企業の顧客情報漏洩が続きます

企業がもつ顧客情報の漏洩事案が続きます。
今日は、GMO関連会社やシチズン時計やミスターマックスや西鉄の、個人情報漏洩が報じられていました。

セキュリティが甘かったというより、その弱点を見つけるAIの方が何枚も上手だったということでしょう。

「アサヒ」を昨年攻撃したランサムウェア集団「キリン」のメンバーが、大阪で拘束されたと報じられました。
惜しい。どうせなら「サッポロ」で捕まってほしかった、などと言ってる場合じゃありませんけどね。
ロシア国籍の男で、ドイツの捜査当局へ身柄を引き渡されたとか。いやあ、グローバル。

病院がランサムウェア攻撃された事件が以前ありましたが、私はクラウド型電子カルテを心配しています。

医療機関の電子カルテには、「クラウド型」と「オンプレミス型」があります。
当院は後者なので、電子カルテのサーバーと端末は院内LANで完結し、外部(ネット)にはつながっていません。
一方で、いま主流になろうとしているクラウド型では、電子カルテのサーバーは業者のところにあります。

ネットにつながっていないオンプレミス型は外部からの攻撃に強く、クラウド型にこそリスクがあります。
もしも電子カルテ運営会社のサーバーが攻撃されると、全患者の情報が丸っと漏れるおそれがあるからです。

電子カルテには、通常の個人情報だけでなく詳細な病歴情報を含みます。セキュリティ対策は超重要です。

(写真は、ビールになったというので今日飲んでみた「サントリー」の「金麦」)

この記事を書いた人

医療法人ひまわり会 つるはらクリニック 院長

コメント

コメントする

目次