2024年7月10日、海外の業務委託コンサルタントが使用していた個人用ノートパソコンがマルウェアに感染。このコンサルタントは、同社のITセキュリティポリシーに違反して、個人用ノートパソコンに同社のデータベースへのアクセス ID 等を保存していた。
2024年7月10日から14日にかけて、悪意のある外部第三者が本データベースの一部にアクセスしたことが判明した。不正アクセスされた情報には、日本の医療関係者及び社員の情報が含まれていた。
不正アクセスの対象となった個人情報(日本)は、医療従事者73万3820人分。
情報は氏名のほか、性別、生年月日、メールアドレス、医療機関名、医療機関住所、役職(院長、教授等)、職種(医師、コメディカル等)、診療科(内科、外科等)。
本件による個人情報の公開や不正使用などの二次被害の発生は現時点で確認されていないという。不正アクセスの対象となった個人情報に クレジットカード情報や銀行口座情報等は含まれていないが、今後予期せず第三者からの連絡があり、個人情報の提供を求められることがあった場合、慎重な対応を求めている。
同社は今回の件を真摯に受け止め、直ちに不正アクセスの遮断措置を実施し、以下の再発防止策を実施したとする。
⚫当該業務委託先との契約の即時解除、並びに、アカウント停止
⚫本データベースにアクセスできるアカウントのパスワードの変更
⚫本データベースに対するアカウント管理方法の見直しと継続的な改善(例:アカウントの自動有効期限設定など)
⚫ ネットワークアクセスの制限(例:弊社ネットワーク以外からのアクセス禁止、および、IP フィルタリング実施など)
また、IT セキュリティポリシー遵守の更なる徹底に努めていく方針。
なお発生から公表までに時間を要した経緯については、不確定な情報に基づいた通知・公表をすることは、混乱を招き、更なる心配をかけるおそれがあると判断したと説明している。慎重な調査の結果、本件の事実関係につき一定の確認が得られたため、公表に至ったという。
詳細は同社ホームページでも確認できる。
https://www.sanofi.co.jp/ja/media-room/press-releases/2024/0828

【サノフィ】医療従事者73万人の個人情報流出/サイバー攻撃で
【2024.08.28配信】サノフィ株式会社(本社:東京都新宿区、代表取締役社長:岩屋 孝彦氏)はこのほど、同社データベースの一部に外部第三者が不正にアクセスし、保管されていた個人情報が流出した可能性があることが判明したと公表した。
関連する投稿
【サイバーセキュリティ対策研修】医療法に基づく立入検査に関する内容/ソフトウエア協会
【2024.09.08配信】一般社団協会ソフトウエア協会は、2024年10月〜11月にかけて、サイバーセキュリティの対応・対策に向けた研修を行う。立入検査を受ける医療機関向けのコースを設けている。
【日本薬剤師会】サイバーインシデント発生時の事業継続計画の薬局向けひな形を公表
【2024.07.31配信】日本薬剤師会は7月31日に定例会見を開き、サイバーインシデント発生時の事業継続計画の薬局向けひな形を公表した。
【2024.05.19配信】厚生労働省は5月17日、令和6年度調剤報酬改定の疑義解釈「その5」を発出した。
最新の投稿
【厚労省_令和6年度医薬品販売制度実態把握調査】“濫用薬”販売方法で改善みられる
【2025.08.26配信】厚生労働省は8月22日、「令和6年度医薬品販売制度実態把握調査」の結果を公表した。同調査は、薬局・店舗販売業の許可を得た店舗が医薬品の販売に際し、店舗やインターネットで消費者に適切に説明を行っているかどうか等について調べたもの。令和6年度の調査は、前年度に引き続き一般用医薬品のインターネットでの販売状況や要指導医薬品の店舗での販売状況を含めた調査を実施した。
【2025.08.19配信】スギホールディングス株式会社は8月19日、埼玉県を中心に調剤併設型ドラッグストアを展開する株式会社セキ薬品の株式(3万7929株、持株比率 34.8%)を取得し、持分法適用会社とすることについて決定し、同日、株式譲渡契約を締結したと公表した。
【薬局DXコンソーシアム】病院が新たに加盟/社会医療法人 仁厚会
【2025.08.19配信】薬局DXコンソーシアムに病院が加盟した。社会医療法人 仁厚会が会員となった。
【医薬品情報把握システムの検討活発化】薬剤師会“アクションリスト”実践へ/MSNW「LINCLEちいき版」を全国の都道府県薬へ提案中
【2025.08.08配信】日本薬剤師会が公表した「地域医薬品提供体制強化のためのアクションリスト」。このうちの1つの事項である「地域の医薬品情報の把握・共有の取組」。この実践へ向けて情報共有のためのシステム選定の動きも活発化してきた。こうした中、メディカルシステムネットワーク(MSNW)では、もともと地域薬剤師会と共に開発を進めてきた「LINCLEちいき版」の提案を強化している。すでに10以上の都道府県薬剤師会への提案を進行中だという。
【厚労省】保険調剤「確認事項」公表/2枚処方箋で投薬期間上限を超えるなど不適切事例
【2025.08.08配信】厚生労働省はこのほど、保険調剤「確認事項」(令和7年度改訂版)を公表した。2枚処方箋を受け付けることにより、投薬期間上限を超えるなどの不適切事例を指摘している。