スキップしてメイン コンテンツに移動

診療情報を守れ!(笑)

米病院がハッキング被害 ハッカー、復旧に4億円超要求
朝日新聞デジタルより

米ロサンゼルスの病院でコンピューターシステムがハッキング被害に遭い、患者を別の病院に移送させる騒ぎになっている。ハッカーは復旧に仮想通貨のビットコイン約360万ドル(約4億1千万円)分を要求しているといい、こうした手口の要求額としては過去最大規模の可能性がある。地元テレビ局などが14日までに伝えた。

報道によると、ハッカーはすでに1週間以上システムを使えなくしており、復旧させる代わりにビットコインを要求。院長は取材に「ER(救命救急室)のシステムが被害を受け、一部の救急患者は別の病院に移送し、医療記録は紙に書いている」と答えた。ロス市警と米連邦捜査局(FBI)が捜査中だという。

インターネットのセキュリティー会社トレンドマイクロによると、ウイルスがデータを暗号化してコンピューターを動作不能にする「ランサム(身代金)ウェア」と呼ばれる手口では「1度の攻撃で360万ドルの要求はかなりの高額」としており、過去最大規模の可能性がある。日本でも昨春以降、同様の被害が増加しているという。(宮地ゆう=サンフランシスコ、須藤龍也)

電子カルテなどの医療情報(診療支援)システムを
Web閲覧などを目的に
一般のインターネット回線(WAN)に繋げて
使っている施設はないと思われるが、
最近では、地域連携や
リモートメンテナンス(遠隔保守)のため、
セキュアな回線(固定IP、VPN、VLAN等)で
インターネットに接続させてるケースも少なくない

いくらセキュアだからと言っても、
外部と接続された回線があれば、
ハッカー連中は、技術を駆使して、
そこを狙ってくるんだよね...(汗)

ファイアウォールやセキュリティ機器を
高度に設置(設定)しすぎると、
使い勝手が悪くなるし、高額なコストもかかる...(苦笑)

何より、100%安全(安心)って言えるような物って、
恐らくないよね

高度な技術を持ったハッカーが、
本気になれば、セキュリティを破って侵入するなんて
造作もないことなんだろうし...(怖)

ハッキング行為を防ぐ最も確実な方法って、
外部ネットワーク(インターネットなど)から
物理的に切り離すしかないんだよね
LAN配線を引っこ抜くとか...(苦笑)

異常が検知されたら物理的に遮断する
システムもあるようだけどね

仮に外部と物理的に遮断していたとしても、
システム内のネットワークに無線LANを用いていたら、
いくら暗号化やステルスモードで使用していても、
そこを突かれる可能性も否定できないよね

考えたらキリがないけど、
完璧な防御はあり得ないという考えでいないとね

実際に侵入されて、データの改竄、漏洩、消失、
システムダウンなんかしようものなら、
パニックになったり、業務が滞ってしまうんで、
イザという時のために、
被害を最小限に喰い止めて、
短時間で復旧させる方策を準備しておかないと...

でも、使用者が皆、専門知識を持っていれば別だけど、
日常的なパソコン使用すら
ままならないという人も少なくないはず

最低限、厚生労働省から出されている
医療情報システムの安全管理に関するガイドライン 第4.2版
は、目を通しておくべきだろうね

あと、2014年の薬事法改正で
一部の医療情報(診療支援)システムのプログラムが、
医療機器に該当するようになったね

具体的な内容はこちらを参照
http://www.jaame.or.jp/mdsi/3.MHLW-aoyagi.pdf

医療機器って言うんなら、
臨床工学技士は無視できないな(笑)

電子カルテなどを導入していても
情報技術の専門家を常駐させている施設って
ほとんどないよね

情報セキュリティも
臨床工学技士が業務として関われるようになれば、
職域が広がるかも!?

