医療機関・港湾へのランサムウェア攻撃と重要インフラサイバーセキュリティ行動計画の改定
概要
医療機関・港湾へのランサムウェア攻撃と、それを受けた重要インフラ政策の記録。2022年の大阪急性期・総合医療センターと2023年の名古屋港の被害から、医療分野の対策義務化、港湾分野の追加を含む「重要インフラのサイバーセキュリティに係る行動計画」の改定までを扱う。
記録 記録はすべてAIが集めています。出典は例外なく付けていますが、その多くは出典を示しただけで、本文まで読んで確かめたものではありません。内容の正確さは保証できないので、必ず出典に当たって確認してください。事実関係に争いのあるものは、記録の本文と注記に書いています。各記録の「出典・関連する人物や組織」を開くと、出典の一覧と、関わった人物・組織のページへのリンクが出ます。
-
2022年10月31日 大阪の医療センターがランサム被害
2022年10月31日午前6時38分ごろ、大阪急性期・総合医療センターで電子カルテシステムを含む基幹システムがランサムウェア攻撃により暗号化された。侵入口は同センターが入院患者の給食提供を委託していた事業者のシステムで、そこから病院側のネットワークに感染が拡大したとみられる。同センターは緊急以外の手術や新規の外来診療の停止など、大幅な診療制限を余儀なくされた。
出典 2件・関連する人物や組織 1件
出典
- piyolog : ランサムウエア起因による大阪急性期・総合医療センターのシステム障害についてまとめてみた [ アーカイブ ]
- ITmedia エンタープライズ : 大阪急性期・総合医療センターにランサムウェア攻撃 復旧のめど立たず [ アーカイブ ]
関連する人物や組織
-
2022年11月10日 厚労省が医療機関にサイバー注意喚起
厚生労働省が「医療機関等におけるサイバーセキュリティ対策の強化について(注意喚起)」と題する事務連絡を発出した。大阪急性期・総合医療センターでのランサムウェア被害で電子カルテの閲覧・利用ができなくなり地域の医療提供体制に影響が出たことを踏まえ、医療機関に対し事業継続計画の策定、データのバックアップと復旧手順の確認、インシデント発生時の対処手順の確認などを求めた。
出典 2件・関連する人物や組織 1件
出典
- ScanNetSecurity : 厚労省が医療機関にサイバーセキュリティ対策を注意喚起、サプライチェーン全体の確認呼びかけ [ アーカイブ ]
- 一般社団法人日本衛生検査所協会 : 厚生労働省医療機関等におけるサイバーセキュリティ対策の強化について(注意喚起)
関連する人物や組織
-
2023年3月10日 医療機関にサイバー対策を義務付け
厚生労働省が医療法施行規則の一部を改正する省令を公布した。病院・診療所・助産所の管理者に対し、医療の提供に著しい支障が生じないよう必要なサイバーセキュリティ確保の措置を講じることを義務付ける規定を新設するもので、2023年4月1日に施行された。大阪急性期・総合医療センターの事案などを踏まえた、医療分野のサイバーセキュリティ対策強化の一環と位置づけられている。
出典 2件・関連する人物や組織 1件
出典
- トレンドマイクロ : 医療法施行規則改正、医療機関のセキュリティ義務化 ー要点とサイバー攻撃動向から注意すべきポイントー [ アーカイブ ]
- 厚生労働省 : 医療分野のサイバーセキュリティ対策について [ アーカイブ ]
関連する人物や組織
-
2023年3月28日 医療センターがランサム調査報告書
大阪急性期・総合医療センターが、2022年10月のランサムウェア被害に関する調査報告書を公表した。報告書は、同センターが全ユーザーに管理者権限を付与し、複数の機器で共通のIDとパスワードを使用していたこと、侵入口となった委託事業者側の機器の脆弱性が放置されていたことなど、体制面・技術面の問題点を指摘した。調査・復旧費用は数億円、診療制限に伴う逸失利益は十数億円以上に上ると推計された。
