世界を知れば日本が見える 第9回

サイバー攻撃を受けた大阪の病院、患者の個人情報はどうなる? 交渉の余地は

大阪の総合病院が、サイバー攻撃を受けた。攻撃者から身代金を要求するメッセージも届いているが、このまま払わなかった場合はどうなるのか。患者の個人情報は……。

身代金を払わない場合、患者の個人情報はどうなるのか

身代金を払わず、復号鍵を入手することがないであろう大阪急性期・総合医療センターは、復旧にも長い時間が必要になるかもしれず、さらなるコストがかかる可能性もある。
 

そして、もう1つ懸念されるのが、患者の個人情報の流出だ。近年のランサムウェア攻撃では、コンピュータやシステムを暗号化するだけでなく、同時に内部のデータを窃取しておいて、身代金が支払われない場合に「奪ったデータを公開する」と二重の脅しをかけてくる。「二重脅迫」と呼ばれている手口だ。
 

仮に、身代金を払わない方針のままでいけば、攻撃者から二重の脅迫がくる可能性もある。身代金を払わないと、カルテの個人情報を売却する、または暴露する、と脅されることも懸念される。

患者の個人情報はどうなるのか(画像はイメージ)

筆者による「Lockbit3.0」などへの取材によれば、有名なランサムウェア犯罪グループの多くは「病院などの医療機関」「学校などの教育機関」にサイバー攻撃をしないポリシーを持っている。ランサムウェア犯罪グループは、現実には犯罪「ビジネス」を行っているため、そこには信用がないと成り立たない。
 

特に身代金を払ってシステムを復旧するという行為には、きちんと元通りにしてくれるという信用は欠かせない。それがなければ、被害者も身代金を払うのに躊躇(ちゅうちょ)するだろう。
 

>次ページ:交渉する余地は

 

Lineで送る Facebookでシェア
はてなブックマークに追加

連載バックナンバー

Pick up

注目の連載

  • ヒナタカの雑食系映画論

    染谷将太主演の映画『廃用身』がホラーよりも怖い「現実の問題」を照射している3つの理由

  • 恵比寿始発「鉄道雑学ニュース」

    南海電鉄の新・観光列車「GRAN 天空」は“高野線の救世主”となれるか。100年ぶりサービス復活の勝算

  • どうする学校?どうなの保護者?

    修学旅行はなぜ「高い」? “ぼったくり説”は誤解か。先生の自腹や負担など、保護者が知らない裏事情

  • 海外から眺めてみたら! 不思議大国ジャパン

    「移民」に冷たいのはどっちなのか? スイスの厳格過ぎる学歴選別と、日本の曖昧過ぎる外国人政策