歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
封閉系統不會中毒?!
2018 / 10 / 25
編輯部
以往談到像金融、能源或醫療等特定產業所面臨的資安問題時,會聽到有種說法是這些環境是使用特殊的封閉系統,而「封閉系統不會中毒」,也就不會有常見的安全疑慮。但在萬物聯網的時代,這些系統也需要透過網路連結來管理與操作,或是收集資料進行數據分析,所以幾乎難以做到絕對的封閉隔離。
再者,這些系統始終需要人為操作,只要有「人」就會有疏忽,有疏忽就會產生漏洞,此次台積電病毒感染事件就是最好的例子。如果台積電總裁魏哲家事後都坦言「人類不可能不犯錯」,試問有多少企業敢說資安工作做的比台積電更好?所以不管身處何種產業,使用什麼樣的系統,都應該對網路攻擊威脅有所防範以及早因應。
KPMG執行副總經理謝昀澤表示根據媒體報導,醫療保健是去年勒索軟體的最大受害產業。之所以會造成如此重大的災情,也與醫院特殊的工作環境有關。許多醫院的系統難以更新,因為進行更新,可能會造成掛號系統,甚至醫療資訊系統無法運作。掛號系統異常可能只是讓門診大亂,造成病人的不便,但醫療資訊系統一旦當機可能影響到病人的生命安全,使得醫院設備的作業系統通常難以更新,而這些老舊的系統也就成為各類攻擊的基礎。謝昀澤比喻,老舊的系統就像大門一樣,即便有先進的生物辨識鎖,攻擊者還是可以直接踹破大門侵入。因此醫療單位在進行軟體更新時需更謹慎,先模擬評估影響範圍,甚至做好應變復原的備援計劃。
醫療器材與病患個資的安全隱憂
另外像心律調整器、核磁共振、電腦掃描等醫療儀器都發現存在有高風險的安全漏洞,成為醫院安全隱憂之一。因為以往這些傳統醫療器材都不被認為是攻擊入侵的目標,使得廠商不重視弱點修補,加上許多器材元件都要求儘量的輕薄短小,這也使得相關安全的機制難以落實。
除了潛在的安全威脅外,法規遵循也是醫療產業要關注的資安議題。現在各國都很重視個資隱私的保護,尤其像病患的健康資料更是敏感個資之一,所以醫療機構不論是在日常的營運管理或學術研究上,都要落實病患個資管理,或做好個資的去識別化,才能在運用醫療大數據分析的同時,兼顧病患的個人隱私。
中毒
封閉系統隔離
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話