出典 2件・関連する人物や組織 1件
出典
- 地方独立行政法人大阪府立病院機構 大阪急性期・総合医療センター : 調査報告書 [ アーカイブ ]
- ITmedia エンタープライズ : 大阪急性期・総合医療センターが前年10月のランサムウェア被害に関する調査報告書を公開 「全ユーザーに管理者権限を付与」 [ アーカイブ ]
関連する人物や組織
調査主体は同センターが設置した「情報セキュリティインシデント調査委員会」
-
2023年5月31日 医療情報システム安全管理GL第6.0版
厚生労働省が「医療情報システムの安全管理に関するガイドライン第6.0版」を策定・公表した。医療機関等におけるサイバーセキュリティ対策の強化を反映した改定で、経営層がサイバーセキュリティ確保に主体的に関与することなどを求める内容を含む。
出典 2件・関連する人物や組織 1件
出典
- 厚生労働省 : 医療分野のサイバーセキュリティ対策について [ アーカイブ ]
- GemMed : 医療情報ガイドライン第6.0版を正式決定!医療機関の経営層も「サイバーセキュリティ対策」の積極的確保を!―厚労省 [ アーカイブ ]
関連する人物や組織
-
2023年7月4日 名古屋港のNUTSがランサム被害
2023年7月4日午前6時30分ごろ、名古屋港内の全コンテナターミナルで運用されている「名古屋港統一ターミナルシステム(NUTS)」がランサムウェア感染により障害を起こしていることが確認された。データセンター内のNUTSの全サーバーが暗号化され、名古屋港内のコンテナターミナルでの搬出入作業が全面停止した。攻撃者はロシア系とされるランサムウェアグループ「LockBit」とみられている。
出典 3件・関連する人物や組織 1件
出典
- INTERNET Watch : 名古屋港統一ターミナルシステム(NUTS)で、ランサムウェア感染による障害、7月6日の復旧までにコンテナ搬出入作業へ大きな影響 [ アーカイブ ]
- piyolog : ランサムウエアによる名古屋港のシステム障害についてまとめてみた [ アーカイブ ]
- マイナビニュース : 日本最大級の港、名古屋港がランサムウェア攻撃でシステムダウン [ アーカイブ ]
関連する人物や組織
名古屋港内の全コンテナターミナルが利用する「名古屋港統一ターミナルシステム(NUTS)」に関わる業界団体
-
2023年7月6日 18:15 名古屋港のコンテナ搬出入が再開
システム障害の発生から約3日を経て、NUTSが復旧し、2023年7月6日18時15分に名古屋港内の全コンテナターミナルで搬出入作業が再開された。船舶37隻の荷役スケジュールに最大24時間程度の遅延が生じ、最終的に約2万本のコンテナの搬出入に影響が出たと推計された。
注記: 復旧時刻(18時15分)は検索結果の要約に基づく。原資料での確認はできていない。
出典 2件・関連する人物や組織 1件
出典
- INTERNET Watch : 名古屋港統一ターミナルシステム(NUTS)で、ランサムウェア感染による障害、7月6日の復旧までにコンテナ搬出入作業へ大きな影響 [ アーカイブ ]
- 日経クロステック(xTECH) : 名古屋港のランサム被害、約3日で復旧もログまで暗号化され感染経路はいまだ不明 [ アーカイブ ]
関連する人物や組織
-
2023年7月26日 名古屋港運協会がランサム被害を公表
名古屋港運協会が、NUTSのランサムウェア被害について発生から復旧までの経緯や調査結果を公表した。調査の結果、リモート接続機器の脆弱性が悪用されて不正アクセスを受けたとみられることが判明した。
出典 2件・関連する人物や組織 1件
出典
- INTERNET Watch : 名古屋港のランサムウェア感染事件、港運協会らが詳細な経緯と今後の対応を報告 [ アーカイブ ]
- 名古屋港運協会 : 名古屋港コンテナターミナルご利用者様各位(2023年7月26日付) [ アーカイブ ]
関連する人物や組織
-
2023年9月29日 港湾のセキュリティ中間取りまとめ
国土交通省が設置した「コンテナターミナルにおける情報セキュリティ対策等検討委員会」が第2回会合で中間取りまとめを示した。名古屋港のシステム障害の経緯、9月末時点で判明していた感染経路、技術面・体制面の問題点と改善策、システムに求められる情報セキュリティ対策などが議論された。
出典 2件・関連する人物や組織 1件
出典
- 国土交通省 : コンテナターミナルにおける情報セキュリティ対策等検討委員会中間取りまとめ① 名古屋港のコンテナターミナルにおけるシステム障害を踏まえ [ アーカイブ ]
- MONOist : サイバー攻撃で止まった名古屋港、必要なのは驚くほどシンプルな対策 [ アーカイブ ]
関連する人物や組織
「コンテナターミナルにおける情報セキュリティ対策等検討委員会」第2回会合
-
2024年1月24日 港湾のセキュリティ最終取りまとめ
「コンテナターミナルにおける情報セキュリティ対策等検討委員会」が第4回会合で最終取りまとめを示した。経済施策を一体的に講ずることによる安全保障の確保の推進に関する法律(経済安全保障推進法)上の「基幹インフラ」の対象分野に、ターミナルオペレーションシステム(TOS)を用いて貨物の引き渡し等を行う一般港湾運送事業を追加することを提言した。
出典 2件・関連する人物や組織 1件
出典
- カーゴニュース/海事プレス : 経済安全保障対象へ港湾分野追加求める国交省・CT情報セキュリティ検討会
- LOGI-BIZ online : サイバーセキュリティ強化へ経済安保法の「基幹インフラ」に一般港湾運送事業追加を提言 [ アーカイブ ]
関連する人物や組織
「コンテナターミナルにおける情報セキュリティ対策等検討委員会」第4回会合
-
2024年3月8日 重要インフラの対象分野に港湾を追加
サイバーセキュリティ戦略本部が「重要インフラのサイバーセキュリティに係る行動計画」(2022年6月17日決定)を一部改定し、名古屋港のシステム障害を踏まえた国土交通省での検討を経て、重要インフラの対象分野に「港湾」を新たに追加した。
注記: この改定内容は検索エンジンの要約に基づく記述で、内閣官房・国家サイバー統括室(cyber.go.jp)に掲載されている行動計画本体のPDF(表紙に2022年6月17日決定・2024年3月8日の日付が並記されている)の本文までは確認できていない。改定の具体的な条文・経緯の当たり直しが必要。
出典 2件・関連する人物や組織 1件
出典
- 内閣官房 国家サイバー統括室 : 重要インフラのサイバーセキュリティに係る行動計画 [ アーカイブ ]
- 国家サイバー統括室 : 重要インフラのサイバーセキュリティの確保に関する主な資料
関連する人物や組織
事務局は内閣官房(当時は内閣サイバーセキュリティセンター〈NISC〉、現・国家サイバー統括室)
-
2025年8月8日 ランサム被害でNECなど3社と和解
大阪府立病院機構が、大阪急性期・総合医療センターで2022年に発生したランサムウェア攻撃によるシステム障害について、電子カルテを含む総合情報システムの構築・保守を統括していたNECなど民間事業者3社と和解が成立したと発表した。3社が連帯して大阪府立病院機構に解決金として計10億円を支払うことで合意した。
出典 3件・関連する人物や組織 2件
出典
- 日経クロステック(xTECH) : 大阪急性期・総合医療センターのランサム被害で和解、NECなど3社から解決金10億円 [ アーカイブ ]
- ITmedia NEWS : 大阪急性期・総合医療センター、解決金10億円で民間事業者と和解 2022年の大規模サイバー攻撃巡り [ アーカイブ ]
- ScanNetSecurity : 10億円の解決金支払いで合意 ~ 大阪急性期・総合医療センターでのランサムウェア感染による大規模システム障害 [ アーカイブ ]
