衛生福利部資訊處處長李建璋表示,衛生福利部推動現代化醫療資安攻防演練,正是從這個方向出發。
透過「健康台灣深耕計畫」資源挹注,將醫院資安演練從傳統的 IT 技術測試,邁向以醫療營運韌性與病患安全為核心,並透過跨部門協作、實際攻擊情境及演練數據,找出醫院在偵測、應變、降級運作與復原上的不足。
過去醫療資安從 IT 角度出發,著重保護資訊資產、降低資料外洩風險,以及避免因資安事件造成法規與營運上的損失;
現代的醫療資安演練則是將「病患安全」放在更重要的目標,演練不只是追求系統不中斷,而是驗證在極端網路攻擊情境下,醫院是否仍能維持必要的臨床照護。
為此,衛福部規劃將演練範圍從資訊室擴大到整個醫院,包括院長室及其他 C-suite 高層、急診、護理、藥局,以及公關與法務等單位,都必須納入應變架構。當 HIS 等核心系統無法使用時,醫院將決定是否啟動降級作業、如何處理急診壅塞、是否需要進行病患轉診,以及如何對外通報等營運決策。
【MORE】