新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
美國 NIST 發布智慧喇叭安全指引,降低遠距醫療資安風險
2025 / 12 / 29
編輯部
智慧家庭裝置在居家醫療照護的應用日益普及,但也伴隨資安風險。美國國家標準暨技術研究院(NIST)近期發布安全指引,協助醫療機構與病患防範智慧喇叭等物聯網(IoT)裝置的潛在威脅。
攻擊者可能入侵這些裝置來竄改處方簽、竊取醫療資料,甚至讓病患與假冒的醫療人員連線。
NIST的這份指引針對這些資安挑戰提出具體防護建議。
遠距醫療智慧裝置的安全隱憂
這份指引探討智慧喇叭與其他 IoT 裝置在遠距醫療(Telehealth)環境中的安全與隱私挑戰。這類系統稱為居家醫院計畫(hospital-at-home programs),讓病患透過語音指令與連網醫療監測裝置完成每日健康檢查、查看檢測結果,並與醫療人員互動。
智慧喇叭會將語音資料傳送至雲端服務進行處理。病患的語音指令在傳送過程中經過多個網路節點,若缺乏足夠的防護機制,資料就可能遭到攔截或竊取。
NIST 指引列舉整合式智慧家庭系統中,病患資料與控制功能可能面臨的威脅,包括:
資料外洩
(Data exfiltration)、
資料竄改
(Data manipulation)、
阻斷服務攻擊
(Denial of service)、
作業系統或應用程式中斷
(Operating system or application disruption),以及
未經授權存取
(Unauthorized access)。
這份文件引用 NIST 既有的安全與隱私框架,包括網路安全框架 2.0 版(Cybersecurity Framework 2.0)與隱私框架 1.0 版(Privacy Framework 1.0),將緩解建議對應到既有實務做法。
建議採用的防護措施
NIST 指引建議採用加密通訊,並限制僅有經授權的使用者與裝置可存取系統。核心建議之一是
醫療機構應在醫療或生物識別裝置與家中其他網路及醫療系統之間建立網路區隔
(network segmentation)。
網路區隔是將網路切分成多個獨立區段的技術,通常使用防火牆等工具。這種做法讓攻擊者更難在入侵一個裝置後,進一步滲透到其他裝置。
雖然這份指引主要針對技術與資安團隊,但也包含對病患有用的建議。不過需要注意的是,這
些防護措施僅限於裝置的使用層面,不涵蓋裝置製造、硬體、作業系統或支援臨床存取功能的軟體開發方法。
NIST 國家網路安全卓越中心(NCCoE)的資安專家 Ron Pulivarti 表示,有些人可能無法前往醫院,但可以透過智慧喇叭與醫療人員溝通。遠距醫療的病患與醫療提供者會透過網路交換機密資訊,我們希望展示可能出現的風險,以及可採取的防護措施。
本文轉載自 HelpNetSecurity。
NIST
遠距醫療資安
network segmentation
最新活動
2026.06.11
看不見的戰場:看見威脅,從暗網到 AI 時代的企業主動防禦
2026.05.20
SEAGATE x RUCKUS x Commvault 加速數位佈局:資料儲存、安全防禦、高效傳輸
2026.05.21
漢昕科技X線上資安黑白講【AI精準分析遏止郵件威脅,情資驅動曝險管理與自動回應】2026/5/21開講!
看更多活動
大家都在看
Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Palo Alto PAN-OS 零時差漏洞遭國家級駭客利用,CISA 令聯邦機構2日內修補
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
潛伏九年!Linux 核心高危漏洞「Copy Fail」遭利用,CISA 緊急列入 KEV 清單
資安人科技網
文章推薦
鴻海北美廠遭Nitrogen勒索軟體攻擊,凸顯製造業資安危機
TWNIC社群論壇|TWIGF網路治理論壇聯合開幕典禮 聚焦 AI 時代的數位信任、網路治理與韌性發展
台灣男大生用軟體定義無線電癱瘓高鐵48分鐘,TETRA協定配置缺陷與OT資安漏洞引發警示