輔大醫院近期爆發嚴重資安事件,一名周姓呼吸治療師被指控不僅盜用同事帳密參與工會選舉,更涉嫌利用遠端連線駭入醫院資料庫,瀏覽包括林志玲家族在內上萬名病患及醫護人員的個資。調查局已立案偵辦,但院方卻未對該名治療師採取停職等措施,引發院內人士不滿。
據院內人士透露,輔大醫院推行的VIP會員制吸引不少政商名流加入。這些重要人士以及上萬名病患、醫護的個資,甚至醫學研究案、受試者資料等,都可能已被該名治療師複製或竄改,情況相當嚴重。輔大醫院與多位名人關係密切,包括誼遠控股體系董事長陳致遠、舉重金牌國手郭婞淳等校友都曾為醫院貢獻心力,林志玲也曾以基金會名義捐款500萬元建置兒童早療中心。
事件源於去年10月輔大醫院舉辦工會代表選舉,有同仁發現自己在未投票的情況下已有投票紀錄。院方調查後發現,6名休假同仁的帳號被盜用,且都是從同一部公務電腦投票給周姓治療師,而當時值大夜班的正是這位周姓治療師。更嚴重的是,院方資訊人員後續發現有2部公務電腦被植入NGROK轉發伺服器程式,可從遠端連線駭進醫院內部系統,且留有瀏覽病患資料的紀錄。
值得注意的是,周姓治療師在加入輔大醫院前,曾因駭入前任職的醫藥公關公司系統,盜取公司資料而被判處有期徒刑2個月,緩刑2年。此外,他在工會選舉期間還因學弟未投票給他而辱罵對方,並在盜用帳密事件被提告後,試圖以不合理條件逼迫被害同事簽署和解書。
對此,輔大醫院回應表示,已於第一時間啟動司法程序調查,並配合司法偵查機關偵辦,若經查證屬實,將依規定處置。院方也承諾將全面檢討並升級資訊安全防護措施,包括強化網路使用規範及防火牆機制等,以防止類似事件再度發生。