世界を知れば日本が見える 第9回

サイバー攻撃を受けた大阪の病院、患者の個人情報はどうなる? 交渉の余地は

大阪の総合病院が、サイバー攻撃を受けた。攻撃者から身代金を要求するメッセージも届いているが、このまま払わなかった場合はどうなるのか。患者の個人情報は……。

身代金を払わない場合、患者の個人情報はどうなるのか

身代金を払わず、復号鍵を入手することがないであろう大阪急性期・総合医療センターは、復旧にも長い時間が必要になるかもしれず、さらなるコストがかかる可能性もある。
 

そして、もう1つ懸念されるのが、患者の個人情報の流出だ。近年のランサムウェア攻撃では、コンピュータやシステムを暗号化するだけでなく、同時に内部のデータを窃取しておいて、身代金が支払われない場合に「奪ったデータを公開する」と二重の脅しをかけてくる。「二重脅迫」と呼ばれている手口だ。
 

仮に、身代金を払わない方針のままでいけば、攻撃者から二重の脅迫がくる可能性もある。身代金を払わないと、カルテの個人情報を売却する、または暴露する、と脅されることも懸念される。

患者の個人情報はどうなるのか(画像はイメージ)

筆者による「Lockbit3.0」などへの取材によれば、有名なランサムウェア犯罪グループの多くは「病院などの医療機関」「学校などの教育機関」にサイバー攻撃をしないポリシーを持っている。ランサムウェア犯罪グループは、現実には犯罪「ビジネス」を行っているため、そこには信用がないと成り立たない。
 

特に身代金を払ってシステムを復旧するという行為には、きちんと元通りにしてくれるという信用は欠かせない。それがなければ、被害者も身代金を払うのに躊躇(ちゅうちょ)するだろう。
 

>次ページ:交渉する余地は

 

Lineで送る Facebookでシェア
はてなブックマークに追加

連載バックナンバー

Pick up

注目の連載

  • 恵比寿始発「鉄道雑学ニュース」

    静岡の名所をぐるり。東海道新幹線と在来線で巡る、「富士山」絶景ビュースポットの旅

  • ヒナタカの雑食系映画論

    『グラディエーターII』が「理想的な続編」になった5つのポイントを解説。一方で批判の声も上がる理由

  • アラサーが考える恋愛とお金

    「友人はマイホーム。私は家賃8万円の狭い1K」仕事でも“板挟み”、友達の幸せを喜べないアラサーの闇

  • AIに負けない子の育て方

    「お得校」の中身に変化! 入り口偏差値と大学合格実績を比べるのはもう古い【最新中学受験事情】