• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 產業瞭望

明定資安責任歸屬 篩選合適資訊服務商

2022-06-02
分類 : 產業瞭望
0
A A
0
智慧醫療研討會台北場 會後報導

衛生福利部資訊處處長龐一鳴

醫療法修正 有助加速醫療上雲

現行醫療資安法規架構涵蓋醫療法、個資法、資安法,衛福部選擇醫療法出發,以不動母法、增修相關條文的方式,加速推動台灣醫療產業的醫療資訊上雲,以打通醫療 AI 任督二脈。

文/林裕洋


具備隨取即用、依照使用量付費的雲端服務,早已成為各產業不可或缺的重要服務,除可降低打造資料中心的成本之外,也能免去資訊人員的維運負擔,並且在第一時間回應市場需求。根據 CIO IT 經理人的 IT 大調查顯示,在兼顧資安、公司營運發展的前提下,混合雲幾乎成為多數企業的首選架構。

台灣醫療產業在相關法規要求下,對於引進創新技術向來較為保守,不過 2017 年隨著科技部發佈 AI 推動策略,也開始催生台灣發展智慧醫療/健康概念。科技部挹注 50 億元資金推動 AI 創新研究中心的計畫,分別在臺大、清大、交大(目前改名為陽明交大)、成大等四所大學,成立四大 AI 創新中心,其中臺大負責生醫技術醫療和 AI 的核心技術,鄰近新竹科學園區的清大則是專注在智慧製造,陽明交大亦主要聚焦於智慧服務。至於位於南部的成大,同樣是負責生技醫療方面的研究。

衛生福利部資訊處處長龐一鳴表示,雲端服務發展多年,科技人早已習慣雲端運算系統的各種應用模式,尤其若要發展 AI 專案,更是必須仰賴雲端服務的協助。但是對醫院來說,雖然深知雲端服務的各項好處,但對引進公有雲服務卻往往心存排斥。箇中關鍵,在於現行醫療評鑑基準中,指明電子病歷一定要放在醫院,也證明醫療雲根本尚未合法化,在沒有雲端服務的幫助下,就無法發展醫療 AI。因此,目前現有部分醫院願意嘗試使用雲端服務,且已經有相當不錯成效出現,部分醫院則因沒有辦法規避法規問題,自然對相關服務退避三尺。因為,醫院擔心若冒然使用雲端服務,恐怕會過不了醫院評鑑,對於醫院發展將會帶來極大衝擊陷入無所適從的窘態。

衛福部推動醫療機構電子病歷製作多年,為持續推動醫療資訊無紙化(或稱電子化),同時兼顧現行法規或實務上所遭遇之困難,例如依法令規定應以書面簽具,且應併同病歷保存之同意書、其他法規規定之文件及醫療機構電子病歷實施前既有之紙本病歷,得以電子文件方式製作與儲存之處理規定,並增訂因應資訊化時代需求之相關規定,提出「醫療機構電子病歷製作及管理辦法」修正草案。

醫療機構電子病歷製作及管理辦法修正草案有兩大方向,首先是允許醫療機構委外建置電子病歷系統,並能使用公雲服務管理電子病歷資料。其次,是為達無紙化目標,允許醫療機構依電子簽章規定,將院內原有書面文件如紙本病歷、同意書等電子化。此草案已於 2021 年 12 月 8 日公告,並於 2022 年 2 月 7 日終止預告。

內容目錄 隱藏
醫療法修正 有助加速醫療上雲
WannaCry 席捲全球 英國取消兩萬件手術
創造多元應用 上雲趨勢底定
推動醫療資安 三段五級策略
規範責任歸屬 降低醫院風險
做好資安基本功 減少資安事件發生

WannaCry 席捲全球 英國取消兩萬件手術

過去醫療院所都是使用封閉網路,然而隨著引進各種創新科技之後,卻沒有同步提升整體資安防護能量,加上擁有大量的民眾就醫紀錄,所以過去幾年早已成為駭客鎖定攻擊對象。根據 2017 年 8 月英格蘭醫學期刊上公布的於網路攻擊文章,由於英國政府過去鮮少投資醫療資訊系統,以至於 2017 年發生 Wannacry 勒索病毒攻擊事件時,導致全國 1/3 信託群、603 家機構受影響,有多達 2 萬件醫院排程與手術被迫取消,5 個急診部被迫關閉。

