【亞太新聞網/新聞中心/綜合報導】
 
前行政院長張善政日前在工商協進會理監事聯席會議談及健保資料被駭,「連我爸爸叫什麼,他們一查就知道」,中央健保署昨日提出說明,表示健保資料庫近年來已持續加強資安防護機制。為保護民眾個資,對於相關的資通安全極為重視,有層層管制及設有最高等級的防火牆。

 健保署表示,在整體資訊系統的安全與管理,均有一套合於國際標準作業程序,平常即建置多種網路監控與病毒防治措施,防止電腦病毒或惡意程式(木馬)入侵,除於民國95年獲得資通安全認證外,近年來更納入外部資安團隊進行全年無休之SOC(資安營運中心)之網路監控,委外定期進行系統弱點掃描、資訊系統滲透測試與資安健檢等作業等。

 健保署表示,在民國99年元旦假期間,該署值班人員主動發現並偵測到位於臺北業務組的e化服務之「多憑證網路加退保作業系統」網頁異常訊號,隨即關機進行維修。後經檢查發現,為不明網址之駭客,以惡意程式攻擊該網站,企圖破壞該系統之正常服務與運作,但其破壞入侵活動尚未完成前,即遭關機中斷,立即進行必要的通報及處理。健保署強調在該事件後,已陸續加強資安強化作為,並完成對外服務網站的整併,建構網際網路(Internet)單一出口,成立北中雙營運機房,實施內外網隔離政策,個資資料加密作業,強化內外網資安防護機制,於硬體架構面、軟體應用程式面及網路各層面,進行多項縱深防禦措施。
 

關鍵字:健保強化資通安全 杜絕個資外洩 

分享: 分享至 LINE 分享至 Facebook 分享至 Twitter 分享至 Google+