ESG專區

資訊安全

:::

資訊安全

「資安即病安」,醫院資安與人身安全密切相關,中醫大附醫長期以醫療專業結合資訊科技,建構智慧醫院,自2009年起即以ISO 標準建立資訊安全標準作業流程,2023 年起則加強醫療個資相關管理系統之驗證,持續落實《資通安全管理法》、《個人資料保護法》等法規要求,在資訊安全、網路安全與個資保護三大領域,皆有效管理,保護病人個資的同時,也穩健推進醫院智慧醫療進程。

 

管理組織

設有資訊管理委員會,每季召開會議,由院長擔任主任委員,資訊副院長擔任副主任委員及資安長,成員包含醫療、護理、醫事及行政單位主管。

數位轉型成果

中醫大附醫長期推動智慧醫療,且在資訊基礎設施、電子病歷系統皆持續通過美國醫療資訊與管理系統學會(The Healthcare Information and Management SystemsSociety, HIMSS)最高等級認證。

資安控管措施

以資安系統驗證為基礎,每年持續透過第三方驗證、內部稽核與應變演練,檢視資安管理績效,優化資安策略。定期執行威脅偵測與漏洞修補,強化基礎防護設施,確保資安防護能力持續提升。已加入衛生福利部資安資訊分享與分析中心(H-ISAC)會員,接收與共享資安情資與警訊,落實資通安全責任。

 

至頂