ウィズコロナ時代のテクノロジー
コロナ禍で増えた医療機関へのサイバー攻撃 患者の生死にも関わる事態に(1/3 ページ)
米国のIT企業VMwareの日本法人は2020年12月、日本企業のCIOやCTO、CISO(Chief Information Security Officer、最高情報セキュリティ責任者)251人を対象にサイバー攻撃に関するアンケートを実施した。
それによると、回答者の86%が、新型コロナウイルス感染防止策として在宅勤務が増えたことで、サイバー攻撃も増加したと答えている。在宅勤務によって、外部からネットワーク経由で企業内にアクセスする端末と人間が増えれば、それだけ攻撃可能なポイントが増えることになる。従ってこのアンケート結果は、予想通りの内容といえるだろう。
実はこれと同じ傾向が、医療現場でも見られるようになっている。今回のパンデミックが契機になり、医療機関が遠隔医療などのデジタル技術を導入し、新たな取り組みを進める例が増えた結果、彼らもサイバー攻撃を受けるようになっているのだ。そしてそれは、企業に対する攻撃と同じか、それ以上に深刻な問題を生み出している。
サイバー攻撃にさらされる医療機関
情報セキュリティに関する研究・教育活動を行う米Ponemon Instituteは、米国の医療機関597組織を対象に行った、サイバーセキュリティに関する調査レポートを発表。
それによれば、一般の企業と同様、COVID-19の発生後に医療機関をターゲットとしたサイバー攻撃が増加している傾向を確認できたという。ランサムウェアで見ると、調査対象となった医療機関の67%がランサムウェア攻撃の被害に遭っており、33%は2回以上攻撃があったと結果が出ている。
問題はその影響だ。アンケートに答えた機関の22%が、ランサムウェアによる攻撃を受けた後で、患者の死亡率が上昇したと答えている。ランサムウェアはその名前が示すように、攻撃対象となった端末に何らかの悪影響(データを消去するなど)を引き起こすと脅し、それをしない代わりに身代金(ランサム)を払えと迫る攻撃手法だ。
従って、金銭的な被害がランサムウェアにおける主要な懸念点となるのだが、その対応に失敗すれば、脅しを実行に移す場合がある。例えば企業の場合なら、重要なデータを消去し、業務に支障を与えるだろう。それも十分に深刻な問題だが、医療機関の場合、患者の生死にまで関わることになる。
具体的には、患者の入院期間が長くなったり、検査の遅れから様態の悪化につながったり、ネットワークが使えなくなり一部のサービス提供が不可能になったりなどの事例があったそうだ。さらに処置が困難になった結果、他の病院へ患者を移送したケースもあり、サイバー攻撃を受けなかった医療機関にも影響が及んでいる。
医療におけるサイバー攻撃というと、例えば医療機器をハッキングして機能不全に陥らせ、その機器に頼っている患者の命を脅かすなどのイメージが頭に浮かぶかもしれない。確かにそういったリスクにも気を配らなければならないが、機器自体へのハッキングは、医療メーカー側で積極的な対応が進んでいる。
この種のリスクを指摘する声には、現実の医療現場ではありえない条件(機器に極めて近い位置まで近づいて攻撃を仕掛けるなど)でハッキングに成功した少数の例を、クローズアップして言いはやしているものも少なくない。「スパイ映画さながらの仕組みでターゲットを暗殺する」などのケースはとてもレアなわけだ。
現実は、マルウェアの矛先が医療機関に向かうことで、多くの人々の命がリスクにさらされているのである。
Copyright © ITmedia, Inc. All Rights Reserved.
ウィズコロナ時代のテクノロジー
「ウィズコロナ」時代の到来が現実味を帯びてきている。こうした状況において、テクノロジーはどのように活用され、また世界を変えていくのか。この連載では具体的な取り組みを探る。
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
日本人の大腸がん、約半数に“腸内細菌の毒素”が関与 40歳以下の発症は7割 東大・阪大が200人を全ゲノム解析
-
2
「コミューン」不正アクセスでLINEヤフー、Sansan、パナソニックでも会員情報漏えいの可能性
-
3
「お前たちのクラウドはわれわれのもの」 IDCFクラウドの管理画面に出た攻撃者のメッセージ 内容に運営元は
-
4
履歴書100通に1通「AIだけが読める文字」 20万件調査でわかった“就活ハック”の手口 米研究
-
5
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
6
山中で遭難の16歳少年、登山計画に生成AI「Claude」利用 救助隊は「ルートの妄信」警鐘
-
7
JR東日本、「えきねっと」「ビューカード」などで漏えいか メルアドなど最大609万件 IDCFへの不正アクセスで【追記あり】
-
8
SBI証券、Google・Appleパスキー乗っ取り被害「確認されていない」 注意喚起は他社事案
-
9
ブックオフに不正アクセス、最大約643万件の個人情報流出 氏名、住所、ハッシュ化パスワードなど
-
10
OpenAI、安全性研究者3人を解雇 本人らは「安全性を優先したため」と主張、同社は「機密情報の扱いに関する規定違反」と説明
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR