国家公務員共済組合連合会(KKR)が運営する大手前病院(大阪市中央区)は2026年10月8日、病院が使用するメールアカウントに第三者による不正アクセスがあったと公表しました。調査の結果、職員等に関する個人情報が漏えいした可能性がある一方、対象データに患者の情報は含まれていないことを確認したとしています。
同院によると、10月8日の発表時点で、本件に関連する情報の悪用や二次被害は確認されていません。今後、セキュリティ体制を強化し、再発防止に取り組む方針です。
大手前病院への不正アクセスの概要
- 公表日: 2026年10月8日
- 対象組織: 国家公務員共済組合連合会 大手前病院(大阪市中央区)
- 確認された事象: 病院で使用するメールアカウントへの第三者による不正アクセス
- 情報への影響: 職員等に関する個人情報に漏えいの可能性
- 患者情報: 調査の結果、漏えいの可能性があるデータには含まれていないと確認
- 二次被害: 公表時点で情報の悪用や二次被害を確認していない
- 対応方針: セキュリティ体制の強化と再発防止
| 項目 | 公表内容 |
|---|---|
| 公表主体 | 国家公務員共済組合連合会 大手前病院 |
| 事案の種類 | メールアカウントへの不正アクセス |
| 影響する情報 | 職員等に係る個人情報(漏えいの可能性) |
| 患者情報の取り扱い | 今回の漏えい可能性があるデータには含まれない |
| 不正利用・二次被害 | 2026年10月8日時点では確認されていない |
今回の発表では、不正アクセスが発生した日付、対象メールアカウント数、漏えいの可能性がある職員等の人数、具体的な情報項目、侵入経路については示されていません。漏えいの「可能性」と、実際に外部への持ち出しが確認されたことは分けて捉える必要があります。
職員等の情報に漏えいの可能性、患者データは含まれず
大手前病院は、調査によって漏えいの可能性があるデータが職員等に関する情報であることを確認したと説明しました。同時に、患者の情報は含まれていないと明示しています。
病院の公式サイトによると、大手前病院は国家公務員の共同職域病院として1951年に発足し、一般病床401床を有する医療機関です。国家公務員共済組合連合会が開設者で、地域の一般患者にも医療を提供しています。
今回公表されたのはメールアカウントへの不正アクセスであり、電子カルテや診療システムへの侵入、診療業務の停止が確認されたという発表ではありません。職員等の情報への影響を患者情報の流出と混同しないよう、対象範囲を区別する必要があります。
メールアカウント侵害で確認したいアクセス範囲
企業・医療機関の業務用メールには、送受信した文面だけでなく、添付ファイルや過去のやり取り、社内外の連絡先が保存されている場合があります。アカウントへの不正ログインが確認された際は、第三者がメールを閲覧・取得した痕跡、転送設定や受信トレイルールの変更、認証セッションの状態などを切り分けて調査する必要があります。
また、メールへのアクセス権限と、別の業務システムへのアクセス権限は同一ではありません。メールアカウントの侵害から他システムにも影響が及んだかどうかは、認証ログや連携アプリへの権限付与履歴などに基づいて個別に確認する事項です。
今回の公表内容から、特定の認証方式や設定不備が侵入原因だったと判断することはできません。大手前病院はセキュリティ体制の強化と再発防止に取り組むとしています。




