衛福部指引醫院遭駭3步驟 首重隔離

馬偕醫院、彰化基督教醫院接連遭駭客攻擊,引發外界擔憂,為此,衛福部首度編列「醫院面對勒索軟體攻擊的應變指南」,擬定三大階段處理重點,一旦電腦系統遭駭時,最重要的第一步為隔離受感染系統,如同對抗新冠病毒時,盡速隔離病人,不讓疫情擴散。

衛福部資訊處處長李建璋表示,駭客選在假日夜間攻擊馬偕、彰基等電腦系統,原因在於此時值班多為資淺的資安人員,缺乏應變經驗,且時間緊迫,稍有不慎,可能影響患者醫療照護,或是洩露敏感數據,重創醫療體系。

為了在短時間內擬定指引,李建璋先是參考國外重要文獻,依過去經驗起草初步指引,再予各大醫院資訊室主任、民間資安公司、衛福部部通報流程主管等開會討論,日前完成國內首部醫院遭勒索軟體攻擊時的應對指引。

共分三大階段,各有不同因應措施,第一階段對醫院遭受電腦病毒攻擊的最初一至二小時,此時必須限制勒索軟體擴散、證據保全,有效隔離受感染系統,並盡速完成通報。第二階段為最初廿四小時的遏制與診斷,掌握識別勒索軟體、追溯其進入點,保護關鍵資產。第三階段為接下來七十二小時後的恢復與重建。

在事前預防方面,該指引指出,勒索軟體攻擊路徑為先取得合法帳號、利用系統漏洞或植入惡意程式後,建立後門,試圖橫向擴散至其他系統,或取得高權限帳號,再度發動攻擊,因此,必須在每個環節導入防護措施,才能有效阻擋。

為避免駭客入侵,醫院需注意帳號密碼控管,至少十二碼、包含英數大小寫及特殊符號,定期檢查高權限帳號是否有異常活動,落實資訊資產設備盤點,及時修補漏洞,提升同仁資安意識等。

衛福部 隔離 駭客

延伸閱讀

防駭客入侵!新光醫院資安下重本 防小偷也增保全

跨醫學中心就醫不用再申請病歷 衛福部:預計2年內完成

獨/Google不授權 衛福部擬建本土兒少性影像巡網系統

駭客疑販售馬偕個資1660萬筆 衛福部:檢調已介入

相關新聞

夜間周末門診 2醫學中心擬限縮

健保署實施個別醫院總額,台北區四月正式上路,為因應財務衝擊,各醫學中心均表態將強化轉診機制,下轉病情穩定患者。台北榮總、...

今晚急凍 後天下探8℃

繼上波強烈大陸冷氣團後,今天還有更強冷空氣南下,今晚至周四清晨將受強烈大陸冷氣團或寒流影響,低溫下探八度,周三環境轉乾,...

山路大型重機噪音壓境 居民噩夢

天氣逐漸溫暖,春遊景色怡然,各地大型重機、改裝機車馳騁熱門路線,北起台七線、台七乙線,中部台三線與山區道路,南到台南咖啡...

空品危害兒少 將設預報中心

目前高中職以下學校未有室內空氣品質管制的規範,也未公告高級中等以下學校為管制監測場所,許多人擔憂兒少族群會因惡劣的空氣品...

37座淨水場 遭爆致癌物超標 環境部頻挨轟

飲用水品質成民眾生活環境重要指標,國民黨立委陳菁徽昨批評,我國去年有卅七座淨水場遭驗出包含PFAS在內的致癌物超標,但「...

高鐵新世代列車 有望提早上路

台灣高鐵兩年前與日立東芝聯盟簽訂十二組新世代列車組採購契約,金額約新台幣二八五億元,昨天再增補列車減震降噪系統等六設施,...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。