跳到主要內容

衛福部指引醫院遭駭3步驟 首重隔離

聯合報/A6版/話題
記者沈能元、廖靜清╱台北報導
2025年3月18日   人氣: 747   開始朗讀

網路安全

馬偕醫院、彰化基督教醫院接連遭駭客攻擊,引發外界擔憂,為此,衛福部首度編列「醫院面對勒索軟體攻擊的應變指南」,擬定三大階段處理重點,一旦電腦系統遭駭時,最重要的第一步為隔離受感染系統,如同對抗新冠病毒時,盡速隔離病人,不讓疫情擴散。

 

衛福部資訊處處長李建璋表示,駭客選在假日夜間攻擊馬偕、彰基等電腦系統,原因在於此時值班多為資淺的資安人員,缺乏應變經驗,且時間緊迫,稍有不慎,可能影響患者醫療照護,或是洩露敏感數據,重創醫療體系。

 

為了在短時間內擬定指引,李建璋先是參考國外重要文獻,依過去經驗起草初步指引,再予各大醫院資訊室主任、民間資安公司、衛福部部通報流程主管等開會討論,日前完成國內首部醫院遭勒索軟體攻擊時的應對指引。

 

共分三大階段,各有不同因應措施,第一階段對醫院遭受電腦病毒攻擊的最初一至二小時,此時必須限制勒索軟體擴散、證據保全,有效隔離受感染系統,並盡速完成通報。第二階段為最初廿四小時的遏制與診斷,掌握識別勒索軟體、追溯其進入點,保護關鍵資產。第三階段為接下來七十二小時後的恢復與重建。

 

在事前預防方面,該指引指出,勒索軟體攻擊路徑為先取得合法帳號、利用系統漏洞或植入惡意程式後,建立後門,試圖橫向擴散至其他系統,或取得高權限帳號,再度發動攻擊,因此,必須在每個環節導入防護措施,才能有效阻擋。

 

為避免駭客入侵,醫院需注意帳號密碼控管,至少十二碼、包含英數大小寫及特殊符號,定期檢查高權限帳號是否有異常活動,落實資訊資產設備盤點,及時修補漏洞,提升同仁資安意識等。

 

相關文章

暑假期間家長如何陪伴孩子安全上網?
暑假期間家長如何陪伴孩子安全上網?

平日孩子大多數的時間都在學校,晚上回到家,家長通常能掌控孩子的上網時間。但到了假日,尤其是暑假,當家長工作時,就是孩子上網的高峰期。孩子會不會在暑假期間過度沉迷於網路,造成視力問題?或是養成過度依賴網路或3C產品的習慣?或是孩子網路交友,與網友相約外出?玩網路遊戲會不會與網友發生衝突、或者遇到詐騙等問題?這些都是我們需要特別留意的。尤其是年紀較大的學童或擁有自己上網工具的青少年,他們有更多的上網行為,我們更須留意其上網活動,並適時提醒他們上網或使用電腦/手機的注意事項,以陪伴孩子安全上網。我們可

老師,您今天LINE/Instagram了嗎?
老師,您今天LINE/Instagram了嗎?

資訊科技的普及與快速發展,帶給我們這個資訊社會,更多元化的生活形態與視野。原本僅是一個瀏覽器名詞的Google,卻因我們高頻率的使用習慣,成為網路搜尋的同義詞,甚至成為一個動詞(劉祥亞,2010),例如我們常用「Google資料」的說法,來取代上網找資料。而近來,社群網站的盛行,也改變了人們名詞與動詞間的轉換行為,「你今天LINE/Instagram了嗎?」像是每天的問候語,交錯於實體與社會的人際互動。在教室裡,聊不完的話題,回家在LINE上繼續;到餐廳吃飯、去旅遊,甚至看個牙醫,也要打卡、拍照

相關影片

名偵探阿龍
名偵探阿龍
電腦病毒趴趴走
電腦病毒趴趴走
我中獎了
我中獎了
強哥的故事
強哥的故事

返回網路安全新聞列表

頁首