よむ、つかう、まなぶ。

MC plus(エムシープラス)は、診療報酬・介護報酬改定関連のニュース、

資料、研修などをパッケージした総合メディアです。


資料3-2:事務局参考資料 (67 ページ)

公開元URL https://www.digital.go.jp/councils/digital-cybersecurity/b37edb39-2a1c-4a1f-8c5e-431fcc299cd5
出典情報 デジタル・サイバーセキュリティワーキンググループ(第1回 2/3)《デジタル庁》
低解像度画像をダウンロード

資料テキストはコンピュータによる自動処理で生成されており、完全に資料と一致しない場合があります。
テキストをコピーしてご利用いただく際は資料と付け合わせてご確認ください。

病院における主なランサム攻撃の事例
発生

都道府県

医療機関名

病床
(発生時)

医療機関の役割等

攻撃経路等

2021年
10月

徳島県

つるぎ町立
半田病院

120床

災害拠点病院
へき地医療拠点病院

外部ネットワークとの接続点(保守用VPN装
置)の脆弱性の放置等

2022年
10月

大阪府

大阪急性期・
総合医療センター

865床

基幹災害拠点病院
高度救命救急センター
ほか

外部委託業者(給食事業者)のシステム接続点
(リモートデスクトップ)からの侵入等

岡山県

岡山県精神科医療セ
ンター

255床

精神科救急医療施設
応急入院指定病院
ほか

外部ネットワークとの接続点(保守用VPN装
置)の脆弱性の放置等

2024年
5月

中・大規模病院は多数の部門システムで構成されており、外部ネットワークとの接続点
が網羅的に把握できていないことが研究*でも指摘されている。
*厚生労働科学研究費補助金
「医療分野の情報化の推進に伴う医療機関等におけるサイバーセキュリティ対策のあり方に関する調査研究(令和3-4年度, 研究代表者:近藤博史)」

外部ネットワークとの接続点が網羅的に把握できていないため、ネットワーク機器の
脆弱性の管理や監視機器の効果的な導入が困難。

67