セキュリティニュース

市立奈良病院にサイバー攻撃の疑い 情報漏えい確認なし、24日朝から通常診療再開


奈良市は4月23日、市立奈良病院がサイバー攻撃を受けた疑いがあるとする第2報を同市ホームページで公表した。ネットワーク監視装置による初動の検知・遮断が機能し、現時点で個人情報の漏えいやデータ破損、ウイルス感染といった被害は確認されていないという。同院は23日22時から病棟で電子カルテの利用を部分的に再開し、24日8時30分からは外来・入院・救急受け入れ(ER)を含む通常診療を再開する。

市立奈良病院へのサイバー攻撃の疑いによる診療体制の一部制限と現状について(第2報) - 奈良市ホームページ(医療政策課)
市立奈良病院へのサイバー攻撃の疑いによる診療体制の一部制限と現状について(第2報) – 奈良市ホームページ(医療政策課)より引用

3行で読むインシデント

何が起きた:市立奈良病院でサイバー攻撃の疑いによりシステム異常が発生し、外来・入院・手術の一部を延期する事態となった。

影響:現時点で個人情報の漏えい、データ破損、ウイルス感染などの被害は確認されていないと同市は説明。ただし完全復旧には至っておらず、受付や会計などに通常より時間を要する見込み。

対応:国・奈良県・警察および専門ベンダーと連携し調査・復旧を実施。全端末の安全性を確認したうえで、23日22時から電子カルテを部分再開、24日8時30分から通常診療を再開する。

わかっていること/わかっていないこと

わかっていること

ネットワーク監視装置で初動の検知・遮断が機能した。国・県・警察・専門ベンダーと連携して調査と復旧作業が進み、全ての端末の安全性が確認された。現時点で患者・職員に関する情報漏えいの事実は確認されていない。病棟の電子カルテは23日22時から部分再開、通常診療は24日8時30分から再開する。

わかっていないこと

攻撃の種別(ランサムウェアか否か)、攻撃者、侵入経路、事象の発生日時は第2報で明らかにされていない。診療が制限されていた具体的な期間や、延期された手術・外来件数も公表されていない。第1報の詳細な内容や、今後の再発防止策の具体像も示されていない。

初動で「検知・遮断」、被害確認なしと説明

同市の第2報によると、ネットワーク監視装置が異常を捉え、初動対応で検知・遮断したことで被害の拡大が抑えられたとしている。その後、国・県・警察、専門ベンダーと連携して調査と復旧を進め、院内全端末の安全性が確認されたという。

同院は「患者様や職員に関する情報等について一切漏洩した事実はない」としているが、専門の外部調査による正式な最終報告や、攻撃の具体像に関する発表は第2報時点では行われていない。

22時に電子カルテ部分再開、24日朝から通常診療へ

再開スケジュールは2段階だ。まず4月23日22時から病棟で電子カルテの利用を部分的に再開。続いて4月24日8時30分から外来診療、入院診療、救急受け入れ(ER)を含む通常診療を再開する。入院患者の治療に最低限必要な情報を利用できるよう暫定策を講じた上で、本格的な医療システムの稼働に向けた作業を続けるという。

受付・会計に遅延の可能性 「お薬手帳」持参を呼びかけ

同院は、システムの完全復旧に向けて段階的な作業を続けている段階だとし、受付・診療・会計などで通常より待ち時間が発生する可能性があると説明している。来院する患者に対しては、服薬履歴を把握する手がかりとなる「お薬手帳」を必ず持参するよう呼びかけている。

医療機関を狙うサイバー攻撃、相次ぐ

国内では近年、病院を標的としたサイバー攻撃が相次いでいる。電子カルテや画像診断システムなどの医療情報システムが停止すると、手術延期や救急受け入れ停止など患者の生命・健康に直結する影響が生じる。医療機関には、外部ベンダーのリモート保守経路やVPN機器の脆弱性を突く攻撃への備え、バックアップとネットワーク分離、監視体制の強化が求められている。

市立奈良病院は、初動段階でネットワーク監視装置による検知・遮断が機能した事例として位置づけられる。もっとも、攻撃の性質や侵入経路は公表されておらず、最終的な調査結果を見極める必要がある。

タイムライン(判明分)

2026年4月23日

奈良市が市立奈良病院のサイバー攻撃の疑いに関する第2報をホームページで公表。国・県・警察・専門ベンダーと連携した調査により、全端末の安全性が確認されたとした。

2026年4月23日 22時

病棟で電子カルテの利用を部分的に再開。

2026年4月24日 8時30分

外来診療、入院診療、救急受け入れ(ER)を含む通常診療を再開予定。

※発生日時、検知日時、警察への通報時期などは第2報では具体的に明かされていない。

ソース元

ページタイトル:市立奈良病院へのサイバー攻撃の疑いによる診療体制の一部制限と現状について(第2報) – 奈良市ホームページ(医療政策課)

URL:https://www.city.nara.lg.jp/soshiki/93/264856.html

関連記事

著者紹介:CCSIセキュリティメディア編集部

CCSIセキュリティメディア編集部 サイバーセキュリティメディア、CCSI編集部です。



カテゴリ:
タグ:,,,,,