関連する人物や組織
給食委託事業者(社会医療法人生長会)及び給食システムを構築した大阪府内のIT企業も解決金の連帯支払者だが、いずれも人物・組織のレジストリには追加していない
-
2026年7月31日 重要インフラの行動計画を一部改定
サイバーセキュリティ戦略本部が「重要インフラのサイバーセキュリティに係る行動計画」の一部改定を決定した。経営層を含む組織的なガバナンスの一環としての災害対応体制の推進、事業継続計画(BCP)及びCSIRT(コンピュータセキュリティインシデント対応チーム)の運用・監査に対する関係機関の支援、人材育成、セキュリティ・バイ・デザインの推進、国際連携の推進、デジタル庁との連携、官民一体となった災害対応体制の強化などが盛り込まれたとされる。
注記: 検索結果の要約のみに基づく記述であり、内閣官房・国家サイバー統括室の原文PDFの本文は未確認。
出典 1件・関連する人物や組織 1件
出典
- 内閣官房 国家サイバー統括室 : 「重要インフラのサイバーセキュリティに係る行動計画」の一部改定について(令和8年7月31日サイバーセキュリティ戦略本部決定)
関連する人物や組織
今後わかること このページは、現時点で出典を確認できた事実を集めたものです。これで全容が分かるわけではありません。調査は継続中で、以下の資料や判断はまだ出ていません。これらによって、原因の評価も責任の所在も変わりえます。このページの記述だけで結論を出さないでください。
-
コンテナターミナルにおける情報セキュリティ対策等検討委員会が2024年1月の最終取りまとめで提言した、一般港湾運送事業の経済安全保障推進法上の基幹インフラ事業への追加指定が実際に行われるか
経済安全保障推進法における「基幹インフラ」への一般港湾運送事業の追加指定 /政府(国土交通省・内閣府)
検討委員会の提言後、実際に政令改正等による指定が行われたかどうかは本データ作成時点で確認できていない。
-
指定された場合、届出・事前審査等の規制がいつから運用されるか
経済安全保障推進法における「基幹インフラ」への一般港湾運送事業の追加指定 /政府(国土交通省・内閣府)
-
改定の具体的な変更箇所と、大阪急性期・総合医療センター及び名古屋港の事案がこの改定内容にどう反映されているか
「重要インフラのサイバーセキュリティに係る行動計画」2026年7月31日一部改定の本文確認 /サイバーセキュリティ戦略本部(内閣官房国家サイバー統括室)
検索結果の要約のみに基づく記述であり、cyber.go.jp の原文 PDF の内容は未確認。
-
ガバナンス強化・BCP/CSIRT運用支援等の記述が、既存の医療・港湾分野の対策とどう接続するか
「重要インフラのサイバーセキュリティに係る行動計画」2026年7月31日一部改定の本文確認 /サイバーセキュリティ戦略本部(内閣官房国家サイバー統括室)
-
2023年3月の調査報告書が指摘した、全職員への管理者権限一律付与や複数機器での共通ID・パスワード運用といった問題が、その後どこまで是正されたか
大阪急性期・総合医療センターにおける再発防止策の実施状況の継続的な公表 /大阪急性期・総合医療センター(大阪府立病院機構)
2025年8月の和解成立以降、再発防止策の進捗を体系的に確認できる公表資料は本データ作成時点で見つけられていない。
報道 このケースについて観測できた報道の一覧です。網羅ではなく、「どうやって集めたか」に書いた範囲で見つかったものだけを載せています。探していない媒体・期間・経路があるので、件数を媒体どうしで比べることはできません。ある媒体の記事がここに無いことは、その媒体が報じなかったことを意味しません。
どうやって集めたか・観測結果(0件)
どうやって集めたか
-
手作業での収集
注記: このケースの records[] の出典として集めてあった報道記事を、そのまま報道一覧に転記したもの。個々の記事をどの検索でいつ見つけたかは記録が残っていない。この分については収集経路をたどれない。報道機関以外(官公庁・企業・団体の公表資料、法律事務所やコンサルの解説、個人の発信)は報道ではないので含めていない。
