世界を知れば日本が見える 第9回

サイバー攻撃を受けた大阪の病院、患者の個人情報はどうなる? 交渉の余地は

大阪の総合病院が、サイバー攻撃を受けた。攻撃者から身代金を要求するメッセージも届いているが、このまま払わなかった場合はどうなるのか。患者の個人情報は……。

身代金を払わない場合、患者の個人情報はどうなるのか

身代金を払わず、復号鍵を入手することがないであろう大阪急性期・総合医療センターは、復旧にも長い時間が必要になるかもしれず、さらなるコストがかかる可能性もある。
 

そして、もう1つ懸念されるのが、患者の個人情報の流出だ。近年のランサムウェア攻撃では、コンピュータやシステムを暗号化するだけでなく、同時に内部のデータを窃取しておいて、身代金が支払われない場合に「奪ったデータを公開する」と二重の脅しをかけてくる。「二重脅迫」と呼ばれている手口だ。
 

仮に、身代金を払わない方針のままでいけば、攻撃者から二重の脅迫がくる可能性もある。身代金を払わないと、カルテの個人情報を売却する、または暴露する、と脅されることも懸念される。

患者の個人情報はどうなるのか(画像はイメージ)

筆者による「Lockbit3.0」などへの取材によれば、有名なランサムウェア犯罪グループの多くは「病院などの医療機関」「学校などの教育機関」にサイバー攻撃をしないポリシーを持っている。ランサムウェア犯罪グループは、現実には犯罪「ビジネス」を行っているため、そこには信用がないと成り立たない。
 

特に身代金を払ってシステムを復旧するという行為には、きちんと元通りにしてくれるという信用は欠かせない。それがなければ、被害者も身代金を払うのに躊躇(ちゅうちょ)するだろう。
 

>次ページ:交渉する余地は

 

Lineで送る Facebookでシェア
はてなブックマークに追加

連載バックナンバー

Pick up

注目の連載

  • どうする学校?どうなの保護者?

    「まだ体育館で軟禁されてるの?」役員決めを廃止したPTA、保護者と先生が手にした“穏やかな春”

  • ヒナタカの雑食系映画論

    映画『鬼の花嫁』で永瀬廉が体現する「俺様ではない魅力」とは。『シンデレラ』的物語へのアンチテーゼも

  • 恵比寿始発「鉄道雑学ニュース」

    江ノ電20年ぶり新車、謎の「1人掛け席」の正体は? 観光サービスではなく「混雑地獄」に挑む苦肉の策

  • 海外から眺めてみたら! 不思議大国ジャパン

    「移民」に冷たいのはどっちなのか? スイスの厳格過ぎる学歴選別と、日本の曖昧過ぎる外国人政策