「病院アプリなのに、自分の診療記録が外部に漏れていた?」
患者情報(PHI)の保護 ― 医療アプリが絶対に見落としてはいけないセキュリティ価値

「診療記録を確認しようと思ってアプリを開いただけなのに……なぜか自分の名前や病歴を他人が知っていたんです。」
医療アプリの運営チームがこのメッセージを受け取ったとき、大きな衝撃を受けました。
最初はアプリの不具合ではないかと考えました。
しかし調査の結果、さらに深刻な事実が判明しました。
患者が利用していたアプリは見た目こそ正規の医療アプリと同じでしたが、アプリの実行環境そのものが改ざんされていたのです。
医療アプリにおける患者健康情報(PHI:Protected Health Information)は、単なるデータではありません。
そこには次のような極めて機密性の高い情報が含まれています。
• ✔ 氏名
• ✔ 個人識別情報
• ✔ 診療記録
• ✔ 病歴情報
• ✔ 処方情報
これらが漏えいした場合、プライバシー侵害や法的責任だけでなく、患者の安全や医療サービスへの信頼そのものが損なわれる可能性があります。
実際に発生した事例 ― PHI漏えいの瞬間
この事件は、ある患者からの通報によって発覚しました。
判明した事実
• ✔ 診療記録や処方情報が外部へ送信されていた形跡を確認
• ✔ ログイン後に閲覧できる機密情報が改ざんアプリによって収集されていた
• ✔ 患者は通常通りアプリを利用しただけだったが、攻撃者は裏で情報を取得していた
患者は正規アプリを利用していると信じていました。
しかし実際には、改ざんされたアプリ環境を通じてPHIが盗み取られていたのです。
どこでセキュリティは破られたのか?
調査の結果、主な原因は次の二つでした。
セキュリティ崩壊のポイント
• ✔ アプリ完全性の検証不足により、改ざんアプリやリパッケージアプリの実行が可能だった
• ✔ ログインや機密情報入力画面の保護不足により、キーロガー攻撃のリスクが存在した
• ✔ ユーザーが正規アプリと偽アプリを見分ける手段を持っていなかった
つまり、信頼できない環境でアプリが実行された瞬間、すべてのPHIが危険にさらされていたのです。
LIAPP・LIKEYはどのように防御したのか?
この種の事故は、アプリ完全性保護と入力保護を同時に実施することで防ぐことができます。
LIAPP ― アプリ改ざん・リパッケージ検知
LIAPPはアプリが信頼できる状態であることを確認します。
LIAPPの保護機能
• ✔ アプリ署名の検証
• ✔ コード完全性の検証
• ✔ リソース完全性の検証
• ✔ 改ざんアプリやリパッケージアプリの実行を遮断
• ✔ 不正なデータ送信の試みを事前に防止
これにより、PHIが漏えいする前に攻撃をブロックできます。
LIKEY ― 入力情報の保護
医療情報を守るためには、認証や入力プロセスの保護も不可欠です。
LIKEYの保護機能
• ✔ ログインおよび機密情報入力時のセキュアキーパッド
• ✔ キーロガーによる情報窃取を防止
• ✔ 患者が入力する機密情報を保護
これにより、認証から情報閲覧までのすべてのプロセスが安全に保たれます。
導入後に何が変わったのか?
導入後、その効果は明確に現れました。
導入後の成果
• ✔ 改ざんアプリからのアクセスを即時遮断
• ✔ PHI漏えい事故を完全に防止
• ✔ 患者からの信頼回復と問い合わせ件数の減少
• ✔ 医療機関の監査対応およびコンプライアンス体制の強化
この事例は、患者情報保護が単なる法的義務ではないことを示しています。
それは医療サービスへの信頼を維持し、継続的な医療提供を支える基盤なのです。
この事例が教えてくれること
患者健康情報(PHI)は単なるデータではありません。
医療サービスにおける最も重要な資産の一つです。
重要なポイント
• ✔ アプリの真正性を検証できなければ、他のセキュリティ対策は意味を持たない
• ✔ 入力保護がなければ、キーロガーや改ざんアプリ攻撃に対して脆弱になる
PHI保護は次の二つから始まります。
• ✔ アプリ完全性保護
• ✔ 安全な入力情報保護
LIAPPとLIKEYは、この両方を現実的に実現するソリューションです。
そして、医療アプリの信頼と安全はここから始まります。
#医療アプリセキュリティ #患者情報保護 #PHI保護 #個人情報漏えい対策 #アプリ改ざん対策 #医療データ保護 #モバイルヘルスケア #医療情報セキュリティ #セキュリティ事例 #病院ITセキュリティ #コンプライアンス #機密情報保護 #ユーザー信頼 #LIAPP #LISS #LIKEY