1722993784
2024-08-06 23:04:10
英国情報コミッショナー事務局(ICO)は、8万人以上に影響を与えたデータ漏洩事件でNHSソフトウェアプロバイダーに暫定的に600万ポンドの罰金を科した。
情報漏洩は2022年に発生し、医療記録や「890人の自宅への侵入方法」などの機密個人情報が含まれていた。
しかしICOは、これは暫定的な罰金であり、最終決定を下す前にアドバンスト・コンピュータ・ソフトウェア・グループからの返答を待つと強調した。
同局は、当初の調査結果では、8万2946人分の個人情報がハッカーによって「流出」していたと発表した。
「個人情報が漏洩しただけでなく、この事件によって一部の医療サービスに混乱が生じ、患者ケアの提供能力に支障をきたしたとの報告も受けている」と情報コミッショナーのジョン・エドワーズ氏は述べた。
「すでに圧力を受けていた業界は、今回の事件によりさらに圧迫された。」
ICOは、ハッキングの影響を受けた人々には通知済みであり、アドバンスト社はダークウェブ上で情報が漏洩したという証拠を見つけることができなかったと述べた。
犯罪ハッカーらは、患者のチェックイン、医療記録、NHS 111サービスに使用されるソフトウェアを含むアドバンスト社の医療システム7つをオフラインにした。
医師らは当時BBCにこう語った。 サイバー攻撃によって山積みになった医療書類の処理には数か月かかる可能性がある。
その結果、一部の一般開業医サービスでは、電子システムではなく、ペンと紙を使ってメモを取らざるを得なくなりました。
ハッカーは十分な保護が施されていない顧客のアカウントを利用して情報にアクセスすることができた。
しかしICOは、Advanced社がこの脆弱性に対する保護策を実施すべきだったと考えていると述べている。
「他の組織がシステムの安全を確保し、将来同様の事件を回避するのに役立つ情報を確実に得られるようにすることが私の義務であるため、本日この暫定決定を公表することにした」とエドワーズ氏は述べた。
「すべての組織、特に機密性の高い健康データを扱う組織に対し、多要素認証を使用して外部接続を緊急に保護するよう強く要請します。」
#医療記録のハッキングを受け監視機関がNHSのIT企業に罰金を科す予定