TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院

【要点】

◎マツダ病院の画像診断委託先でクラウド設定ミスが発生し、患者626人分の情報が第三者から閲覧可能な状態となっていた (Security NEXT)


【要約】

マツダ病院は、画像診断業務の委託先でクラウド設定ミスが発生し、患者情報がインターネット上で閲覧可能となっていたと発表した。委託先は2023年4月、患者管理データをクラウドへ保存した際にアクセス制限設定を誤り、第三者が閲覧できる状態になっていた。対象は2021年2〜3月にCT、MRI、RI撮影を受けた患者626人分で、氏名、患者ID、撮影日、検査部位などが含まれる。画像データや病名、検査結果は含まれていない。委託先は2024年12月に設定修正を実施し、2026年2月に病院へ報告。現時点で二次被害は確認されていない。


【ニュース】

◆画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院 (Security NEXT, 2026/05/11)
https://www.security-next.com/184223


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023