医療データの漏洩が60万人以上の患者に影響、イリノイ州機関が発表
概要
- **Illinois Department of Human Services (IDHS)**の患者情報が数年間にわたり誤って公開状態
- 32,000人超のリハビリサービス利用者情報や670,000人のMedicaid受給者情報が対象
- 地図作成時のプライバシー設定ミスが原因
- 2025年9月に問題発覚、即時対策と新ポリシー導入
- 被害者には個別通知と問合せ窓口案内
イリノイ州人間サービス局における個人情報流出
- Illinois Department of Human Services (IDHS)の発表によると、数千人規模の患者の氏名や住所が誤って公開状態
- 公開された情報は2021年4月~2025年9月にかけて閲覧可能だった事実
- リハビリテーションサービス部門の32,000人以上の利用者が影響対象
- 氏名、住所、ケース番号、ケース状況、紹介元情報、地域・オフィス情報、受給者ステータス
- MedicaidおよびMedicare Savings Programの約670,000人の受給者も含まれる
- 住所、ケース番号、人口統計情報、医療支援プラン名
- 地図作成時のプライバシー設定ミスが主な原因
- 公開された地図の閲覧者特定不可、現時点で悪用報告なし
発覚後の対応と再発防止策
- 2025年9月22日に問題判明、即時に全地図のアクセス制限を実施
- IDHS職員のみが地図にアクセス可能な新ルール適用
- 顧客データの公開地図サイトへのアップロード禁止を明文化
- 流出対象者には個別通知を郵送予定
- 通知には専用電話番号を記載し、問合せ対応体制を整備
今後の注意点・課題
- 個人情報管理体制の強化が急務
- 外部システム利用時のプライバシー設定確認の徹底
- 再発防止策の継続的見直しと従業員教育の重要性