事實上,WannaCry 是首隻針對 Windows 漏洞設計、且是以比特幣支付贖金的勒索病毒,若用戶端電腦沒有安裝最新版本的修補程式,就可能遭到此惡意程式攻擊,導致用戶檔案被鎖。根據歐洲警政署(Europol)調查報告顯示,這波網路攻擊已經波及 150 國家以上,台灣亦發生醫療院所遭到入侵的案例。

[ 2022年度CIO大調查報告下載 ]

龐一鳴說,隨著醫療院所成為駭客鎖定目標,世界各地也不斷發生病患個資遭竊的事件。根據 2018 年 Verizon 公布的資料外洩調查報告指出,在美國爆發的資料外洩事件中,有高達 24% 資料外洩受害者為醫療機構,足見資安確實是大問題。若進一步分析遭受攻擊的手法,分別為 Error、Malware、Hacking、Misuse、Social、Physical 等。

創造多元應用 上雲趨勢底定

在迎合國際趨勢、為病患創造更佳照護服務的前提下,台灣自然也要發展醫療 AI,然而前提是讓大家安全可靠地使用雲。不光是醫療 AI,還有許多方面都能凸顯雲的重要性,如台灣有超過上萬家私立診所,每逢健保資訊系統需要修改之時,多數都不願意配合,關鍵在於這是被動配合健保修正系統,而非自己想要修改系統,因此不願意支付系統修改費給資訊公司,主張這筆錢應由健保機關來支付。儘管每次修改費用不多,但是長期下來仍然是一筆可觀的費用,因此截至目前為止,相關爭議依然持續中。因此,若健保資訊系統能夠搬上雲端,資訊系統業者就無須一家家醫院或診所去改程式,自然成本就低。

龐一鳴說,不管是 ICU、透析機、達文西手術、呼吸機、血糖機等,許多醫療設備都主動將數據上傳雲端,而有可能都傳到境外的雲端機房。試想一下,若原廠設備業者不小心將資料遺失,最終依照現行醫療法,必然是醫療院所受到處罰,而非生產醫療設備的國際大廠。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

換句話說,在現行法規之下,應該沒有醫院敢把資料放在院外,以便進一步推動加值應用,如此便阻礙了台灣推動智慧醫療的步驟。若要解決此問題,不妨可參考國外的做法,按 HIPPA 的相關規範,當醫療資料發生外洩時,資料保管者得負起相關責任,即便是醫療設備製造商,亦須負擔與醫療院所相同之責任,且相關罰款非常高。

推動醫療資安 三段五級策略

在 COVID-19 疫情蔓延下,多數民眾都對公共衛生與預防醫學的三段五級策略非常熟悉。所謂三段是無症狀/易感染、臨床病症、殘障/死亡,至於五級策略則是促進健康、特殊防護、早期診斷早期治療、限制殘障/減少死亡、復建等。此種分級制度,主要是要避免醫療系統癱瘓,同時預防重症病患死亡,讓所有患者都能獲得合適的醫療照護。

「事實上,醫療資安策略也可依照前述的三段五級策略執行,所謂三段是無症狀/被刺探、出現弱點/資安事件、資料遺失/橫向擴散/系統癱瘓。」龐一鳴解釋:「至於五級策略則是健全體質/情資收集、弱點掃描/特殊防護、資安健檢/監控機制/即時修補/、通報應變機制、復原鑑定。如此一來,自然能夠預防重大資安事件發生,在保護病患醫療隱私之外,也能兼顧醫院運作與商譽」

鑑於 2017 年台灣醫院遭到 WannaCry 勒索病毒攻擊,衛福部決定推動醫療資安政策,透過五大面向進行推動,首要工作從強化聯防機制著手。簡單來說,是透過情資分享(ISAC)、緊急應變處理(CERT)和聯合監控(SOC)等機制,讓醫院在遭受資安威脅事件時,可透過醫療資安分享與分析平臺(H-ISAC)通報資安事件。資安團隊會透過風險評估輔助系統、情資及弱點資料庫等分析,再回饋給醫院。

