新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
美國 NIST 發布智慧喇叭安全指引,降低遠距醫療資安風險
2025 / 12 / 29
編輯部
智慧家庭裝置在居家醫療照護的應用日益普及,但也伴隨資安風險。美國國家標準暨技術研究院(NIST)近期發布安全指引,協助醫療機構與病患防範智慧喇叭等物聯網(IoT)裝置的潛在威脅。
攻擊者可能入侵這些裝置來竄改處方簽、竊取醫療資料,甚至讓病患與假冒的醫療人員連線。
NIST的這份指引針對這些資安挑戰提出具體防護建議。
遠距醫療智慧裝置的安全隱憂
這份指引探討智慧喇叭與其他 IoT 裝置在遠距醫療(Telehealth)環境中的安全與隱私挑戰。這類系統稱為居家醫院計畫(hospital-at-home programs),讓病患透過語音指令與連網醫療監測裝置完成每日健康檢查、查看檢測結果,並與醫療人員互動。
智慧喇叭會將語音資料傳送至雲端服務進行處理。病患的語音指令在傳送過程中經過多個網路節點,若缺乏足夠的防護機制,資料就可能遭到攔截或竊取。
NIST 指引列舉整合式智慧家庭系統中,病患資料與控制功能可能面臨的威脅,包括:
資料外洩
(Data exfiltration)、
資料竄改
(Data manipulation)、
阻斷服務攻擊
(Denial of service)、
作業系統或應用程式中斷
(Operating system or application disruption),以及
未經授權存取
(Unauthorized access)。
這份文件引用 NIST 既有的安全與隱私框架,包括網路安全框架 2.0 版(Cybersecurity Framework 2.0)與隱私框架 1.0 版(Privacy Framework 1.0),將緩解建議對應到既有實務做法。
建議採用的防護措施
NIST 指引建議採用加密通訊,並限制僅有經授權的使用者與裝置可存取系統。核心建議之一是
醫療機構應在醫療或生物識別裝置與家中其他網路及醫療系統之間建立網路區隔
(network segmentation)。
網路區隔是將網路切分成多個獨立區段的技術,通常使用防火牆等工具。這種做法讓攻擊者更難在入侵一個裝置後,進一步滲透到其他裝置。
雖然這份指引主要針對技術與資安團隊,但也包含對病患有用的建議。不過需要注意的是,這
些防護措施僅限於裝置的使用層面,不涵蓋裝置製造、硬體、作業系統或支援臨床存取功能的軟體開發方法。
NIST 國家網路安全卓越中心(NCCoE)的資安專家 Ron Pulivarti 表示,有些人可能無法前往醫院,但可以透過智慧喇叭與醫療人員溝通。遠距醫療的病患與醫療提供者會透過網路交換機密資訊,我們希望展示可能出現的風險,以及可採取的防護措施。
本文轉載自 HelpNetSecurity。
NIST
遠距醫療資安
network segmentation
最新活動
2026.10.14
2026 金融資安發展論壇
2026.09.24
OT/IoT 資安檢測與弱點管理
2026.10.01
AI 時代的 數位韌性新戰略
2026.10.01
資安漏洞攻防與修補管理
2026.10.05
弱點掃描與漏洞修補
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.07
2026 CompTIA Skills Day Taiwan|高階決策者的AI資安戰略:金融監管視角下的AI治理與實戰防禦
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
2026.10.13
資安健檢與風險量化評估
2026.10.21
源碼安全該「自建」還是「委外」?AI 時代源碼檢測與修補的關鍵挑戰
2026.11.05
【2 日實體課程】11/5-11/6「零信任實踐指南:5 大支柱與跨域實踐」
2026.11.13
NETCenter Advanced 網路設備監控軟體基礎實務班
看更多活動
大家都在看
寫給資安人:合規過關了,為什麼還是被打進來?
美CISA緊急列管三項Linux核心漏洞 資安人員公開另四組權限提升漏洞
歐盟《資安韌性法》新通報規則9月11日上路 聯網產品企業須於1日內通報資安事件
「資產」不是「工具」:將網路信任放入企業安全治理藍圖
邊界設備集體告急:Cisco、Citrix、Fortinet、Check Point同週爆出多項CVSS 9分以上漏洞
資安人科技網
文章推薦
Orkes Conductor 爆出重大 RCE 漏洞遭實際利用,Fortinet 一週攔截近 7,000 次攻擊
報告:未經審查的 Luciferus AI 服務現身地下論壇
Google 證實 Gemini 資安評測誤入三家真實企業系統