【大纪元2025年04月27日讯】(大纪元记者赖玟茹台湾台北报导)台湾医疗资讯系统拉警报,继马偕医院、彰化基督教医院后,近日位在桃园中坜的“长慎医院”也遭骇客攻击,传出八万多人的病历资料外泄,引发立委关注。立委廖伟翔认为,针对医疗设备应订定“软体物料清单(SBOM)”,将有助于识别、管理潜在的网路安全风险,保障医疗设备安全。
立委刘建国近日在立院质询时,关注5月是否会再有医院遭骇客入侵,卫福部长邱泰源回应,在马偕、彰基医院遭骇后,卫福部资讯处立即展开防堵作业,并邀集关键性基础设施医院召开会议,讨论如何因应。
卫福部资讯处长李建璋补充,医院最常见遭骇方式为勒索软体,已拟定SOP,也装设主动防护系统,台湾关键基础设施医院共60家,长慎医院并未列入在内,但第一时间也有教导医院建立遭骇后的SOP流程。
不过,未来能否杜绝医院遭骇客入侵,卫福部不敢保证。李建璋解释,每家医院都有50至60家对外供应商,预防相对困难。另外,骇客入侵手段不断更新,因此无法达成百分百防范,现在将从强力防守转为韧性因应作为,也就是针对资料进行备援、加密;即使医院遭骇,也能快速备份,加强对资料加密,没解密骇客也无法使用。
廖伟翔表示,资安就是病人安全,一旦医疗设备遭骇客入侵,可能会影响医院提供医疗服务。以美国为例,全美有40间医院因遭勒索软体攻击,医院的放射治疗延后数周,先不谈医院的损失,可能就有许多病人因此过世。
廖伟翔表示,若没有意识到软体供应链问题、管理风险管理不足,卫福部后续的因应措施“都是亡羊补牢,当然无法做到全方位的资安管控”。
廖伟翔认为,医疗设备中也应订定“软体物料清单(SBOM)”,有助于识别、管理潜在的网路安全风险,保障医疗设备安全,因为所有软体都可能成为资安风险来源,再加上医院有许多外包商,无法保证哪里是泄露来源,呼吁卫福部能在一个月内提出检讨报告。邱泰源允诺并表示,这确实有必要。◇
责任编辑:郑桦



