2021年12月19日日曜日

電子カルテの情報が乗っ取られた 電子カルテの致命的欠点


星飛雄馬の致命的欠点(巨人の星 より)
おはようございます。
 
 徳島県の病院で電子カルテが乗っ取られ、身代金を要求された事件がありました(記事は下記)。
 何者が犯行に及んだのかは不明です。おそらく外国からでしょう。
 犯人は分かっても日本の警察の力の及ばないところにいるでしょう。
 ネット犯罪はそのようなものです。
 今回は犯人の要求に屈せず、2億円をかけて復旧したそうですが、
このときに、カルテの情報も漏れてしまったことが大問題と思います。
 
 電子カルテが出た当初、データをすべて院内で管理するのが原則で
もっともなことだと思っていました。
 しかし、今は状況が一変しました。
 業者のハードディスクとネットで繋げそこで一括管理するのがメジャーです。
 これでは業者にカルテが丸見えになるではありませんか。
 さらにこの業者のハードディクがどこにあるのか・・・・
 ちょっと前までは、その会社に大きなハードディスクがありました。
 そこで、業者の人が管理していました。
 けっこう神経を使うものであったと聞いております。(時々不正アクセスがありますから)
 今はですよ・・・・
 Googleやアマゾンのハードディスクで管理するようになってきているようです。
 私が個人情報談義で何度か申し上げてきましたが、個人情報を取られることはその個人の破滅を意味します。
 どんなに便利なものでも破滅につながるものは遠慮した方が良い。
 5年ほど前に「電子カルテ問答」で電子カルテのことを批判的に語りましたが
 この時は主に効率についてでした。
 セキュリティー や コスト についても少し語りましたが、実は私もあまり重く考えていませんでした。
 このときにはまだ多くは院内にハードディスクがあったように思います。
 私はますます紙カルテを今後も使ってまいります。

 関連記事
 電子カルテ問答 目次 
  https://englishbeyondnatives.blogspot.com/2020/09/blog-post_4.html
 個人情報談義 目次
  https://bookstore.ti-da.net/e11819318.html


https://elaws.e-gov.go.jp/document?lawid=140AC0000000045
__________________________________
             刑 法

第百三十四条 医師、薬剤師、医薬品販売業者、助産師、弁護士、弁護人、
公証人又はこれらの職にあった者が、正当な理由がないのに、その業務上
取り扱ったことについて知り得た人の秘密を漏らしたときは、六月以下の
懲役又は十万円以下の罰金に処する。
__________________________________

病院サイバー攻撃防げ 岐阜県立多治見病院で県警が講話 徳島の事件受け、手口や対策など説明 

地域 2021年12月16日 (木)配信岐阜新聞

徳島県の病院で10月末、サイバー攻撃によって電子カルテの閲覧ができなくなり、復旧と引き換えに身代金を要求される事件があったことなどを受け、岐阜県警多治見署は15日、多治見市前畑町の県立多治見病院でサイバー防犯講話を開いた。実際にウイルスをパソコンに感染させるデモンストレーションなども行い、警戒を呼び掛けた。病院を対象としたこうした防犯講話は県警では初という。

 同病院のシステム管理室の職員や関係する業者ら約20人が参加。県警サイバー犯罪対策課と中部管区警察局県情報通信部情報技術解析課の職員が講師を務め、サイバー犯罪の現状や手口、その対策を紹介したほか、徳島県の病院が被害に遭ったのと同様の手口のコンピューターウイルス「ランサムウエア」を用いて実演を行った。

 「10時間以内に連絡を取らないとファイルをインターネット上に公開する」。赤色となったパソコン画面に英語の脅迫文が表示され、残り時間を示すタイマーが動き出した。講師の服部文彦さんは画面を指し示しながら「ファイルが暗号化されて開けなくなっている」などと攻撃を受けた状況を説明した。

 対策としては怪しい電子メールへの警戒やID・パスワードの管理、包括的なセキュリティー対策ソフトの導入といった基本的な事柄をはじめ、被害に遭った場合に備え、バックアップからデータ復旧ができるかどうかを定期的に確認することなどを挙げた。

 同室の金子浩久室長(54)は「具体的な手口を知れて参考になった。業者に丸投げではなく、発注側も知識を持たなければならない」と感想を話した。服部さんは「今回の事件を受けて病院を選ぶ基準にセキュリティー対策を考える患者さんもいるかもしれない。コストも人も時間もかかるが、万一の事態への備えは必要」と語った。


・・・・・・・・・・・・・・・・・・・・・・

 これが小生のブログの大元の目次です
 私の専門は骨粗鬆症です。どのうように診療しているかのケースレポートです。
 骨粗鬆症の治療は非常に幅があり、これが絶対正解で他は誤り、というわけではありません。
 当院の公式ホームページです。新しくしました。
 当院の開院以来からあるホームページ。時代を感じさせるものとなりました。
 AdobeGoLiveで作っています。
 今も使っています。
現代英文訓読法 目次 (新渡戸稲造 武士道もここにあります)
 英語を簡単に読むことができるように工夫して実践してみました。
 漢文の訓読の発想を英語に取り入れてみました。
当院の以前のブログ 獺祭録(2014年4月から2018年9月)
 以前のブログです。目次を一覧表にしました。
 自分の書いたものを残すと言うことは本当に難しいものです。
 英語の勉強の仕方とはどうあるべきか。会話重視で良いのか。
 それをいろいろと論じてみました。
 電子カルテについていろいろ考えてみました。
 小生自身は紙カルテを使用しております。
 高校時代に勉強した「新々英文解釈研究」を研究しています。
 現代英文訓読法と「やわらかな暗記」で 「新々英文解釈研究」をしっかり素早くマスターできるようなものを作りたいと思っています。
 英語革命を目指しています。
 個人情報とは何か。これが漏洩することは何を意味するのか。これを問います。
 個人情報とは「個人秘密情報」であり、これが漏洩することは「奴隷」になることを意味します。 
 橋本の著した本をPDFで販売。「医療の未来」は製本されていて、これを販売。

0 件のコメント:

コメントを投稿

オンライン資格

ブログ 総もくじ     伏見啓明整形外科公式サイト    Coロナ関連記事目次     今、電子カルテがあぶない     個人情報談義 目次   オンライン資格 は、それを管轄するのは NTT中国。NTT Chinaではなく中国地方のNTTだが、本当にそうなの? と何度も自問自...