世界を知れば日本が見える 第9回

サイバー攻撃を受けた大阪の病院、患者の個人情報はどうなる? 交渉の余地は

大阪の総合病院が、サイバー攻撃を受けた。攻撃者から身代金を要求するメッセージも届いているが、このまま払わなかった場合はどうなるのか。患者の個人情報は……。

攻撃者から身代金を要求するメッセージも

まず、大阪急性期・総合医療センターは、病院内のシステムやカルテが暗号化された際に、攻撃者から身代金を要求するメッセージも確認している。だが病院側は身代金の支払いを拒否すると主張している。
 

これには訳がある。政府も警察も、ランサムウェア攻撃の身代金は支払わないように指導しているからだ。その理由は、身代金を支払っても、暗号が解除できる保証がないことがある。さらに、1度身代金を支払うと、再び攻撃される危険性もありえるからだ。
 

電子カルテが使えず手書きに(画像はイメージ)

そこで同病院では、システム障害によって使えなくなった電子カルテを、しばらくはアナログの手書きカルテに変えて緊急性の高い手術などは実施していくという。ただこれも過去の記録などにアクセスできない以上、限界はあるだろう。
 

基本的に、ランサムウェアで暗号化されてしまったシステムを、復号することは技術的に不可能だと言っていい。となると、もしカルテを別の隔離したサーバなどに保存していたとしたら、暗号化されてしまったコンピュータは入れ替えた上で、データを元に戻すことはできる。
 

保存していなければ、暗号化されたカルテは戻ってこないので、また最初から作り直すしかない。今回のケースでは、保存はしていたようだが、そこにもアクセスできない状態だという。


>次ページ:1年前のまったく同じ日にも病院への攻撃が……

 

Lineで送る Facebookでシェア
はてなブックマークに追加

連載バックナンバー

Pick up

注目の連載

  • どうする学校?どうなの保護者?

    「まだ体育館で軟禁されてるの?」役員決めを廃止したPTA、保護者と先生が手にした“穏やかな春”

  • ヒナタカの雑食系映画論

    映画『鬼の花嫁』で永瀬廉が体現する「俺様ではない魅力」とは。『シンデレラ』的物語へのアンチテーゼも

  • 恵比寿始発「鉄道雑学ニュース」

    江ノ電20年ぶり新車、謎の「1人掛け席」の正体は? 観光サービスではなく「混雑地獄」に挑む苦肉の策

  • 海外から眺めてみたら! 不思議大国ジャパン

    「移民」に冷たいのはどっちなのか? スイスの厳格過ぎる学歴選別と、日本の曖昧過ぎる外国人政策