震度3

国立大学法人東北大学

不正アクセス規模非公表

漏えいのおそれ病歴・健康・施術情報調査中

監視モニターでこの事案を見る ▶
公表
2026/05/01
検知
2026/04/16
検知から公表まで
15日
確度
漏えいのおそれ
種別
不正アクセス
状況
調査中
対策投資
未調査
補償
発表なし・未定

漏えいした情報

要配慮個人情報患者の個人情報(治験業務資料)

漏えいしていないもの

  • 現時点で、他の医療情報システムへの影響は確認されていない

対象者

  • 東北大学病院の治験関連の患者

原因

教員のPCが不正利用され、情報機器(治験資料を保管するNASを含む)へアクセスされた

時系列

  1. 検知・発覚
  2. 一部業務システムのパスワードリセットと学内ネットワークの一部セグメントの切り離し
  3. 第一報

対応

  • パスワード再設定
  • 侵入経路遮断
  • フォレンジック調査

パスワードリセット、ネットワークセグメントの切り離し、不正アクセスされた情報機器の特定調査を継続

あなたがすべきこと

  1. 健康・施術の情報は取り消せない。脅しや口止め料の要求には応じず、警察(#9110)か消費生活センター(188)に相談する
  2. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  2. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典