義大醫院與調查局簽國家資安聯防與情資分享MOU
【記者陳秋香、何弘斌/高雄報導】 2024/04/30

法務部調查局與義大醫療財團法人義大醫院簽署「國家資通安全聯防與情資分享合作備忘錄(MOU)」,簽署儀式於義大醫院醫學大樓五樓大會議室舉行,由義大醫院杜元坤院長主持,調查局王俊力局長代表調查局與義大醫院簽署合作備忘錄,高雄市調查處謝宜璋處長及資通安全處張尤仁處長暨同仁在場觀禮,場面隆重。(見圖)

義大醫院今(卅)日說明,依調查局近年偵辦多起電腦犯罪及網路駭侵案件之經驗,醫療領域具備智慧醫療服務、精密儀器設備(OT)部署及巨量病患資料等特性,已是駭客組織鎖定攻擊之高價值目標,為使醫療機構能有效因應資安風險,未來調查局與義大醫院將依合作備忘錄,即時交流分享外部駭客探測、入侵手法之各類資安技術情報,建立即時通報、迅速處置的資安聯防機制,以達早期預警、緊急應變及持續維運之成效。

王俊力局長表示,義大醫院為行政院國土安全政策會報納為「緊急救援與醫院」項目之醫療類關鍵基礎設施,以國家安全角度而言,是南臺灣醫療照護、疾病管制與緊急應變體系不可或缺之關鍵角色,亦扮演高屏地區智慧醫療、醫學研究之重要推手,調查局與義大醫院簽署國家資通安全聯防與情資分享合作備忘錄,是落實蔡總統於「國家資通安全戰略報告」所揭示「資安即國安」, 建立安全可信賴之智慧國家目標,亦是建構我國資安聯防機制及提升防護能力的重要里程碑。

王俊力強調,為配合政府提升資安防護至國家安全等級政策,該局近年來積極廣招並培育資安專業人才,已累積豐富案件調查實務經驗,具有協助提升資安聯防的專業能力及防護能量;調查局是國家的調查局、人民的調查局,能與義大醫院簽署合作備忘錄,是強化資安防護工作的具體展現,未來將持續與我國各主要關鍵基礎設施簽署合作備忘錄,積極交流、深化合作,共同對國家安全防護作出更大貢獻。

杜元坤院長指出,醫院保存之病人資料、醫療照護紀錄、醫療影像、檢驗報告都是敏感資料,一旦遭受駭客入侵進行竊取或惡意破壞,對民眾來說是一個很大的風險;近年勒索病毒更是無孔不入,且攻擊手法日新月異,義大醫院自二○○九年起每年通過ISO 27001資訊安全管理系統認證,經由公正第三方檢驗核心資通系統,建構民眾就醫資安的防護網。該院於二○一八年加入醫療領域資安資訊分享與分析中心(H-ISAC)會員並進行情資分享。義大醫院辦理全院性資訊安全教育訓練,每年三小時以上通識訓練,以確實提高全體員工資安認知及資安意識。

杜元坤提到,資安防護單靠醫院及資安廠商的力量並不夠,需要政府機構給予支持和指導,與法務部調查局簽署合作備忘錄後未來可即時交流資安威脅情資與駭客滲透攻擊手法,進一步強化公、私部門科技犯罪方面防禦能量,期能達到有效防堵、早期預警、強化緊急應變及維持醫院正常營運的目標,確保民眾的資訊安全和隱私受到保護。