「對岸查到我爸名」張善政批健保被駭光 健保署迴應了
▲「對岸知道我爸名」張善政批健保被駭光,健保署迴應了。(圖/記者林信男攝)
前行政院長張善政7日在工商協進會理監事聯席會議談及健保資料被駭,「連我爸爸叫什麼,他們一查就知道」。對此,衛福部健保署澄清,過去確實遭到惡意程式攻擊,但還沒完成入侵就遭關機中斷,且健保資料庫近年來已持續加強資安防護機制,呼籲民衆勿把個資外泄認爲是健保資料防護不周有關。健保署表示,目前在整體資訊系統的安全與管理,均有一套合於國際標準作業程序,平常即建置多種網路監控與病毒防治措施,防止電腦病毒或惡意程式入侵,除於2006年獲得資通安全認證外,近年來更納入外部資安團隊進行全年無休之SOC(資安營運中心)之網路監控,委外定期進行系統弱點掃描、資訊系統滲透測試與資安健檢等作業,務求資安滴水不漏。
▲前行政院長張善政談及健保資料被駭,「連我爸爸叫什麼,他們一查就知道」。(圖/資料照/記者李鍾泉攝)
不過,在2010年元旦假期間,健保署值班人員主動發現並偵測到位於臺北業務組的e化服務之「多憑證網路加退保作業系統」網頁異常訊號,隨即關機進行維修。後經檢查發現,爲不明網址之駭客,以惡意程式攻擊該網站,企圖破壞該系統之正常服務與運作,但其破壞入侵活動尚未完成前,即遭關機中斷,立即進行必要的通報及處理。
在該事件後,健保署已陸續加強資安強化作爲,並完成對外服務網站的整並、建構網際網路單一出口、成立北中雙營運機房、實施內外網隔離政策、個資資料加密作業、強化內外網資安防護機制,於硬體架構面、軟體應用程式面及網路各層面,進行多項縱深防禦措施。
健保署表示,健保網路整體架構及資訊系統非常龐大,對於民衆的個資保護絕對列爲最高處理原則,而且隨時接受行政院國家資通安全會報的監督考覈,不斷提升資安的管控效能,民衆不需過度擔心。