2024年6月18日 (火曜日)

米国:ロサンゼルスで医療関連の個人データの大規模流出が発生したらしい

下記の記事が出ている。

 Los Angeles Public Health Department Discloses Large Data Breach
 infosecurity: 17 June, 2024
 https://www.infosecurity-magazine.com/news/los-angeles-health-data-breach/

 

 

| | コメント (0)

2024年6月17日 (月曜日)

ZkTeco

下記の記事が出ている。

 Kaspersky Finds 24 Flaws in Chinese Biometric Hardware Provider
 infosecurity: 13 June, 2024
 https://www.infosecurity-magazine.com/news/kaspersky-flaws-chinese-biometric/

「きしみ」かもしれない。

 

| | コメント (0)

2024年6月15日 (土曜日)

病院へのサイバー攻撃は病院の機能を物理的に破壊する

下記の記事が出ている。

 The Aftermath of a U.K. Cyberattack: Blood Shortages and Delayed Operations
 New York Times: June 13, 2024
 https://www.nytimes.com/2024/06/13/world/europe/nhs-london-hospital-cyberattack.html

***

病院の診療システムや電源管理システム等に対するサイバー攻撃が物理的な全面的破壊の結果をもたらし得ることは当然として,間接的な決済システムの一種である健康保険システムに対してサイバー攻撃が実行された場合,もっと悲惨なことが起きるかもしれない。

一般に,健康保険等の取扱いを完全電子化した場合,それでなくても防御の甘い厚生労働省関連のサーバにサイバー攻撃があったということだけで,日本国の全ての病院及び介護施設等が機能停止することになり得る。

これに対し,全面電子化を断念し,利用者や診療機関の選択により,紙の保険証の利用が温存されていれば,少なくとも個人開業医等の小規模医療機関の機能の全面停止だけは回避し得る。

このことは医療分野に限定されない。

それゆえ,全面的な電子化政策は,「亡国」の促進そのものであると言える。

基本法則として,単調な世界では,単調な攻撃により全破壊がもたらされ得る。

***

同様のことは,生成AIないしLLMでも同じだ。生成AIによって生成される真実とは関係のない虚偽内容のデータが広く流通するようになると,そのような虚偽内容のデータも生成AIシステムは(違法な底引き網漁法と同じように何でもかんでもどんどん捕捉・吸収・複製して)「学習」するため,自己破滅的に全面崩壊が拡大・促進・複合化されることになる。

そのような事態を避けるためには,(仮想現実の技術を含め)真実とは異なる内容のデータの生成を全て禁止するしかないのだが,そうなると,生成AIの「うまみ」のようなものがなくなってしまうので,誰もそうのようにしようとはしないだろう。

他方,違法なデータの出力を自律的(autonomous)に抑止する仕組みはない。生成AIは,知性,理性,倫理観を一切もたない単なる自動処理(automated processing)の仕組みの一種に過ぎない。違法行為に対する反対動機を自動的に生成し,自己抑制する機能はもともとない。つまり,生成AIやLLMは,もともと知能(intelligence)の一種ではない。

結局,生成AIに関し,自己破滅的な全面崩壊を避ける方法はないことになる。

いずれ現実にそうなるときが必ず来る。全ての関連投資が泡沫となって消える。

 

| | コメント (0)

2024年5月17日 (金曜日)

EU:人工知能法(AI Act)案と医療機器規則(EU) 2017/745との間で互換性がとれていない部分がある?

下記の記事が出ている。

 Euro Convergence: Experts concerned about incompatibilities between AI Act and MDR
 Regulatory Affairs Professionals Society: 14 May, 2024
 https://www.raps.org/news-and-articles/news-articles/2024/5/euro-convergence-experts-concerned-about-incompati

医療機器規則は,複数の改正が予定されており,全部について整合性を確保するためには多大の努力を要する。

なお,日本国の医薬品及び医療機器等法は,EUの医療機器規則の制定に合わせて,旧薬事法を全面改正して制定されたものなのだが,当然のことながら,AI関連製品との関係ではEU法と同一歩調をとる必要があるため,EUにおける関連法令の改正に呼応して日本国法も改正されなければならない。

 

| | コメント (0)

2024年3月 3日 (日曜日)

バイオメトリックデータの規制と関連する法制の動き

下記の記事が出ている。

 Biometrics Regulation Heats Up, Portending Compliance Headaches
 DARK Reading: March 2, 2024
 https://www.darkreading.com/application-security/biometrics-regulation-portending-compliance-headaches

各国とも大混乱の最中のように見える。

欲深いとますますそうなる。

 

| | コメント (0)

2024年1月11日 (木曜日)

米国:医療機関のサイバーセキュリティ強化のための連邦政府の政策

下記の記事が出ている。

 Biden administration to introduce cybersecurity requirements for hospitals
 readwrite: January 9, 2024
 https://readwrite.com/biden-administration-to-introduce-cybersecurity-requirements-for-hospitals/

 Binding cybersecurity standards are close at hand for healthcare
 HealthExec: January 10, 2024
 https://healthexec.com/topics/health-it/cybersecurity/binding-cybersecurity-standards-are-close-hand-healthcare

| | コメント (0)

2024年1月 5日 (金曜日)

HealthECの事故の影響

下記の記事が出ている。

 HealthEC incident shows healthcare data breaches are getting out of control
 IT Pro: 4 January, 2024
 https://www.itpro.com/security/healthec-incident-shows-healthcare-data-breaches-are-getting-out-of-control

 

[このブログ内の関連記事]

 医療分野専門のマネージドクラウドセキュリティプラットフォーム企業の前COOが無権限アクセス等の罪について有罪の答弁
 http://cyberlaw.cocolog-nifty.com/blog/2023/11/post-e45c3d.html

 

| | コメント (0)

2024年1月 2日 (火曜日)

PFAS

下記の記事が出ている。

 化学製品メーカーの3Mは1950年代から「永遠の化学物質」の危険性を知っていたにもかかわらず隠ぺいしていたことが内部文書によって明らかに
 GIGAZINE: 2024年01月01日
 https://gigazine.net/news/20240101-3m-toxic/

 

| | コメント (0)

2023年12月 8日 (金曜日)

米国:医療機関の情報システムに対するサイバー攻撃の多発に対応するHHSの方策

下記の記事が出ている。

 HHS proposes new cybersecurity requirements for hospitals through HIPAA, Medicaid and Medicare
 The Record: December 8, 2023
 https://therecord.media/hhs-proposes-cyber-requirements-for-hospitals

 

| | コメント (0)

2023年12月 2日 (土曜日)

米国:ニュージャージー州の病院に対するサイバー攻撃により停電が発生?

下記の記事が出ている。

 New Jersey health system says outages are likely result of cyber attack
 ABC: December 1, 2023
 https://abcnews.go.com/Health/new-jersey-health-system-outages-result-cyber-attack/story?id=105270813

 

| | コメント (0)

より以前の記事一覧