數十家美國醫院近日聯名致函聯邦政府官員,強烈要求改善病患紀錄共享的安全措施,以應對日益嚴峻的網路安全威脅。這些醫院在信中表達了對現行資訊共享系統漏洞的擔憂,並呼籲政府採取更積極的措施,保護敏感的病患資訊免受未經授權的存取和濫用。
病患紀錄共享的潛在風險
隨著醫療數位化的快速發展,病患紀錄的電子化共享已成為常態。這種共享模式旨在提高醫療效率、改善照護品質,並促進醫療研究。然而,隨之而來的網路安全風險也日益突出。醫院的資訊系統往往儲存著大量的個人健康資訊(PHI),包括病歷、診斷、用藥紀錄、保險資訊等,這些資訊一旦洩露,可能對病患造成嚴重的損害,例如身份盜用、醫療詐欺、就業歧視等。
近年來,針對醫療機構的網路攻擊事件頻傳。勒索軟體攻擊、資料外洩事件不僅造成醫院營運癱瘓,更導致大量病患資料洩露。例如,2020年,美國一家大型醫療集團遭遇勒索軟體攻擊,導致超過200家醫院的系統癱瘓,數百萬病患的資料暴露於風險之中。這些事件凸顯了現行病患紀錄共享系統在安全防護方面的不足。
醫院的具體訴求
在聯名信中,這些醫院提出了多項具體訴求,旨在強化病患紀錄共享的安全措施:
加強資訊安全標準:
醫院呼籲政府制定更嚴格、更全面的資訊安全標準,要求醫療機構採用最新的安全技術和最佳實踐,以保護病患資料的安全。這些標準應涵蓋資料加密、存取控制、入侵偵測、事件回應等多個方面。
強化監管與執法:
醫院要求政府加強對醫療機構資訊安全合規性的監管,並對違反安全規定的行為進行嚴厲處罰。同時,應加強與執法部門的合作,共同打擊針對醫療機構的網路犯罪活動。
提升資訊共享平台的安全性:
醫院強調,現行的病患紀錄共享平台存在安全漏洞,容易受到攻擊。因此,政府應投入更多資源,提升這些平台的安全性,例如採用更先進的身份驗證技術、加強資料加密、建立更完善的入侵偵測系統等。
提供技術支援與培訓:
醫院希望政府能夠提供更多的技術支援和培訓,幫助醫療機構提升資訊安全能力。特別是對於資源有限的小型醫院和診所,政府應提供更多的資金和技術援助,幫助他們建立完善的資訊安全防護體系。
建立資訊共享機制:
醫院建議政府建立一個資訊共享機制,讓醫療機構能夠及時分享最新的網路安全威脅情報和防禦經驗,共同應對網路安全挑戰。
政府的回應與未來展望
面對醫院的呼籲,聯邦政府官員表示高度重視,並承諾將採取積極措施,改善病患紀錄共享的安全狀況。政府可能會考慮修改現行的健康保險流通與責任法案(HIPAA),以加強對病患資料的保護。此外,政府也可能會投入更多資金,支持醫療機構提升資訊安全能力。
然而,要徹底解決病患紀錄共享的安全問題,並非一朝一夕之功。這需要政府、醫療機構、科技公司等多方共同努力,建立一個安全、可靠、高效的病患紀錄共享體系。未來,隨著網路安全技術的不斷發展,以及監管力度的不斷加強,相信病患紀錄共享的安全狀況將會得到顯著改善。但同時,醫療機構也必須時刻保持警惕,不斷提升自身的資訊安全防護能力,才能有效應對日益複雜的網路安全威脅。
Newsflash | Powered by GeneOnline AI
For any suggestion and feedback, please contact us.
原始資料來源: GO-AI-6號機 Date: January 23, 2026


