資訊保安

醫療系統保安欠佳 電腦病毒竄改病人診斷資料

Published by
唐美鳳
Share

將電腦系統鎖上以勒索用戶的電腦病毒 WannaCry 在 2017 年肆虐,全球超過 150 個國家的 30 多萬部電腦中招,部份英國醫院的電腦都受到影響,導致病人需要轉院和重新安排手術,延誤了治療。事件反映了醫療系統的電腦保安非常脆弱,最近以色列網絡安全專家成功製作的電腦病毒,甚至能夠篡改醫學檢查報告。

來源:buzzorange

BBC 早前報導指以色列專家開發的病毒在測試期間,修改了 70 張病人的電腦斷層掃描影像,加入了腫瘤的影像,成功欺騙了 3 名放射科的醫生。測試凸顯醫療影像容易受到電腦病毒竄改,如果醫院無法加強系統保安,就有機會造成誤導醫生,誤判病人病情的嚴重問題。以色列 Ben Gurion 大學的網絡安全中心研究人員表示,就算不連接互聯網,使用獨立網絡亦不能保證百份百安全。

保安專家指由於醫療影像未經過數碼簽署和加密,被病毒竄改後亦難以偵測或發現。除了誤判病情影響醫生和病人,他們表示亦可能牽涉保險金詐騙、醫學研究造假等,更進一步甚至能擾亂醫療系統,成為恐怖組織的攻擊手段。保安專家表示醫院資訊系統不夠安全,強烈建議醫院使用加密和數碼簽署等方案對資料進行保護。

來源:buzzorange

Published by
唐美鳳