馬偕醫院發表資安白皮書 強化防駭守護病人安全

馬偕兒童醫院院長陳治平、馬偕紀念醫院副院長洪大訓、衛生福利部資訊處處長李建璋、馬偕紀念醫院總院長張文瀚、馬偕紀念醫院副院長簡定國、馬偕紀念醫院副院長兼資安長黃文傑。(相片提供/馬偕紀念醫院公共關係部)

【林宜瑩整理報導】近年台灣多家醫院曾遭中國及國際駭客入侵,導致資料外洩風險升高,加上AI快速發展,也衍生醫療數據存放、處理與應用的資安挑戰。馬偕紀念醫院7月6日發表《馬偕紀念醫院資通安全防禦體系建置白皮書》,分享近年資安建設成果與防護策略。馬偕紀念醫院總院長張文瀚表示,唯有建立滴水不漏的防護措施,才能提供民眾「安心、安全、安定」的就醫環境。副院長兼資安長黃文傑則強調,「沒有資通安全,就沒有病人安全」。

劉越萍。(相片提供/馬偕紀念醫院公共關係部)

在馬偕醫院與台灣醫院安全學會當天共同舉辦「醫療資安防護與實戰演練研討會」。衛生福利部醫事司司長劉越萍以「醫療資料新疆界:雲端資安、隱私計算與生成式AI安全防護」為題專講表示,病歷已不只是醫療紀錄,更是重要的數位資產。隨著智慧醫療成為重要政策,推動健康台灣願景時,更應建立穩健的雲端架構,作為醫療資料再利用的基礎,並以整體視角檢視AI應用的安全防護與資通安全。

衛生福利部資訊處長李建璋表示,駭客攻擊已非單一地區問題,而是全球性的資安挑戰。醫院資安是醫療體系的重要環節,唯有持續提升認知、反覆演練,才能及早做好準備、防範未然。

張文瀚。(相片提供/馬偕紀念醫院公共關係部)

張文瀚指出,白皮書完整揭露馬偕近年在資安基礎建設上重大突破與維護成果。為因應日益複雜的網路威脅,院方已全面導入「零信任架構(Zero Trust Architecture)」,並建置新一代醫療資安聯防監控中心(SOC),提供24小時全天候監控。

張文瀚強調,院方要求各單位建立完善且無縫銜接的資安把關機制,透過點、線、面全方位管理,強化技術治理與人員教育,健全教育訓練、通報機制及全面監控預防,落實全院資安治理。白皮書也建立惡意攻擊監控與通報流程,規範跨院區整體管理及實體安全演練,並藉由演練驗證防禦機制,提升醫療人員與資安團隊的緊急應變能力。

研討會中,中國醫藥大學附設醫院數位轉型辦公室副主任許凱平以「醫療體系之國安級威脅演變與APT攻擊路徑剖析」為題,分析醫療體系面臨的資安威脅與監測重點,呼籲全面提升醫療體系的資安意識。

廣告/典藏筆記奉獻專案

 

我有話要說