歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
九成醫療機構使用最具資安風險的物聯網設備
2025 / 04 / 02
編輯部
根據資安業者 Claroty 的研究報告指出,九成醫療機構正在使用最高風險等級的醫療設備。研究團隊分析了 351 家醫療機構中超過 64.7 萬台營運技術(OT)設備與 250 萬台醫療物聯網設備的資安狀況。
Claroty 於 3 月 26 日發布的《2025 年關鍵性系統安全現況:醫療產業資安風險評估》報告指出,
89% 的醫療機構系統中都存在具資安漏洞的智慧醫療設備
(又稱為醫療物聯網 IoMT 設備)。這些設備不僅可從網際網路直接存取,更具有已知會被勒索軟體攻擊者利用的資安漏洞
。
報告進一步顯示,在這些具資安漏洞的醫療物聯網設備中,20% 連接到醫院資訊系統(HIS),另有 8% 連接到醫療影像系統(如 X 光、電腦斷層掃描、核磁共振及超音波等)。
更重要的是,研究發現當擴大考量所有具已知漏洞的醫療物聯網設備時(不限於與勒索軟體攻擊和網路暴露相關),
高達 99% 的醫療機構系統中至少存在這類具資安風險的設備,約占所有醫療物聯網設備總數的 9%。
相較之下,醫療機構中具資安漏洞的營運技術(OT)設備風險暴露程度較低,僅有 0.3%(1,763 台)的設備同時具有網路暴露性及已知可被利用的漏洞。
Claroty 醫療產業總監 Ty Greenhalgh 表示,醫院面臨數位轉型的巨大壓力,同時必須確保支援病患照護的關鍵系統安全。為因應這些威脅,醫療機構的資安主管必須採取以風險暴露為核心的防護方針,優先處理最嚴重的漏洞,並遵循美國衛生部(HHS)制定的醫療產業資安表現目標(HPH Cyber Performance Goals)等指引,以確保病患安全及營運不中斷。
本文轉載自 InfosecurityMagazine。
醫療資安
OT資安
IoMT
最新活動
2025.09.10
【從外部到內部:AI如何重新定義資安攻防戰線】實體研討會
2025.09.05
從零開始學IT網路 – 5 天帶你掌握 IT 網路核心、拿下國際認證!
2025.09.05
商丞科技『ForestSafe 特權帳號管理軟體』與『Silverfort 身份安全平台』網路視訊研討會。
2025.09.11
9/11-9/12【API 安全開發指南:漏洞修復與授權管理實務】兩日精華班
2025.09.18
「密碼規範越嚴,反而更危險?」從稽核角度解讀帳號管理誤區與最佳實務
2025.09.24
資安攻防演練
2025.09.25
面對勒索病毒威脅,資料遺失怎麼辦?3 招讓備份真的能用
看更多活動
大家都在看
威脅警報:全球大規模釣魚攻擊正在蔓延
偽ChatGPT應用程式傳播Play勒索軟體 攻擊Windows零時差漏洞
GreyNoise示警:大規模RDP掃描攻擊恐為新漏洞曝光前兆
中國駭客組織鎖定全球關鍵基礎設施 荷蘭證實遭Salt Typhoon攻擊
NIST發布輕量級加密新標準 為物聯網設備築起安全防線
資安人科技網
文章推薦
Salesloft Drift入侵事件波及Zscaler,客戶資料遭竊
Amazon阻止俄羅斯APT29水坑攻擊 駭客濫用微軟裝置認證流程竊取帳戶
Storm-0501網攻組織轉戰雲端 創新勒索手法威脅企業