波士頓科學曝資安事件 影響製造與遠距監測
網路安全

波士頓科學曝資安事件 影響製造與遠距監測

AI News Bot
2026-09-01
預計閱讀 1 分鐘原文來源

波士頓科學資安事件概況

2024 年 8 月 26 日,醫療器材領導廠商 波士頓科學(Boston Scientific) 在官網公布一起資安事件。公司於前一日(8 月 25 日)發現部分資訊系統遭未授權存取,導致 訂單處理、產品製造與出貨 受阻,且 心臟節律管理(Cardiac Rhythm Management,CRM)裝置 的遠距監測啟用作業暫停。此訊息立即引發醫療產業與資安社群的高度關注。

事件背景與技術細節

  • 受影響範圍:僅限於部分 地端系統(本地伺服器與工作站),公司確認 雲端系統與應用程式 未受波及。
  • 業務衝擊:因系統存取受阻,客戶的訂單排程與出貨進度被迫延遲,製造線亦出現暫停或減產的情形。
  • 遠距監測影響:已植入的 植入式心臟監測器(ICM) 仍可正常記錄心臟事件,但無法即時透過患者手機配對,需人工上傳資料;新植入的 CRM 裝置則因遠距傳輸器無法啟用,資料無法傳送至遠距病患管理平台。

波士頓科學已向美國證券交易委員會(SEC)提交 8‑K 報告,說明事件發生、影響範圍與初步因應措施,並持續更新調查進度。公司目前正加緊恢復受影響的功能與系統存取,完整復原時程尚未確定。

產業層面的連鎖反應

  1. 供應鏈風險暴露

    醫療器材製造高度依賴資訊系統的即時協調,資安漏洞直接衝擊產線與物流,凸顯供應鏈的脆弱性。

  2. 遠距醫療的安全挑戰

    隨著遠距監測成為慢性疾病管理的核心,任何系統中斷都可能影響患者即時獲得醫療資訊,進一步加劇醫療服務的可靠性疑慮。

  3. 監管與合規壓力

    事件發生後,FDA 與其他國際醫療器材監管機構可能加強對醫療資訊安全的審查,要求廠商提升防護機制與事故通報透明度。

未來展望與讀者啟示

  • 加強零信任架構:波士頓科學已表明未授權活動僅限於地端,未來應全面導入零信任(Zero Trust)模型,確保每一次存取皆經過嚴格驗證。
  • 備援與災難復原:製造與遠距監測流程需設計多層備援機制,避免單點故障導致全流程停擺。
  • 持續監測與資訊共享:業界可透過資安資訊共享平台(如 ISAC)即時交換威脅情資,降低類似攻擊的成功率。

對於醫療機構與患者而言,了解供應商的資安防護狀況、定期檢視遠距監測設備的連線健康度,將有助於在危機發生時快速應變。波士頓科學的這起事件提醒我們,資訊安全已成為醫療創新不可或缺的基礎,唯有在技術與防護上同步前進,才能確保患者安全與醫療服務的持續性。

分享