支援醫療照護組織建立網路韌性(上)

洞察報告

 

新冠肺炎(COVID-19)全球大流行已經證明,機能完善的醫療照護與製藥生態系統的社會關鍵性,同時,也藉由對數位醫療照護的嚴重依賴,展示了醫療照護網絡的脆弱。隨著越來越多工作人員在家上班加上快速採用遠端看診,代表全新遠距醫療時代的來臨;在全球各地有無數醫療照護組織都體驗過網路攻擊能造成的嚴重破壞,以及後續對更廣大社會的衝擊。

愛爾蘭公共衛生與社會服務提供者的國家衛生服務執行署 (HSE)就是近期的一個主要實例,駭客透過目標式的勒索攻擊阻斷了一部分的健康服務。這並非獨立事件,特別是在澳洲、紐西蘭、德國與美國,都能看見公共與私人醫療照護組織中的攻擊事件明顯增加。在現今存在的全球疫情中,網路攻擊的真正威脅是會導致組織崩潰,以及隨之而來的社會無政府狀態。

然而,對許多因為惡意當機而經歷到服務中斷的人而言,無法取得服務或許只是開端。駭客可能也會在網路上公布竊取到的敏感心理建康紀錄。還有刻意損毀資料的可能性,例如將測試結果混在一起,甚至是存放救命疫苗的冷凍櫃溫度控制都很容易遭受駭客入侵,進而破壞對先前成功疫苗接種計畫的信心。

儘管社會與組織風險很高,但其中一些減災技術卻相當可靠簡單。確保工作人員瞭解及遵守網路衛生(cyber-hygiene)的基本原理是減少風險最重要的方法。此外,有許多建議與支援都能幫助組織改善其網路安全態勢,我們將在本報告中更深入探討。