在衛福部強烈要求下,目前已經有 57 家被列為關鍵基礎設施(Critical Infrastructure,簡稱 CI)醫院已加入 H-ISAC。為了提供更多元的情資分享內容,衛福部除鼓勵更多 CI 以及非 CI 醫院成為醫院會員外,也鼓勵更多醫院資服業者成為廠商會員。除此之外,衛福部亦推動資安通報機制,目前加入情資交換的醫院有 200 多家,所以才能在 2019 年 WannaCry 勒索病毒再度襲擊台灣時,能夠在第一時間掌握有 38 家醫院遭到入侵。

規範責任歸屬 降低醫院風險

隨著醫療儀器 Big data 雲端化、醫療 AI 應用,乃至於遠距醫療的實施,以及個資法的合規需求等,都讓醫療資訊上雲顯得格外重要,現行基層醫療資訊能力薄弱的問題,卻讓推動分級醫療改革的難度增加。現行醫療資安法規架構涵蓋醫療法、個資法、資安法等三大面向,其中個資法、資安法等主管機關並非衛福部,所以要推動修改的難度慎高,且茲事體大、緩不濟急。相較之下,衛福部選擇醫療法出發,以不動母法、增修相關條文的方式,加速推動醫療資訊上雲,以便能夠符合現行實際狀況。

以電子病歷辦法新增的第六條為例,即是基於資通系統及資訊安全之專業性,建置電子病歷資訊系統得委託專業機構辦理,惟該機構應具一定品質,爰應考量受託者之專業能力與經驗、委託項目之性質及資通安全需求,選任適當之受託機構,以確保電子病歷系統安全。為讓醫療機構挑選適當之專業機構,且目前國內有能力設置、管理電子病歷資訊系統之專業機構家數並不多(約十家以下),未來得由衛福部辦理認證,並增列受託機構應具備之條件,以確認一定品質。

龐一鳴認為,這項新增的醫療法規,讓喧擾多時的醫療資訊代處理得以明確化。然醫院與雲端業者之間必須訂定契約,且契約中應載明一些基本事項,受主管機關納管與監督,同時也規定資料儲存地點不能為境外。

做好資安基本功 減少資安事件發生

為加速醫療上雲,在電子病歷辦法新增的第八條中,也明定醫療機構就系統資料之蒐集、處理與利用及資料庫之使用,涉及雲端服務時的遵循事項。分別是「採取適當風險管控措施」、「採取避免醫療業務中斷措施」、「對雲端服務業者進行監督,並得視需要,委託受託機構或其他專業機構協助監督」、「停止或終止雲端服務時,資料移轉回委託機構或其他雲端服務業者之機制」。

龐一鳴指出,隨著醫療法規的變革,已經吸引越來越多醫院開始思考,是否讓全部或部份的資訊系統走向雲端化,而部份雲端業者也顯得躍躍欲試。儘管在合約、法規的基礎上,讓醫療上雲得以實現,連帶可望深化醫療 AI 的發展,但醫療機構仍應注意資安風險。

以 2022 年初某醫院的雲端資訊平台遭駭,直到該醫院收到帳單赫然發現金額不合理飆高,進一步分析之後,才知道雲平台被駭客用來進行挖礦。各種癥結在於帳號管理機制薄弱、未採用雙因子認證等,因此醫療上雲最重要的基礎資安工作,依然是資安人員不能忽略的基本功。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: 衛福部醫療業龐一鳴
上一篇文章

手把手邁向HIS微服務之路 (下)

