JR仙台病院 端末紛失で患者情報漏えいの可能性 2026年2月【セキュリティ事件簿#2026-098】

このたび、当院の端末(パソコン)本体の紛失および一部端末のSSD((記憶装置)等の欠損を確認しました。欠損したSSDの一部には当院の患者さまの一部個人情報が保存されており、その情報が院外に漏えいした可能性があります。

対象となられた患者さまには多大なご迷惑とご心配をお掛けいたしますことを深くお詫び申し上げます。


【経緯】

2026( 年 2 月 3 日、当院の職員が端末の廃棄に伴うデータ削除作業を実施していたところ、2 台の端末が起動しませんでした。端末を確認したところ SSD およびバッテリーが欠損していることを確認しました。

その後の調査にて、廃棄予定の 358 台のうち 3 台の端末を紛失し、2 台の端末の SSD およびバッテリーと、3 台の端末の SSD が欠損していることを確認しました。(前述の 2 台を含む)また、それらについて調査を進めたところ、欠損した SSD の一部に当院の患者さまの個人情報が保存されていたことが判明しました。

そのため、本件については個人情報保護委員会に報告するとともに警察への事象報告を行っており、今後捜査に全面的に協力してまいります。


【影響】

端末のデスクトップなどに資料を保存していたことが判明し、以下の個人情報が漏えいした可能性が考えられます。(現在も調査中ですが、現時点で 6,639 名分の個人情報が紛失した事を確認しています。) 


⑴ 136 名分(2021 年 4 月 1 日~2025 年5月 31 日に褥瘡リストに記載があった患者さま)

 ・氏名

 ・入院病棟

 ・褥瘡の部位、経過概要

 ・疾患名

 ※褥瘡(じょくそう):「床ずれ」と同義


⑵ 83 名分((2025 年 4 月 1 日~2025 年 6 月 14 日に入院中に身体拘束最小化リストに記載があった患者さま)

 ・氏名

 ・患者 ID

 ・認知症レベル

 ・診療科

・身体拘束の有無


⑶ 6,420 名分(現時点で確認が取れている、2016 年 1 月 1 日~2025 年 6 月 14 日に、診療時 間外窓口を使用した患者さまの一部)

・氏名

・患者 ID

・受付(通過)日時

・会計前の預かり金の有無および金額

・院内の引継ぎ先箇所(例:救急の患者さまが入院した場合の病室)


※漏えいのおそれがない主な情報

マイナンバー、電子カルテ上の診療記録、生年月日、住所、電話番号、口座やクレジットカードの情報、お見舞いや付添人の情報


【患者さまへ】

今後、対象の患者さまに順次当院から個別にご連絡いたします。

患者さまに現時点で特別なご対応をお願いするものではございませんが、以下のような不審な連絡には十分ご注意ください。

・身に覚えのない電話や郵便物

・個人情報の確認を求める連絡

・金銭や手続き等を要求する不審な案内


【再発防止】

このたびの事態を厳粛に受け止め、管理が行き届いていなかった点を踏まえて情報管理の徹底およびセキュリティの強化を行い、再発防止を図ってまいります。 また、廃棄予定のパソコンのデータについては、起動不良のため物理的に破壊を予定している 1 台を除き、2 月15 日までにすべて削除しております。

今後、病院職員一同、個人情報の管理と運営に関する意識をより一層高め、再発防止に全力を尽くしてまいります。

リリース文アーカイブ

北杜市 委託事業者の誤送信で会員586名のメールアドレス漏えい 2026年2月【セキュリティ事件簿#2026-097】

 

令和8年2月13日(金曜日)午後6時、※「ほくとファンクラブ」の委託事業者が登録会員へイベント案内メールを送信する際、通常は「BCC」(各メールアドレスが見えない形)で送っていましたが、「TО」(各メールアドレスが全員に露見する形)で送信したことにより、登録会員全員がメールアドレスを見られる状態となりました。


・委託事業者から、即座にメールアドレスの流出に関するお詫び及び当該メールの削除依頼のメールを全員に送付しました。

・委託事業者が登録会員からの問い合わせに対応しております。


発生の原因について、詳細を調査する中で、今後、同様の事案が生じないよう対策を実施します。



※「ほくとファンクラブ」

・市内外の方に対して、北杜の魅力を感じていただけるイベント開催やホームページやInstagramを活用した情報発信を行うことにより、関係人口等の創出を目指す組織です。

・市と委託事業者の契約により事業者を事務局として実施しております。

・登録会員 586名(令和8年2月13日現在)

リリース文アーカイブ