電子カルテが止まり、バックアップまで消えた——医療現場を襲った攻撃
| 発生時期 | 2024年5月19日(システム障害の発生) |
|---|---|
| 種別 | ランサムウェア(医療機関への攻撃) |
| 対象組織 | 地方独立行政法人 岡山県精神科医療センター(および東古松サンクト診療所) |
| 被害規模 | 電子カルテを含む総合情報システムが暗号化され、患者情報最大約4万人分が流出した可能性。サーバー約30台・端末244台が障害を起こし、共有ストレージのバックアップデータも消失。診療に大きな支障が生じた |
| 主な手口 | ランサムウェアによりサーバー・端末が広範囲に暗号化。外部からのリモート接続経由での侵入が疑われ、事後の調査報告書では「人災(管理・運用上の問題)」の側面が指摘された |
2024年5月19日、岡山県精神科医療センターで、電子カルテを含む総合情報システムに障害が発生しました。翌日以降の調査で、原因はランサムウェア攻撃と特定されます。電子カルテが使えなくなったことで、診療の記録・確認ができなくなり、医療現場に深刻な混乱が生じました。
特に重大だったのは、暗号化によってサーバー群が使えなくなっただけでなく、データを保存していた共有ストレージ(バックアップを含む)のデータまで失われたことです。さらに、県警の調査で、共有フォルダ内の患者の氏名・住所・生年月日・病名など最大約4万人分の情報が流出した可能性が確認されました。精神科という、極めてデリケートな情報を扱う医療機関だっただけに、社会に大きな衝撃を与えました。
精神科の診療情報という極めて機微な情報が含まれ、さらに共有ストレージのバックアップまで消失しました。
2024年6月、県警の調査により、共有フォルダ内にあった患者の氏名・住所・生年月日・病名など、最大約4万人分の情報が外部に流出した可能性があると公表されました。精神科の診療情報という、極めて機微な情報が含まれていた点が深刻です。
外部からの侵入口が十分に守られておらず、そこから侵入されたとみられる
電子カルテを含む総合情報システムが広範囲に暗号化された
本番と切り離されていなかったため、復旧の頼みまで一緒に失われた
カルテが見られず、患者の受け入れや診療に長期の影響が出た
調査報告書は、これを単なる不運ではなく備え不足という「人災」と指摘しました。リソースが限られる組織ほど、守る急所を絞って優先的に手を打つことが大切です。
2025年に公表された調査報告書では、この事件が単なる「不運な攻撃」ではなく、管理・運用上の備えの不足という「人災」の側面を持つと指摘されました。具体的には、次のような課題が背景にあったとされます。
専任のIT担当がいない、予算も限られる——そんな組織でも実践できる、優先度の高い対策を整理します。医療・介護・士業など、機微な情報を扱う事業者は特に確認してください。
岡山県精神科医療センターの事件は、医療機関が狙われると、診療の停止と機微情報の流出という二重の打撃を受けることを示しました。さらにバックアップまで消失し、復旧が困難になりました。教訓は——切り離したバックアップと復元テスト、接続口の多要素認証、権限の最小化。リソースが限られる組織ほど、急所を絞って基本を固めることが、被害を左右します。