(綜合公視新聞、聯合報等2家媒體報導)
馬偕紀念醫院今年5月遭駭客組織宣稱取得醫療資料並公開部分紀錄,院方隨即向北市調查處報案。為強化資安防護,馬偕醫院今日發表「資通安全防禦體系建置白皮書」,總院長張文瀚表示,此次遭駭原因為新竹分院醫師透過醫院電腦登錄學習平台,連接外部網頁導致病毒入侵,院方已針對該漏洞進行防堵[1]。
張文瀚強調,醫院的資通安全就是病人安全,期望透過白皮書將資安防護行為內化為院內文化,提升員工危機意識。馬偕醫院已全面導入「零信任架構」,並建置新一代醫療資安聯防監控中心(SOC),達成24小時全天候無死角監控。
副院長兼資安長黃文傑指出,院方定期不定期進行資訊防護查核,找出資安漏洞並適時防護。常見的網路攻擊包含使用者瀏覽網站時遭竊取資料,再被利用進入醫院系統;院內已設有應變措施,能在遭受攻擊時立刻切斷受影響電腦,同時維持臨床工作不中斷[2]。
張文瀚透露,馬偕醫院積極參與烏克蘭海外醫療,至今已派員7次,今年也參與世界衛生大會(WHA)周邊活動,每次參與國際活動後,駭客攻擊都會增加,必須加強防範[1]。
白皮書中闡明四大關鍵破口應對策略,針對惡意攻擊進行全面監控與通報機制,並規範跨院區全境管理與實體安全演練[1]。院方表示,未來將提高防禦能力,培育跨領域醫療資安人才,並與國家資安單位及國際資安大廠展開深度合作[1]。
本事件已沉寂,相關脈絡見「相關事件」