葵青康健中心網絡安全事件後恢復服務,全面加強防護
葵青地區康健中心近期出現網絡安全事件,其外判供應商所管理的預約及會員簽到網絡系統在4月27日懷疑遭黑客入侵。經過基層醫療署委託獨立網絡安全專家詳細調查後,發現主要業務伺服器並未受到影響,所有會員資料亦未有外洩跡象。該外判系統主要協助中心處理日常行政,包括預約及會員簽到,而系統內所有會員資料均經加密處理。
調查進一步指出,被入侵的是網絡防火牆部分,其設施曾遭黑客攻擊。不過,主要業務伺服器安然無恙,並無證據顯示任何會員個人資料被盜取或外流。管理機構已迅速加強網絡安全措施,針對防火牆進行保護升級,新增主動監察和進階偵測工具,以實時監控網絡連線和偵測未經授權存取行為,降低未來再次出現類似事件的風險。
事件發生後,康健中心已就調查結果主動向警方以及個人資料私隱專員公署報告,而基層醫療署則向數字政策辦公室作出匯報。相關部門根據網絡安全專家詳細而全面的調查報告,經過電子健康紀錄專員的審視與評估後,確認網絡系統的安全風險問題已經排除。因此,葵青康健中心亦於上週六(10日)恢復所有正常服務,並且通過電話及短訊通知受影響會員。
政府相關部門強調,網絡保安工作受到高度重視。基層醫療署隨即要求其餘17個地區康健中心及康健站的營運機構參考葵青區這次強化網絡保安的經驗,持續檢視及提升其自身的網絡保護措施。檢查範圍涵蓋所有自建與外購網絡系統、服務供應商設備、電腦系統的潛在保安風險,以及是否存在未經授權存取或異常活動等情況。
基層醫療署同時表示,將會持續監察全港十八區地區康健中心及康健站的運作及網絡安全狀況,確保能夠長期穩定地向市民提供安全可靠的醫療服務。相關部門會密切留意網絡威脅動態,必要時採取進一步行動,以加強對居民健康資料的保障,維護公眾對本地醫療體系的信心。
智新聞