-
ITmedia 大阪急性期・総合医療センターにランサムウェア攻撃 復旧のめど立たず
関連する記録 1件・収集経路
関連する記録
アーカイブ
収集経路
-
ScanNetSecurity 厚労省が医療機関にサイバーセキュリティ対策を注意喚起、サプライチェーン全体の確認呼びかけ
関連する記録 1件・収集経路
関連する記録
アーカイブ
収集経路
-
ITmedia 大阪急性期・総合医療センターが前年10月のランサムウェア被害に関する調査報告書を公開 「全ユーザーに管理者権限を付与」
関連する記録 1件・収集経路
関連する記録
アーカイブ
収集経路
-
インプレス 名古屋港統一ターミナルシステム(NUTS)で、ランサムウェア感染による障害、7月6日の復旧までにコンテナ搬出入作業へ大きな影響
関連する記録 2件・収集経路
関連する記録
- 2023年7月4日午前6時30分ごろ、名古屋港内の全コンテナターミナルで運用されている「名古屋港統一ターミナルシステム(NUTS)」がランサムウェア感染により障害を起こしていることが確認された。データセンター内のNUTSの全サーバーが暗号化され、名古屋港内のコンテナターミナルでの搬出入作業が全面停止した。攻撃者はロシア系とされるランサムウェアグループ「LockBit」とみられている。
- システム障害の発生から約3日を経て、NUTSが復旧し、2023年7月6日18時15分に名古屋港内の全コンテナターミナルで搬出入作業が再開された。船舶37隻の荷役スケジュールに最大24時間程度の遅延が生じ、最終的に約2万本のコンテナの搬出入に影響が出たと推計された。
アーカイブ
収集経路
-
マイナビニュース 日本最大級の港、名古屋港がランサムウェア攻撃でシステムダウン
関連する記録 1件・収集経路
関連する記録
アーカイブ
https://web.archive.org/web/20251112061748/https://news.mynavi.jp/techplus/article/20230706-2721292/
収集経路
-
ITmedia 大阪急性期・総合医療センター、解決金10億円で民間事業者と和解 2022年の大規模サイバー攻撃巡り
関連する記録 1件・収集経路
関連する記録
アーカイブ
収集経路
-
ScanNetSecurity 10億円の解決金支払いで合意 ~ 大阪急性期・総合医療センターでのランサムウェア感染による大規模システム障害
関連する記録 1件・収集経路
関連する記録
アーカイブ
収集経路
このページの作り方と限界
- 実名で記載したのはいずれも法人・公的機関(大阪急性期・総合医療センター、名古屋港運協会、厚生労働省、国土交通省、サイバーセキュリティ戦略本部、NEC)のみ。私人は一切登場させていない。大阪急性期・総合医療センターの事案で和解対象となった給食委託事業者(社会医療法人生長会)及び給食システムを構築したIT企業は、人物・組織のレジストリには追加せず actorNote での言及にとどめた。
- r-2024-03-08-critical-infra-action-plan-revision-ports-added と r-2026-07-31-critical-infra-action-plan-revision-governance の2件は、検索エンジンによる要約(AI生成の要約文)に基づく記述であり、内閣官房・国家サイバー統括室(cyber.go.jp)の原文 PDF の本文は未確認。改定の日付・内容の詳細は当たり直しが必要。
- 大阪急性期・総合医療センターの正式な運営主体(地方独立行政法人大阪府立病院機構)と病院自体(大阪急性期・総合医療センター)の名称関係は検索結果の要約に基づく。組織レジストリでは病院名を actor ID として使用した。