跳到主要內容

衛福部指引醫院遭駭3步驟 首重隔離

聯合報/A6版/話題
記者沈能元、廖靜清╱台北報導
2025年3月18日   人氣: 771   開始朗讀

網路安全

馬偕醫院、彰化基督教醫院接連遭駭客攻擊,引發外界擔憂,為此,衛福部首度編列「醫院面對勒索軟體攻擊的應變指南」,擬定三大階段處理重點,一旦電腦系統遭駭時,最重要的第一步為隔離受感染系統,如同對抗新冠病毒時,盡速隔離病人,不讓疫情擴散。

 

衛福部資訊處處長李建璋表示,駭客選在假日夜間攻擊馬偕、彰基等電腦系統,原因在於此時值班多為資淺的資安人員,缺乏應變經驗,且時間緊迫,稍有不慎,可能影響患者醫療照護,或是洩露敏感數據,重創醫療體系。

 

為了在短時間內擬定指引,李建璋先是參考國外重要文獻,依過去經驗起草初步指引,再予各大醫院資訊室主任、民間資安公司、衛福部部通報流程主管等開會討論,日前完成國內首部醫院遭勒索軟體攻擊時的應對指引。

 

共分三大階段,各有不同因應措施,第一階段對醫院遭受電腦病毒攻擊的最初一至二小時,此時必須限制勒索軟體擴散、證據保全,有效隔離受感染系統,並盡速完成通報。第二階段為最初廿四小時的遏制與診斷,掌握識別勒索軟體、追溯其進入點,保護關鍵資產。第三階段為接下來七十二小時後的恢復與重建。

 

在事前預防方面,該指引指出,勒索軟體攻擊路徑為先取得合法帳號、利用系統漏洞或植入惡意程式後,建立後門,試圖橫向擴散至其他系統,或取得高權限帳號,再度發動攻擊,因此,必須在每個環節導入防護措施,才能有效阻擋。

 

為避免駭客入侵,醫院需注意帳號密碼控管,至少十二碼、包含英數大小寫及特殊符號,定期檢查高權限帳號是否有異常活動,落實資訊資產設備盤點,及時修補漏洞,提升同仁資安意識等。

 

相關文章

手機上網安全與潛在風險
手機上網安全與潛在風險

手機上網在幾十年前還不太可能,近年來由於智慧型手機的普及化和低價化,且螢幕解析度提高,使得手機直接具備了處理網路資料的能力,於是手機可隨時隨地上網,帶來許多新的生活樂趣與便利性,但同時,也增加了使用者個資被侵害的風險。風險的來源有二,一是過去使用者在家中或辦公室上網,所使用的線路是私用或是經過公司網路管理人員保護,如今透過手機在陌生的地方使用別人的線路上網,可能導致通訊內容被竊聽,第二個原因是由於使用了惡意的App卻不瞭解其風險,也可能導致個資外洩,並且可能導致本人手機的發話或簡訊功能被盜用,所

網路通訊安全
網路通訊安全

隨著網路的普及,電腦犯罪的手法日漸翻新,也逐漸普遍且複雜化,使資訊安全受到越來越多威脅。資訊安全顧及的是使資訊資產不受到有意或無意地洩漏、破壞、假造,以及未經授權的獲取、使用、修改。然而不管是機關團體的整體資訊安全,或是個人使用上的安全顧慮,通常都是在使用過程中所產生的,因此瞭解並培養良好的使用習慣是很重要的。

相關影片

名偵探阿龍
名偵探阿龍
電腦病毒趴趴走
電腦病毒趴趴走
我中獎了
我中獎了
強哥的故事
強哥的故事

返回網路安全新聞列表

頁首