By · Last updated 2026-02-20

ブログに戻る医療

$7.42M: なぜ医療データ侵害は他の業界よりも高額なのか

医療業界は14年連続でデータ侵害のコストが最も高い業界です。PHIがなぜそれほど価値があるのか、そしてそれをどのように保護するかを学びましょう。

February 20, 20269 分で読めます
healthcareHIPAAPHIdata breachransomware

医療分野がデータ侵害コストで全業界トップ

14年連続で、医療分野はあらゆる業界の中で最もデータ侵害コストが高い状況が続いています。IBMの2025年レポートによると、平均コストは侵害1件あたり742万ドルです。2024年の977万ドルから減少しましたが、他のどの分野をも大幅に上回っています。

全業界の世界平均:444万ドル。

主な数字

指標数値出典
平均侵害コスト742万ドルIBM 2025
露出記録1件あたりのコスト398ドルIBM 2025
発見・封じ込めまでの日数279日IBM 2025
大規模侵害件数(2025年)710件HHS OCR
影響を受けた人数(2025年)6,200万人HHS OCR
ランサムウェア攻撃件数445件Comparitech 2025

医療分野の侵害は発見・封じ込めに279日かかります。世界平均より5週間長く、約10か月間リスクにさらされることになります。

医療記録が高値で取引される理由

医療記録はダークウェブでクレジットカード情報の10〜40倍の値段で売られています。その理由はシンプルです。1件の記録に多くの情報が詰まっているからです。

豊富な個人情報

1件の記録には以下が含まれる場合があります:

  • 氏名、生年月日、社会保障番号
  • 住所、電話番号、メールアドレス
  • 保険・雇用先情報
  • 家族の情報

多様な詐欺の手段

盗まれた記録は以下に悪用されます:

  • 医療なりすまし詐欺
  • 保険詐欺
  • 処方箋詐欺
  • 社会保障番号を使った税金詐欺

変更できないデータ

クレジットカードはキャンセルできます。しかし、医療履歴、社会保障番号、生年月日は変更できません。そのため、これらのデータは犯罪者にとって何年も利用価値があります。

Change Healthcareへの攻撃

医療分野で過去最大のデータ侵害が、2024年2月にChange Healthcareを直撃しました。ランサムウェアグループBlackCat/ALPHVがこの攻撃を実行しました。

指標数値
影響を受けた記録数1億9,270万件
総コスト31億ドル
支払った身代金2,200万ドル
システム停止期間数週間

この攻撃は米国全土の請求処理と処方箋処理を遮断しました。医療機関は請求を提出できず、患者は薬を入手できず、収益が止まりました。

グループは2,200万ドルの身代金を受け取った後も、患者データをオンラインに公開しました。支払いは何の役にも立ちませんでした。

ランサムウェアの戦術変化

医療分野のランサムウェアは2024年から2025年にかけて大きく変化しました。

指標2024年2025年変化
ファイル暗号化率74%34%−54%
データ窃取率94%96%+2%
平均身代金要求額400万ドル34.3万ドル−91%
平均支払額147万ドル15万ドル−90%

攻撃者は今やファイルのロックではなくデータ窃取に集中しています。バックアップが改善され、ファイルロックの効果が薄れました。盗まれたデータは攻撃終了後も長期間価値を持ち続けます。

窃取率96%は、今やほぼすべての攻撃がデータを盗むことを意味します。

HIPAAの18の識別子

HIPAAは保護が必要な保護医療情報(PHI)として18種類を列挙しています。これらの識別子に紐付いた医療データはすべて、法律上PHIとなります。

番号識別子
1氏名患者名、家族名
2地理的データ住所、市区町村、郵便番号
3日付生年月日、受診日、退院日
4電話番号すべての電話番号
5FAX番号すべてのFAX番号
6メールアドレスすべてのアドレス
7社会保障番号すべてのSSN
8医療記録番号MRN、カルテ番号
9健康保険ID受給者番号
10口座番号患者口座番号
11免許証番号運転免許証など
12車両IDVIN、ナンバープレート
13機器ID医療機器のシリアル番号
14WebURL患者ポータルURL
15IPアドレスすべてのIPアドレス
16生体情報指紋、声紋
17顔写真類似の画像を含む
18その他の固有IDコード、特性

サードパーティベンダーが最大の弱点

医療分野のCISOが知るべき重要な事実があります:

盗まれたPHIの80%以上はサードパーティベンダーから流出しており、病院からではありません。

Change Healthcareは個々の病院を侵害したのではありません。数千の医療機関の請求処理を行うクリアリングハウスを攻撃しました。1社のベンダーの失敗が全員に波及しました。

PHIのセキュリティは、最も弱いベンダーの強さと同等に過ぎません。

HIPAA罰則は増加傾向

HHSの公民権局(OCR)が行動に移っています。2025年:

指標数値
罰則を科したケース数21件
罰則の合計額833万ドル
主な対象リスク分析の不備

OCRは適切なリスク分析を怠った組織を標的にしています。これはセキュリティ規則の基本要件であり、よくある不備箇所です。

anonym.legalによるPHI保護

HIPAAの18識別子すべてに対応

anonym.legalはHIPAAの18種類の識別子すべてをチェックサム検証付きでカバーしています。氏名、日付、SSN、医療記録番号、電話、FAX、メール — すべて対応。詳細はHIPAAコンプライアンスガイドをご覧ください。

可逆暗号化

研究、監査、法的レビューのためにデータを復元する必要があるチームも多くあります。anonym.legalはAES-256-GCM暗号化を使用しており、適切なアクセスキーで元に戻すことができます。

セーフハーバー準拠

HIPAA セーフハーバー方式では18種類の識別子すべての除去が必要です。anonym.legalのHIPAAプリセットが自動で対応します:

  • 氏名 → [PERSON]
  • 日付 → 年のみ
  • 郵便番号 → 上3桁(人口2万人超の場合)
  • 直接識別子 → 暗号化トークン

ローカル処理

侵害の平均コストが742万ドルに達する中、PHIを外部サーバーに送ることはできません。anonym.legalのデスクトップアプリはご自身のマシン上で動作します。保護医療情報はネットワークの外に出ません。

何もしないことのコスト

シナリオコスト
医療分野の平均侵害742万ドル
anonym.legal ビジネスプラン月29ユーロ
年間コスト348ユーロ
損益分岐点侵害コストの0.005%防止

anonym.legalが侵害コストの0.005%を防ぐだけで、コストを回収できます。Change Healthcareの攻撃は31億ドルのコストをもたらしました。ベンダーチェーン全体での適切なPHI管理があれば、防げた可能性があります。

今すぐ始める


出典

データを保護する準備はできましたか?

48言語で285以上のエンティティタイプを使用してPIIを匿名化し始めましょう。

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.