預計閱讀 1 分鐘原文來源
事件概述
義大利醫療機構 Policlinico Triestino 於 8 月 31 日突發資訊系統、電話與電子郵件全面癱瘓,隨後證實是由勒索軟體組織 INC Ransom 發動的攻擊。經近兩週的緊急復原,院方於 9 月 14 日宣布所有據點已恢復正常營運,門診、手術、檢驗與影像診斷等醫療服務陸續上線。
背景與影響
勒索軟體(Ransomware)
勒索軟體是一種惡意程式,會加密受害者的資料並索取贖金,常伴隨資料外洩威脅。INC Ransom 為近年活躍於歐洲的勒索團夥,專攻醫療、能源等高價值產業。
為何醫療機構成為目標
醫院的資訊系統與病歷資料屬高度敏感且不可中斷,一旦受阻,將直接影響患者安全與醫療品質。Policlinico Triestino 的案例顯示,攻擊不僅導致資訊服務癱瘓,還迫使門診、手術、檢驗與影像診斷等關鍵醫療流程暫停,對患者就醫體驗與醫院聲譽造成雙重衝擊。
復原過程
- 9 月 10 日:院方公布電話與電子郵件已重新開放,門診與手術開始逐步恢復。
- 9 月 12 日:說明在復原期間,各院區以臨時應變措施維持基本運作,醫療管理系統已重新上線。
- 9 月 14 日:實驗室檢驗與影像診斷服務全面恢復,所有據點正式回歸正常營運。
未來展望與建議
-
加強資安防護:醫療機構應導入多層防禦機制,包括端點偵測與回應(EDR)與零信任(Zero‑Trust)架構,降低勒索軟體入侵的機會。
-
定期備份與離線存儲:確保關鍵病歷與營運系統的備份能在遭受加密時快速恢復,避免因贖金談判而延長停機時間。
-
資安意識教育:持續對醫護人員與行政人員進行釣魚郵件與社交工程的防範訓練,減少人為失誤成為攻擊入口。
-
跨國合作情報共享:歐洲與亞洲的醫療機構可透過資安日報、資安週報等平台,分享最新威脅情報,提升整體防禦效能。
Policlinico Triestino 的復原雖已完成,但此事件再次提醒全球醫療產業:資安不僅是技術問題,更關乎患者安全與公共健康。唯有將資安納入日常營運的核心,才能在未來的威脅浪潮中保持韌性。
分享
