2026年6月版:医療機関データ侵害レポート
2026年6月には、500人以上の個人の保護対象保健情報(PHI)が関わる大規模な医療機関データ侵害が66件、米国保健福祉省(HHS)公民権局(OCR)に報告されました。5月に報告された64件からわずかに増加した形です。1日に2件以上の大規模データ侵害が発生するのが、もはや当たり前になっています。過去12カ
2026年6月には、500人以上の個人の保護対象保健情報(PHI)が関わる大規模な医療機関データ侵害が66件、米国保健福祉省(HHS)公民権局(OCR)に報告されました。5月に報告された64件からわずかに増加した形です。1日に2件以上の大規模データ侵害が発生するのが、もはや当たり前になっています。過去12カ
米保健福祉省(HHS)公民権局(OCR)は、HIPAA規則違反の疑いを解消するための今年9件目の制裁金措置を発表しました。これはHIPAA「アクセス権」執行イニシアチブとしては55件目の制裁措置となります。 Azul Vision Inc.はカリフォルニア州を拠点とする検眼・眼科サービスの提供事
Isaque Seneda氏とGabriel Abrucio氏は、画面上に表示される文章とページのソースコード上に残る文章を別々にするWebフォントを開発しました。ブラウザで読む人には書かれたとおりの文章が見えますが、HTMLを取得するスクレイパーには、同じ文法構造ながら異なる単語が、同じURL・同じ
HIPAAセキュリティリスク評価とは、PHI(保護対象保健情報)のプライバシーとセキュリティに対する脅威を評価し、その脅威が発生する可能性、そして各脅威が及ぼす潜在的な影響を分析することで、既存のポリシー・手順・セキュリティ対策がリスクと脆弱性を合理的かつ適切なレベルまで低減できているかどうかを判断す
OSFヘルスケアシステムとその関連対象事業体(OSF Healthcare)は、HIPAAのプライバシー規則、セキュリティ規則、および違反通知規則への違反が疑われる件について、552,250ドルの制裁金を支払うことで和解に合意しました。 OSFヘルスケアは、イリノイ州ピオリアを拠点とする統合ヘルスケアシステ
SparkKittyは、AndroidとiOSの両方でユーザーの写真ギャラリーを悪用するクロスプラットフォームのモバイル情報窃取型マルウェアです。OCRを使って画像から機密性の高いテキストを抽出し、攻撃者が管理するC2サーバーへひそかに送信します。 SparkCatの後継とみられるこのマルウェアは、暗号資産ウォレット
HIPAA(医療保険の相互運用性と説明責任に関する法律)の対象事業者にとって、HIPAAセキュリティ規則の改定案への準備不足を感じている向きには朗報となりそうです。米保健福祉省(HHS)は、HIPAAセキュリティ規則の改定案を実施する最終規則について、2026年5月の公表を予定していました。しかし米行政管理
小規模診療所のオーナーは、日々のコンプライアンス業務を誰が担当しているかにかかわらず、HIPAA準拠に関する法的責任を負います。つまりオーナーは、最新のHIPAAセキュリティリスク分析が存在すること、文書化されたポリシーがHIPAAプライバシールールおよびHIPAAセキュリティルールに準拠していること、スタ
近年、企業は業務上の理由からPDF形式で膨大な量の記録や各種フォームを送受信して...