タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

これはひどいとsecurityに関するaTSUSHiのブックマーク (1)

  • [セキュリティのずさんな実態]ログインなき患者情報管理

    B病院の契約職員として事務を担当している内田氏(仮名)は,セキュリティ上の問題が起きかねない職場の状況に,漠然とした不安を感じている。この病院が運用する患者情報管理システムには,極めて重大な欠陥があるからだ。 実は,このシステムにはログインが必要ない。内田氏の職場に設置された専用端末を操作すれば,誰でも患者情報を閲覧できる。患者人やその家族,保険会社からの問い合わせに,どの職員でも回答できるようにするためだ。 欠陥はこれだけではない。システムから患者情報を印刷することもできる。USBポートもCD-Rドライブも使えるので,電子メディアで持ち出すことも可能だ。端末を誰が操作していたのかも特定できない。安全対策と呼べるのは,外部ネットワークと接続していないので,外から不正なアクセスを受ける心配がないことくらいだという。 職員が業務で使うために印刷した患者情報も,鍵のかかっていない棚にファイリン

    [セキュリティのずさんな実態]ログインなき患者情報管理
  • 1