中央通讯社
中央社记者苏思云
医院接连遭骇 资安署列重点辅导加强实兵演练
(中央社记者苏思云台北15日电)马偕医院、彰化基督教医院近期接连遭到勒索软件
Crazy Hunter攻击,引发外界关注医疗院所等关键基础设施资安。数发部资安署表示,医
院会列为今年重点资安辅导对象,也会加强资安实兵演练攻防,并强化医院内部设备的端
点防护。
数发部资安署今天发布2月资安月报,2月资安事件通报数量共60件,月增13件。资安院2
月也发现多个机关疑似安装冒牌软件,对外产生恶意程式特征的连线,占2月通报件数2成
。
近期因医院接连遭勒索软件攻击,外界关注医疗资安。资安事件由轻到重分成1到4级,数
发部长黄彦男证实,马偕医院2月遭到骇客入侵比较严重,通报上属于3级资安事件,彰化
基督教医院遭骇则属于较轻微的1级资安事件。
资安署长蔡福隆受访表示,今年将加强医院内网的资安检视。这次两家医院都是遭到勒索
软件攻击,最好的因应就是端点侦测及应变机制(EDR),未来会和卫福部讨论个人电脑
设备、服务器的EDR部署。但医院层级差异大,如何更完整部署EDR将是重点。
蔡福隆指出,今年底将举办2025跨国网络攻防演练(Cyber Offensive and Defensive
Exercise, CODE),就是以医疗作为演练场域,马偕和彰基也会参与,加上每年进行的资
安实兵演练,也会针对医院加强攻防演练,希望提升关键基础设施防护能量。
此外,今年会把医院列为资安辅导重点。蔡福隆解释,资安辅导服务团每次到一个单位,
会在2周内协助单位深入检视资安,提升资安治理,今年大概一半的资安辅导对象会是医
疗体系单位。
资安月报显示,2月发现有骇客伪冒财政部名义并以税务调查为由,对政府机关与企业机
构发动社交工程电子邮件攻击,诱导财务人员开启并点击附档内含的恶意连结,外界也关
注医院的社交工程攻击状况。
蔡福隆指出,平时就不断演练社交工程,资安法纳管的A级机关1年办理2次社交工程演练
,甚至涵盖短信,现在骇客的社交工程攻击内容非常拟真,像是模仿预算、公务信件内容
诱导,不过,观察目前公务人员资安意识很高,信件附件下载比例很低大概仅1%。(编辑
:黄瑞弘)1140315
https://www.cna.com.tw/news/afe/202503150042.aspx
又能申请不少补助叭...