Microsoft伙生產力局推醫療網絡保安通報計劃 加強保障病人資料

撰文:區嘉俊
出版:更新:

醫療系統牽涉大量病人私隱,網絡安全無比重要。Microsoft香港聯同生產力促進局旗下香港電腦保安事故協調中心(HKCERT)推出為醫療行為而設的《醫療網絡保安通報計劃》,協助加強病人資料和公私營醫療系統的安全。

生產力局首席數碼總監黎少斌指,香港醫療機構利用計劃下的IP地址配對服務,可快速辨識被入侵的電腦或裝置,實行保安措施,防止攻擊擴散。 問到計劃今正式推出,預期會有多少機構參與,他說生產力局與Microsoft會主動邀請醫療機構,指參與機構是愈多愈好。

合資格醫療機構免費參與

計劃為期12個月,邀請合資格醫療機構免費參與,HKCERT及Microsoft會向參與機構定期發出網絡威脅報告。黎少斌說,醫管局及全港大部分私營醫院在內的11個機構,自3月起已參與先導計劃,可幸只發現極少數,即2個IP地址出現問題,而出現問題地址只用於免費客戶WIFI網絡,與內部資料分開,其後該機構已做改善工作。

Microsoft香港首席法律總監楊長華指,現時單靠防毒軟件對管控網絡保安風險並不足夠,若機構使用雲端服務,可透過AI程式檢測員工登入的異常情況,檢視是否受到黑客入侵,故勸籲醫療業界積極考慮應用新科技,保障網絡安全。