ちなみに、「ハッカー」という言葉は、
不法なハッキングを行う悪い連中だけを指しているわけじゃない

Wikipediaより
ハッカー (hacker) とは主にコンピュータや電気回路一般について常人より深い技術的知識を持ち、その知識を利用して技術的な課題をクリア(なかったことに)する人々のこと。

悪いハッカーのことは
「ブラックハッカー」または「クラッカー」と言うそうな

それに対して、
悪いハッカー連中に対抗するセキュリティエンジニアを
「ホワイトハッカー」と呼ぶそうな

他にもコンピューターオタクを「ギーク」
卓越したハッキング能力を持つ人を
「ウィザード」と言うらしい(笑)

医療現場で臨床工学技士が「ホワイトハッカー」となり
診療情報を守る役割を担う...って言うのも格好良いかもね(笑)

オレは、その上を行く「ウィザード」でも目指すとするかな(笑)

打倒アノニマス!ってか(笑)

コメント

このブログの人気の投稿

[Ubuntu 12.04 LTS]無線LANの設定【備忘録】

所有している2台のPCのうち1台は少々型古なノートPC 無線LANを内蔵しているので、使わない手はないかな... ただし親機も型古で、接続状況があまりよくない 使用中に切断されることもシバシバ... 最近はもっぱらPLCを使って有線LANにしているが、 せっかくなのでUbuntuでの無線LANの接続方法もご紹介しときます まずは我が家の無線環境をご紹介 ノートPCのスペックは... 【型式】 hp Compaq nw8440 【CPU】 インテル® Core™2 Duo プロセッサ T5500、1.66 GHz、667MHz FSB 【メモリ】 1024MB PC2-5300 DDR2-SDRAM 【HDD】 Serial ATA 80GB内蔵、7200rpm 【無線LAN】 Broadcom® 4311BG(IEEE802.11b/g、WiFi準拠) 【無線セキュリティ】 64/128bit WEP、WPA、WPA2、hardware-accelerated AES、802.1x authentication types EAP-TLS、EAP-TTLS、PEAP-GTC、PEAP-MSCHAPv2、LEAP、EAP-FAST、EAP-SIM

ダイアライザの種類を増やす

以前、 エセon-line HDF を行なっていた際、 ダイアライザは必ず高効率・高透水性のものを選定 結果、全てⅣ型、Ⅴ型のポリスルフォン(PS)系のみとなった 当時、使用していた銘柄は FDY-GW(PEPA)、VPS-HA(PS)、FX-S(PS)、APS-SA(PS、2.5㎡のみ)くらい 膜面積を変えて使い分け、 全てのダイアライザで必要に応じてon-line HDFを施していた 昨年、on-line HDFが認可され、 同時にヘモダイアフィルタも発売され、 エセon-line HDFを続けるのはマズイだろうということになり、 本当に必要な(適応のある)患者以外はHDへ移行することに その際に採用したのがAPS-EXだったが、これもPS

今更だけど生食プライミング再考①自己満足のうんちく ┐( -"-)┌マタクダラナイコトヲ...

今更シリーズ(笑) 当院は生食プライミングです... 1,300mL製剤のうち1,000mL使用 (残り300mLは返血用) 改めてプライミングの目的を再確認 透析医療事故防止のための標準的透析操作マニュアル には... 「ダイアライザと血液回路内の微小な塵, 膜の保護剤, 充填液および空気を洗浄除去し, 治療が開始できる状態にすることを目的とする」 ...とある とどのつまり、 血液回路内および人工腎臓(ダイアライザー)の 洗浄、気泡除去、充填...ってことね [洗浄] 滅菌残渣物、膜や回路材質からの溶出物、膜保護剤(グリセリンなど)、充填液(ウェットタイプの場合)の除去 [気泡除去] 気泡の患者体内流入および血液凝血の防止 [充填] 血液置換の際の溶血防止(生理的浸透圧溶液)、エアトラップチャンバの適切な液面調整 ...ってとこかな? 効果的な洗浄は、プライミング液の量を増やすことだろうけど、 コストや手間を考えた場合、 オンラインHDF専用機のような全自動装置で、 透析液でも使わなきゃ無理だろうね(苦笑)