新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
美國 NIST 發布智慧喇叭安全指引,降低遠距醫療資安風險
2025 / 12 / 29
編輯部
智慧家庭裝置在居家醫療照護的應用日益普及,但也伴隨資安風險。美國國家標準暨技術研究院(NIST)近期發布安全指引,協助醫療機構與病患防範智慧喇叭等物聯網(IoT)裝置的潛在威脅。
攻擊者可能入侵這些裝置來竄改處方簽、竊取醫療資料,甚至讓病患與假冒的醫療人員連線。
NIST的這份指引針對這些資安挑戰提出具體防護建議。
遠距醫療智慧裝置的安全隱憂
這份指引探討智慧喇叭與其他 IoT 裝置在遠距醫療(Telehealth)環境中的安全與隱私挑戰。這類系統稱為居家醫院計畫(hospital-at-home programs),讓病患透過語音指令與連網醫療監測裝置完成每日健康檢查、查看檢測結果,並與醫療人員互動。
智慧喇叭會將語音資料傳送至雲端服務進行處理。病患的語音指令在傳送過程中經過多個網路節點,若缺乏足夠的防護機制,資料就可能遭到攔截或竊取。
NIST 指引列舉整合式智慧家庭系統中,病患資料與控制功能可能面臨的威脅,包括:
資料外洩
(Data exfiltration)、
資料竄改
(Data manipulation)、
阻斷服務攻擊
(Denial of service)、
作業系統或應用程式中斷
(Operating system or application disruption),以及
未經授權存取
(Unauthorized access)。
這份文件引用 NIST 既有的安全與隱私框架,包括網路安全框架 2.0 版(Cybersecurity Framework 2.0)與隱私框架 1.0 版(Privacy Framework 1.0),將緩解建議對應到既有實務做法。
建議採用的防護措施
NIST 指引建議採用加密通訊,並限制僅有經授權的使用者與裝置可存取系統。核心建議之一是
醫療機構應在醫療或生物識別裝置與家中其他網路及醫療系統之間建立網路區隔
(network segmentation)。
網路區隔是將網路切分成多個獨立區段的技術,通常使用防火牆等工具。這種做法讓攻擊者更難在入侵一個裝置後,進一步滲透到其他裝置。
雖然這份指引主要針對技術與資安團隊,但也包含對病患有用的建議。不過需要注意的是,這
些防護措施僅限於裝置的使用層面,不涵蓋裝置製造、硬體、作業系統或支援臨床存取功能的軟體開發方法。
NIST 國家網路安全卓越中心(NCCoE)的資安專家 Ron Pulivarti 表示,有些人可能無法前往醫院,但可以透過智慧喇叭與醫療人員溝通。遠距醫療的病患與醫療提供者會透過網路交換機密資訊,我們希望展示可能出現的風險,以及可採取的防護措施。
本文轉載自 HelpNetSecurity。
NIST
遠距醫療資安
network segmentation
最新活動
2026.03.05
2026 資安365年會
2026.03.10
【2026 叡揚資安趨勢講堂】系列線上研討會
2026.03.12
3/12-3/13【.NET/Java 網頁安全開發與威脅建模實務】兩日集訓班
2026.03.26
2026年3月份 ISA/IEC 62443 網路安全基礎專家證照課程
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
資安院示警:逾千台 Synology NAS 曝險未修補 漏洞利用程式已公開流傳
Ivanti EPMM 漏洞遭大規模利用,駭客植入「休眠」Webshell 伺機而動
Apple 緊急修補遭「極精密攻擊」利用的零時差漏洞 影響 iPhone、Mac 等全線產品
Microsoft 二月修補 59 項漏洞 六個零日漏洞遭駭客實際利用
亞太區 Telnet 流量管控評比出爐 台灣阻擋率達 77% 居區域之冠
資安人科技網
文章推薦
Ivanti EPMM 漏洞遭大規模利用,駭客植入「休眠」Webshell 伺機而動
亞太區 Telnet 流量管控評比出爐 台灣阻擋率達 77% 居區域之冠
Apple 緊急修補遭「極精密攻擊」利用的零時差漏洞 影響 iPhone、Mac 等全線產品