「医療機関で200万人超の個人情報漏えい」の衝撃医療機関を狙うサイバー攻撃の実態【第2回】

米国では医療機関を狙うサイバー攻撃が相次いで発生している。どれくらいの規模の被害が、どの程度起きたのか。米保健社会福祉省のデータを基に紹介する。

2022年09月01日 05時00分 公開
[Peyton DoyleTechTarget]

 米保健社会福祉省(HHS)はWebサイトで、「現在調査中で500人以上の被害者を伴う米国医療機関のセキュリティ侵害」に関する過去24カ月分の情報を公開している。同サイトでは、報告を義務付ける米司法省公民権局(OCR:Office for Civil Rights)が策定した規則と、以下の報告プロセスを明示している。

  • 医療機関や、HIPAA(米国医療保険の相互運用性と説明責任に関する法令)の対象となる事業者は、セキュリティ侵害の影響を受けた個人に対して速やかに状況を通知する
  • 被害者が500人以上に及ぶ場合には、HHSの長官とマスメディアにも報告する
  • 被害者が500人以下のセキュリティ侵害については、年次でHHS長官に報告する

200万人超の個人情報漏えいも 医療機関を狙った攻撃の実態

 HHSがWebサイトで公開したセキュリティ侵害のリストには、さまざまなインシデントが含まれている。被害者数500人以上という要件を辛うじて満たしていた局地的なインシデントから、何百万人もの個人情報が漏えいし、州をまたぐ規模の影響が生じたインシデントまで、多岐にわたる。

 2022年4月、医療機関Yuma Regional Medical Center(YRMC)がサイバー攻撃で70万人以上の個人情報が漏えいしたことが判明した。これは2022年4月に判明したインシデントの中では特に大規模なものだ。だが2022年5月にはそれを上回る規模のインシデントが明るみに出た。

 医療機関Partnership HealthPlan of Californiaが2022年5月18日(現地時間、以下同じ)に公表したセキュリティ侵害の被害者は85万4913人に上る。医療機関Shields Health Care Groupにおけるセキュリティ侵害の被害者は200万人、被害範囲は50施設以上に及ぶ。Shields Health Care Groupは、このセキュリティ侵害で氏名、社会保障番号、生年月日、医療記録、住所、保険情報などの個人情報が漏えいした可能性があると判断して、2022年5月25日に連携医療機関に通知した。


 第3回は、調査データを基に医療機関を狙うランサムウェア攻撃について考察する。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

ITmedia マーケティング新着記事

news214.jpg

トラフィック1300%増、生成AIがEコマースを変える
アドビは、2024年のホリデーシーズンのオンラインショッピングデータを公開した。

news129.jpg

「ドメインリスト貸し」は何がマズい? サイトの評判の不正使用について解説
「サイトの評判の不正使用」について理解し、正しい対策が取れるにしましょう。

news046.jpg

代理店にもAIにも「丸投げ」はダメ 成果報酬型マーケティングを成功させるポイントは?
「成果報酬型マーケティング」を実現する上でインターネット広告業界が直面する課題とは...