「医療機関で200万人超の個人情報漏えい」の衝撃医療機関を狙うサイバー攻撃の実態【第2回】

米国では医療機関を狙うサイバー攻撃が相次いで発生している。どれくらいの規模の被害が、どの程度起きたのか。米保健社会福祉省のデータを基に紹介する。

2022年09月01日 05時00分 公開
[Peyton DoyleTechTarget]

 米保健社会福祉省(HHS)はWebサイトで、「現在調査中で500人以上の被害者を伴う米国医療機関のセキュリティ侵害」に関する過去24カ月分の情報を公開している。同サイトでは、報告を義務付ける米司法省公民権局(OCR:Office for Civil Rights)が策定した規則と、以下の報告プロセスを明示している。

  • 医療機関や、HIPAA(米国医療保険の相互運用性と説明責任に関する法令)の対象となる事業者は、セキュリティ侵害の影響を受けた個人に対して速やかに状況を通知する
  • 被害者が500人以上に及ぶ場合には、HHSの長官とマスメディアにも報告する
  • 被害者が500人以下のセキュリティ侵害については、年次でHHS長官に報告する

200万人超の個人情報漏えいも 医療機関を狙った攻撃の実態

 HHSがWebサイトで公開したセキュリティ侵害のリストには、さまざまなインシデントが含まれている。被害者数500人以上という要件を辛うじて満たしていた局地的なインシデントから、何百万人もの個人情報が漏えいし、州をまたぐ規模の影響が生じたインシデントまで、多岐にわたる。

 2022年4月、医療機関Yuma Regional Medical Center(YRMC)がサイバー攻撃で70万人以上の個人情報が漏えいしたことが判明した。これは2022年4月に判明したインシデントの中では特に大規模なものだ。だが2022年5月にはそれを上回る規模のインシデントが明るみに出た。

 医療機関Partnership HealthPlan of Californiaが2022年5月18日(現地時間、以下同じ)に公表したセキュリティ侵害の被害者は85万4913人に上る。医療機関Shields Health Care Groupにおけるセキュリティ侵害の被害者は200万人、被害範囲は50施設以上に及ぶ。Shields Health Care Groupは、このセキュリティ侵害で氏名、社会保障番号、生年月日、医療記録、住所、保険情報などの個人情報が漏えいした可能性があると判断して、2022年5月25日に連携医療機関に通知した。


 第3回は、調査データを基に医療機関を狙うランサムウェア攻撃について考察する。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

譁ー逹€繝帙Ρ繧、繝医�繝シ繝代�

プレミアムコンテンツ アイティメディア株式会社

「遠隔医療」に一斉移行した医療機関 その方法とは?

遠隔医療体制を構築する際は、患者や通常業務への影響を押さえながら進める必要がある。パンデミック下で一斉に遠隔医療体制を構築した2つの医療機関の例を紹介する。

プレミアムコンテンツ アイティメディア株式会社

オーストラリアの「電子処方箋」制度ができるまでの道のり

オーストラリアでは処方箋の完全電子化が一般化しているが、制度確立までの道のりは平たんではなかった。完全電子化を阻んだ課題とその解決策とは。

プレミアムコンテンツ アイティメディア株式会社

湾岸諸国の「デジタルヘルスケア」推進 重点分野と課題とは?

コロナ禍を契機に、湾岸諸国では「デジタルヘルスケア」への移行が加速している。湾岸諸国におけるデジタルヘルスケア産業の重点投資分野とは。デジタルヘルスケア推進の”壁”とその対処法についても紹介する。

プレミアムコンテンツ アイティメディア株式会社

医療機関で起こりがちな「データ品質」低下の理由と、改善に向けた方策とは

医療機関は膨大なデータを扱い、そのデータに基づいて重要な決定を下す場合がある。一方、データの質は低くなりがちだ。それはなぜか。データの品質を改善させるために必要な方策と併せて紹介する。

プレミアムコンテンツ アイティメディア株式会社

NHSのデータ基盤計画が英国民の不評を買った理由

英国の国民保健サービスでイングランド地域を管轄するNHS Englandが、医療サービス向けの新データ基盤を構築している。この計画に英国市民団体が“待った”をかけたという。なぜなのか。

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

繝帙Ρ繧、繝医�繝シ繝代�繝ゥ繝ウ繧ュ繝ウ繧ー

2025/05/10 UPDATE

ITmedia マーケティング新着記事

news025.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。

news014.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年4月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news046.png

「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。