波蘭醫療雲端平台 MyDr 遭駭客入侵 逾 1900 萬人資料外洩
波蘭最大電子病歷(Electronic Health Record,簡稱 EDM)服務供應商 MyDr 今(8 月)被確認遭受大規模網路入侵。攻擊者可能取得近 1,900 萬 名患者與 1.2 萬 家醫療機構的敏感資訊,包括就醫預約、醫師處方、指定藥物與醫師文件等。
事件概況與調查進度
波蘭數位事務部長 Krzysztof Gawkowski 於 8 月 10 日在 X(前 Twitter)發佈官方聲明,證實已收到 MyDr 的通報並展開調查。同日,資安媒體 Zaufana Trzecia Strona 揭露攻擊者自稱取得約 1,880 萬 人的資料。Gawkowski 於 8 月 13 日補充,e‑Health 中心正更換連接全國電子健康平台 P1 所使用的 數位憑證,但目前無證據顯示憑證本身被竊或濫用。
MyDr 於 8 月 14 日公告已找出並排除導致入侵的根本原因,並加強防護措施;8 月 17 日則表示調查已進入最後階段,正確認受影響的客戶與患者範圍,完成後將立即通知相關單位。
背景與可能衝擊
MyDr EDM 為波蘭約 1.2 萬 家醫療機構的核心資訊平台,整合 電子健康記錄、預約掛號、處方、轉診與遠距醫療 等功能,並與政府的全國電子健康平台 P1 互通。若攻擊者取得歷史資料,除了患者個資外,還可能掌握醫師開立的處方與藥物指示,進一步衍生詐騙、身份盜用或醫療詐欺等風險。
對波蘭醫療體系而言,此次外洩不僅衝擊患者隱私,更可能削弱民眾對雲端醫療服務的信任,迫使醫療機構加速檢視資安防護與備援機制。
未來展望與讀者啟示
-
加強憑證管理:政府與醫療供應商需建立多層次驗證與憑證輪換機制,降低單點失效風險。
-
資安監控自動化:導入行為分析與即時偵測技術,提升對異常登入與資料存取的警示能力。
-
患者資訊透明:一旦確定外洩範圍,應主動通知受影響者並提供身份保護服務,維護公眾信任。
此案再次提醒,醫療資訊的雲端化雖提升效率,亦必須同步配合嚴密的資安治理。對於關注醫療科技與個資保護的讀者而言,持續關注官方通報與資安最佳實務,將是降低未來風險的關鍵。
