|
|
|
|
|
公私營醫院參與《醫療網絡保安通報計劃》 加強病人資料保障
(2019/12/10)
醫院管理局及多間私營醫院共11個機構自今年3月起,參與了香港生產力促進局旗下的香港電腦保安事故協調中心(HKCER)聯同Microsoft香港推出的《醫療網絡保安通報計劃》,定期向計劃成員提供報告,包括成員IP地址網絡保安配對的結果、全球及本地網絡保安趨勢的分析等,以加強病人資料和醫療系統的安全,計劃為期12個月。
生產力促進局首席數碼總監黎少斌表示,計劃為參與的機構提供的IP地址,與Microsoft的網絡威脅數據作配對,偵測有關IP地址有否受感染,可及早發現和補救,首次報告結果需時6個月,之後每3個月一次。他說,至今發現兩個開放給公眾使用的IP地址受到感染,但內部網絡沒有受影響。
Microsoft香港首席法律總監楊長華稱,過去在美國、新加坡等地都有醫療機構遭黑客入侵,導致病人資料外泄,提醒現時單靠防毒軟件、不時更改密碼等,已不足以應付網絡保安風險,建議機構使用雲端、人工智能等技術,偵測員工登入的異常情況,並因應資料的重要程度,制定不同保障措施。
|
|
|
|
|
|
|
|
A D V E R T I S E M E N T |
|
|
|
|
|
|
|
A D V E R T I S E M E N T |
|
|
|
|
|
|
|