← 一覧へ戻る

気仙沼市立病院、廃棄POSレジ端末のデータ未消去で患者情報が流通

発生日2024-08-08
国・地域JP 日本
医療機関気仙沼市立病院(公立)
原因サプライチェーン / 紛失・盗難
アクター特定できず
深刻度
信頼度報道
被害 情報漏えい
被害メモ情報漏えい
漏えい件数約105,316件

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 検知・発覚
    フリマアプリで端末を入手した人物の通報で発覚
  2. 公表
    患者情報流出のおそれを公表

実施した再発防止策

公表・確認済みの対策のみ。未公表の対策は省略している。

気仙沼市立病院は2024年8月8日、会計窓口で使用していたPOSレジ端末に患者の個人情報が残存したまま処分され、外部に流出したおそれがあると公表した。端末は新病院への移転後に委託業者を通じて処分されたが、データが確実に消去されておらず、うち1台はフリマアプリでジャンク品として販売された。2023年9月26日、購入者が情報を閲覧できることに気づいて市へ通報したことで発覚した。

対象は2014年6月30日から2017年10月27日までの延べ約10万5,316件(患者およそ4万8千人分)で、患者ID・カナ氏名・電話番号・住所・入院/外来の別・診療科・請求金額などが記録されていた。クレジットカードのセキュリティ番号などは含まれていない。病院・委託事業者の双方でPOSレジ端末に個人情報が含まれるという認識が不足していたことが原因とされる。診療への影響は報告されていない。

出典