医療法人DIC 宇都宮セントラルクリニック | サイバー攻撃被害企業の事例紹介 | ビジネスを安定させるためのサイバーセキュリティ対策 | SCSCサービス・ラインアップ | 初期無料のサブスク型ホームページ制作|7万実績のWEB戦略とAIで成果を出す

医療法人DIC 宇都宮セントラルクリニック

ucc
当院は、2025年2月12日付「当面の宇都宮セントラルクリニックの診察および健診業務の制限について」を当院のホームページにてご案内いたしましたが、その後の調査により、 当院のサーバーがランサムウェア攻撃を受け、お客さまおよび当院関係者の個人情報が外部へ漏えいした可能性があることが判明いたしました。
あわせて、その影響で、院内システムが使用できない状態が続いており、当面の間、当院の診察および健診業務を制限させていただきます。
本件についてはすでに警察への被害相談を開始し、院内システムの復旧に向けて全力で取り組んでおります。
なお、現時点において、情報の不正利用等は確認されておりません。
皆さまには、ご不便とご心配をおかけいたしますこと、誠に深くお詫び申し上げます。

出展元:不正アクセスに伴う情報漏えいの可能性および当面の業務制限について(公式発表)

サイバー攻撃種別

ランサムウェア攻撃 サプライチェーン攻撃 システム脆弱性を狙った攻撃 フィッシング攻撃 内部不正による情報漏えい クラウドセキュリティ侵害 標的型攻撃(APT攻撃) DDoS攻撃(分散型サービス妨害攻撃) リモートワーク環境を狙った攻撃 マルウェア攻撃 不正ログイン リスト型攻撃(パスワードリスト攻撃) 不正アクセス

被害企業概要

企業名 医療法人DIC 宇都宮セントラルクリニック
売上高

非公開(民間医療機関のため)億円

()

総資産

非公開億円

()

従業員数

73名(単体)

()

被害発生日 2025年02月10日
被害内容 サーバーがランサムウェア攻撃を受け、電子カルテなど院内システムが使用不能に。最大約30万人分の個人情報(患者氏名、生年月日、住所、電話番号、検査結果等)が漏えいした可能性。診察や健康診断業務を一部制限。
参考記事、出典 不正アクセスに伴う情報漏えいの可能性および当面の業務制限について(公式発表)

記事要約

対策に向けたGUARDIAN見解

CHECK 01
医療サービスの継続性を最優先した事業継続計画(BCP)の徹底
今回のインシデントで最も深刻なのは、「診察および健診業務を制限」せざるを得なくなった点です。これは、ITシステムの停止が直接的に医療行為の停止につながったことを意味します。医療機関にとっての事業継続計画(BCP)は、一般企業以上に人命に直結するものであり、その策定と訓練は最重要課題です。 対策の方向性: 電子カルテやオーダリングシステムなど、院内の中核システムが完全に停止することを前提とした、具体的なBCPを策定し、全職員が参加する実践的な訓練を定期的に実施すべきです。計画には、システム復旧までの間、紙カルテや手作業の伝票を用いてどのように診療を継続するか、代替手段での処方や検査の指示方法、患者への告知プロセスなどを詳細に定めます。机上の空論で終わらせず、実際にシステムを模擬的に停止させて訓練を行うことで、現場の混乱を最小限に抑え、有事の際にも最低限の医療サービスを維持できる体制を構築することが不可欠です。
CHECK 02
復旧の最後の砦となるバックアップデータの絶対的な保護(聖域化)
院内システムが長期間にわたり使用できない状態が続いていることから、ランサムウェアによって本番稼働中のデータだけでなく、ネットワークに接続されていたバックアップデータも同時に暗号化・破壊された可能性が極めて高いと考えられます。これでは自力での迅速な復旧はほぼ不可能です。 対策の方向性: バックアップデータを攻撃者の手が決して届かない「聖域」に保管する戦略が必須です。具体的には、重要なデータのバックアップは、ネットワークから物理的または論理的に完全に隔離されたオフライン環境(例:テープストレージ、外部ハードディスク)に保管するルールを徹底します。これにより、院内ネットワークが完全に侵害されても、バックアップデータだけは安全に保護されます。さらに、定期的にそのバックアップからシステムを復元する復旧テストを実施し、有事の際に「本当に」「迅速に」業務を再開できることを確認するプロセスを組み込むことが極めて重要です。
CHECK 03
機微な医療情報を守るための多層防御とアクセス制御の強化
漏えいした可能性のある情報には、病歴や診療内容といった、個人のプライバシーの中でも最も機微な情報が含まれます。このような情報の漏えいは、被害者に計り知れない精神的苦痛を与える可能性があり、絶対に防がなければなりません。侵入を防ぐ入口対策に加え、万が一侵入された後の被害を最小化する内部対策が決定的に重要です。 対策の方向性: ゼロトラストの考え方に基づき、院内ネットワークを電子カルテシステムなどが存在する「診療系ネットワーク」と、一般的な事務作業を行う「情報系ネットワーク」に厳格に分離(セグメンテーション)すべきです。また、職員の職務に応じてアクセスできる患者情報を必要最小限に絞り込み、特権ID(管理者権限)の利用を厳しく監視・管理します。さらに、外部の保守業者などがリモートでアクセスするためのVPN装置などには**多要素認証(MFA)を必須とし、不審な挙動を検知・遮断するEDR(Endpoint Detection and Response)**を導入するなど、多層的な防御策を講じることで、機微な医療情報が窃取されるリスクを極限まで低減させることが求められます。

SOLUTION

GUARDIANの
サイバーセキュリティ
対策サービス

SCAN DOG ライト版

SCAN DOG ライト版

まずは大企業が保有する取引先(中小企業)数千社規模をライト版で一斉に簡易診断し、現状把握しましょう!経済産業省も推進する『サプライチェーン強化に向けたセキュリティ対策評価制度』にも対応した、自己評価・第三者評価をクリアにし、次なる対策「SCSC Dog」で課題を解決していきましょう。
SCSC Dog

SCSC Dog

診断によって現状把握を終えた取引先(中小企業)には、評価という結果=課題だけが残ります。その解決策として、同時にご提供するのがSCSC Dogとなります。セキュリティ対策に特化した弊社WEBプラットフォーム上に、取引先(中小企業)ホームページをお預かりしサプライチェーン網をこれまで以上に強固なものへ引き上げます。
SCAN DOG 正規版

SCAN DOG 正規版

WEBプラットフォームとして安全を確保して終わりではありません。SCSC Dogご利用のお客様ホームページには、世界水準で最新鋭の攻撃パターンを網羅した第三者機関による診断サービス「SCAN DOG 正規版」を定期的に受け続けることができ、一時的な対策だけではなく恒久的に保全し続ける環境をご提供します。