・技術解説
[ワンアイルコンサルティング株式会社] システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
2
ソフトウェア開発生産性向上に取り組む企業は4割 調査で学ぶ「停滞」の正体
-
3
クラウド資格コレクターは評価されない? 年収1000万を分ける“OSの理解度”
-
4
「完璧な設計」なのに3000万円溶けた AWSの失敗事例から学ぶ3つの教訓
-
5
年収700万超エンジニアに共通するスキルと「もっと勉強すべきだった分野」
-
6
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
7
マルウェアへの対策について、不適切な記述はどれ?
-
8
無料の「Apple Business」で十分? 情シスが陥りがちなポイント
-
9
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
10
「配信に1カ月」の代償 カルビーがLINE運用で外部依存を断ち切った理由
ホワイトペーパーランキング PR
-
1
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
4
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
5
「人員を増やす」という選択肢はない 情シスが負の連鎖から抜け出すには?
-
6
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
7
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
8
「問題が深刻化しやすいプロジェクト管理」から脱却する方法とは?
-
9
Linuxのスキルを証明する“激推し”の認定資格はこれだ
-
10
NTTドコモが実践したクラウド統合監視 業務量2倍でも残業削減を実現できた理由
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー