醫院資安淪陷!檔案加密成抵禦勒索病毒的最後防線
05-02 / 2025

近期台灣醫療機構頻頻遭受勒索軟體攻擊,從馬偕、彰基到最新的中壢長慎醫院,這波針對醫療體系的網路攻擊浪潮令人憂心。特別是專門照護老年及慢性病患者的長慎醫院被駭客組織 NightSpire 攻陷,導致網路掛號、初診及處方箋系統全面癱瘓,病患資料恐已大量外洩。
醫療資料遭攻擊的嚴重後果
根據資安業者竣盟科技調查,駭客宣稱已竊取 800 GB 資料,包括 13 萬張含個資的醫療影像、10 萬份電子病歷檔案,以及數百萬筆實驗室、X 光、CT、MRI 的檢查記錄。這些敏感資料若外洩,不僅侵犯病患隱私權,更可能干擾連續就醫記錄,影響醫療診斷品質。
檔案加密是關鍵防護措施
面對日益嚴峻的勒索軟體威脅,醫療機構必須強化檔案加密機制:
1. 實施端到端加密:確保病患資料在傳輸和儲存過程中始終保持加密狀態,即使系統被入侵,駭客也無法讀取內容。
2. 建立多層級加密防護:關鍵資料應實施多重加密保護,要求多重認證才能解鎖,大幅提高攻擊難度。
3. 隔離備份與加密備份:定期將重要資料加密後備份至離線環境,確保在系統遭勒索軟體鎖定時,仍能從安全備份中恢復。
零信任安全模型:採用「永不信任,始終驗證」的安全架構,即使是內部人員也需經過嚴格的身分驗證和授權才能訪問敏感資料。
若正在規劃為醫院導入資安保護方案,VES 是目前針對勒索病毒與醫療資料保護最具前瞻性的解決方案之一 :
檔案加密作為最後防線
端到端加密: 採用驅動層模擬與文件系統虛擬化技術,所有文件進入「保險箱」即自動加密,並確保在傳輸與儲存階段都處於加密狀態,即使系統遭入侵也難以解密。
多層級金鑰管理:支援同時使用多把金鑰(如支援Key、公司Key、磁碟Key、共享Key、審核Key等),並整合審核機制,確保僅經授權使用者能解密特定檔案。
防範駭客與勒索病毒的多層次機制
虛擬化資料存取轉換技術,可隔離原始資料來源,讓勒索病毒即便入侵,也無法接觸到加密檔案。
軟體白名單與沙箱隔離機制,僅允許授權應用程式執行敏感操作。
限制程式直接存取資料庫檔案,杜絕非法 SQL 指令操控的風險。
即使擁有系統管理員權限,仍無法直接取得受保護資料。
零信任架構與行為審核
零信任模型:「永不信任,始終驗證」,整合 AD/Azure AD,搭配雙重認證(2FA),並透過資料存取紀錄進行全面審核與控管。
審核與日誌機制:每次解密與共享都需經由審核機制,並詳細紀錄至稽核日誌,防止濫用。
離線備份與資料恢復
離線與加密備份:資料透過 VirtualES 可加密備份至雲端或離線儲存設備,配合磁碟動態擴展功能,確保備份不會被勒索病毒加密。
文件共享與醫療場域整合
安全共享功能:具備內外部資料分享審核,能細緻控管每位使用者的讀寫權限,適用於醫療院所內外協作的資料流通需求。
醫療場域應用成功案例:華鉅科技已在軍醫與一般醫療單位導入 VES 技術,並成功應用於防護包含 X 光、CT、病歷影像等資料庫,阻擋多起駭客入侵。
衛福部已籲請全國醫療院所提高警覺,加強資安防護措施,以確保病患資料安全及醫療服務的持續運作。