下一篇文章

【專訪】MET 執行長暨臺灣私立醫療院所協會秘書長吳明彥

相關文章

HIS優化再造工法 就像都市更新計畫
產業瞭望

臺中榮總強化資安 扮演智慧醫療後盾

2026-04-20
解碼「AI 工廠」:從個人桌面到跨國企業的數位生產線革命
產業瞭望

解碼「AI 工廠」:從個人桌面到跨國企業的數位生產線革命

2026-04-12
【航空業】波音 Insight Accelerator 預測平臺 克服停機痛點,加速航空巨頭 AI 轉型與營運現代化
產業瞭望

【航空業】波音 Insight Accelerator 預測平臺 克服停機痛點,加速航空巨頭 AI 轉型與營運現代化

2026-04-11
下一篇文章
MET 執行長暨臺灣私立醫療院所協會秘書長吳明彥

【專訪】MET 執行長暨臺灣私立醫療院所協會秘書長吳明彥

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 【影】從「499之亂」到AI驅動成長 遠傳重塑商業模式與價值鏈
  • 你以為 CIO 只是在顧系統,其實他正在替組織創業
  • 國際資料傳輸變革 Europrivacy 助 GDPR 認證通行全球
  • 從 A13 到先進封裝 台積電布局 AI 與資料中心的技術路線
  • 宏庭科技首奪 Google Cloud 年度最佳合作夥伴獎,以 AI 跨域整合力代表台灣赴美受獎

📈 CIO點閱文章週排行

  • ◤ Delinea亞洲副總裁Jude Kannabiran(中)與技術顧問朱樹強(右),攜手智慧資安科技(uniXecure)技術經理沈泓智(左),共同宣示構築AI時代的身分治理控制平面,以全域身分可視性築起數位護城河。

    鎖定 AI 身分新邊界,智慧資安科技攜手 Delinea 共築韌性防線

    0 分享
    分享 0 Tweet 0
  • 告別「AI 高成本、低回報」窘境,昕力助企業打造可持續的高 ROI 運營模式

    0 分享
    分享 0 Tweet 0
  • 臺中榮總強化資安 扮演智慧醫療後盾

    0 分享
    分享 0 Tweet 0
  • 【完整名單】醫療版「0050」頒獎 臺灣 SMART on FHIR 邁向國際

    0 分享
    分享 0 Tweet 0
  • 臺灣首個金融大語言模型啟動 16 家機構共建主權 AI 框架

    0 分享
    分享 0 Tweet 0
  • 中信金揭 FinLLM 三大關鍵:在地推理模型、評測標準與人才機制

    0 分享
    分享 0 Tweet 0
  • TWQR 跨境支付上線 擴大臺日星 QR Code 支付

    0 分享
    分享 0 Tweet 0
  • 【專訪】高雄醫學大學人工智慧生醫研究院院長盧鴻興

    0 分享
    分享 0 Tweet 0
  • 公司簡介別再像履歷表:一個 Prompt,寫出真正打動客戶的故事型簡報

    0 分享
    分享 0 Tweet 0
  • 【專訪】和泰汽車 MaaS 先進策略本部長韓志剛

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

8 大情資平台即時預警 不可忽視的外部監測清單

當 Zero-Day 與情資斷層同時發生,如何在資訊不完整下做出決策? 文/財團

金融業唯一 國泰金控宣布與 OpenAI 啟動策略合作

打造企業級AI工作站 為代理型AI時代做好準備 文/鄭宜芬 國泰金控 7 日宣布

8s10-00

【CIO Insight (7) 資料平台調查解析】過半企業加碼資料平台投資,揭密五大產業重塑底層數據架構的真實盤算

百倍生產力可能正卡在企業髒數據泥淖裡 GTC 2026 宣告了「Token 預算

獲客成本飆升下的品牌轉型  AI 重構企業成長模型

文/鄭宜芬 根據國際數據權威 HubSpot Report 2026 警示,全球

從雲端訓練到本地推論的結構性轉移

當前市場從 AI 訓練(使用正確資料準備 ML 機器學習模型的做法)大幅轉向推論

GCTF 聚焦資安韌性 跨國治理、情資共享與聯防機制

文/鄭宜芬 為深化資安合作、打造安全可信的數位環境,外交部、數位發展部資通安全署

合規分水嶺 AI 治理成熟度成市場門檻

國際 AI 風險治理 政策趨勢與展望(二) 面對生成式 AI 迅速擴散並邁向更高

邊緣AI落地場景與資安防禦戰略 ─ 以 NIST 與 WEF 框架推動五大資安治理

資安戰場已轉移至「邊緣」,本月深度解析 NIST 與 WEF 最新框架,並從梅奧

噤綠環境下的永續揭露準則

文/林呈欣 Cheng-Hsin LIN 站在 2026 年 4 月的時點,台灣

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音