2024年7月10日、海外の業務委託コンサルタントが使用していた個人用ノートパソコンがマルウェアに感染。このコンサルタントは、同社のITセキュリティポリシーに違反して、個人用ノートパソコンに同社のデータベースへのアクセス ID 等を保存していた。
2024年7月10日から14日にかけて、悪意のある外部第三者が本データベースの一部にアクセスしたことが判明した。不正アクセスされた情報には、日本の医療関係者及び社員の情報が含まれていた。
不正アクセスの対象となった個人情報(日本)は、医療従事者73万3820人分。
情報は氏名のほか、性別、生年月日、メールアドレス、医療機関名、医療機関住所、役職(院長、教授等)、職種(医師、コメディカル等)、診療科(内科、外科等)。
本件による個人情報の公開や不正使用などの二次被害の発生は現時点で確認されていないという。不正アクセスの対象となった個人情報に クレジットカード情報や銀行口座情報等は含まれていないが、今後予期せず第三者からの連絡があり、個人情報の提供を求められることがあった場合、慎重な対応を求めている。
同社は今回の件を真摯に受け止め、直ちに不正アクセスの遮断措置を実施し、以下の再発防止策を実施したとする。
⚫当該業務委託先との契約の即時解除、並びに、アカウント停止
⚫本データベースにアクセスできるアカウントのパスワードの変更
⚫本データベースに対するアカウント管理方法の見直しと継続的な改善(例:アカウントの自動有効期限設定など)
⚫ ネットワークアクセスの制限(例:弊社ネットワーク以外からのアクセス禁止、および、IP フィルタリング実施など)
また、IT セキュリティポリシー遵守の更なる徹底に努めていく方針。
なお発生から公表までに時間を要した経緯については、不確定な情報に基づいた通知・公表をすることは、混乱を招き、更なる心配をかけるおそれがあると判断したと説明している。慎重な調査の結果、本件の事実関係につき一定の確認が得られたため、公表に至ったという。
詳細は同社ホームページでも確認できる。
https://www.sanofi.co.jp/ja/media-room/press-releases/2024/0828
【サノフィ】医療従事者73万人の個人情報流出/サイバー攻撃で
【2024.08.28配信】サノフィ株式会社(本社:東京都新宿区、代表取締役社長:岩屋 孝彦氏)はこのほど、同社データベースの一部に外部第三者が不正にアクセスし、保管されていた個人情報が流出した可能性があることが判明したと公表した。
関連する投稿
【サイバーセキュリティ対策研修】医療法に基づく立入検査に関する内容/ソフトウエア協会
【2024.09.08配信】一般社団協会ソフトウエア協会は、2024年10月〜11月にかけて、サイバーセキュリティの対応・対策に向けた研修を行う。立入検査を受ける医療機関向けのコースを設けている。
【日本薬剤師会】サイバーインシデント発生時の事業継続計画の薬局向けひな形を公表
【2024.07.31配信】日本薬剤師会は7月31日に定例会見を開き、サイバーインシデント発生時の事業継続計画の薬局向けひな形を公表した。
【2024.05.19配信】厚生労働省は5月17日、令和6年度調剤報酬改定の疑義解釈「その5」を発出した。
最新の投稿
【第111回薬剤師国試】「実力通り」の合否になりやすかった106回に類似/メディセレ寄稿
【2026.03.04配信】令和8年2月21日(土)及び 22日(日)に実施された第111回薬剤師国家試験。本紙では薬学教育支援等を行っているメディセレ社に、今回の試験内容等の分析について寄稿いただいた(以下寄稿)。
【コクミン不適切な薬事業務問題】当該所管自治体、処分等かは内容を「精査中」
【2026.03.02配信】関西を地盤にドラッグストアを展開しているコクミン(大阪市住之江区、代表取締役社長絹巻秀展氏)の「不適切な薬事業務」問題で、所管自治体は「内容を精査中」であるとした。
【2026.03.02配信】ウエルシアホールディングス連結子会社で関西を地盤にドラッグストアを展開しているコクミン(大阪市住之江区、代表取締役社長絹巻秀展氏)は3月2日、同社HPで「不適切な薬事業務に関するお詫び」を公表した。
【2026.02.28配信】日本病院薬剤師会は2月28日に臨時総会を開催し、令和8・9年度役員候補選挙を行った。現任会長のほか、現任副会長も全員が当選した。正式には6月の通常総会での承認をもって就任となる。