健保查閱個資祭出4強化策略 職員權限最小化原則
(中央社記者陳婕翎台北19日電)衛福部健保署員工涉洩漏個資,啟動行政調查內控機制,健保署今天說明,無資料外洩證據,關於資安維護及防止個資外洩,祭出4項強化策略,同步將職員業務查閱權限以最小化為原則。
健保署職員疑洩查民眾個資案,健保署啟動危機處理,依衛福部長薛瑞元指示成立專案小組,進行內部行政調查及檢視內控機制,全面盤點查詢健保資料權限,檢視合宜性並即刻調整授權範圍。
健保署政風室主任蔡秀卿今天上午接受媒體聯訪時表示,初步行政調查涉案謝姓科長於民國107年8月3日至8月8日有大量查詢約10多萬筆,但期間內查詢目的有公務依據,也無證據顯示有資料外洩情況。
蔡秀卿說明,日前媒體報導查閱國安軍情等單位,因屬公務機關,在以投保單位為公務機關設定查詢條件批次調閱資料下,一併調閱,這項調閱現階段查有相關公務辦理依據,以及分析統計結果可佐證,應該是為了統計分析而調檔,非刻意針對特定國安機敏人員而調閱。
蔡秀卿說,經初步調查結果,並沒有這筆資料以隨身碟USB存取攜出的紀錄,相關資料健保署將提供檢調單位做參考認定,全案進入司法程序,尊重司法調查,全力配合偵辦,期待檢調釐清案情。
蔡秀卿表示,正在持續審慎檢討研改資安維護及防止個資外洩等內控機制,現階段進行4項強化,包含加強管理調閱機敏資料授權程序,建立系統提醒機制;強化大量、機敏資料調閱及下載審核機制,依資料量及機敏度分訂核准層級。
另外也強化大量、機敏資料攜出管理,持續評估更佳化偵測作法;資料調閱依業務目的不同,遮蔽個人資訊欄位顯示範圍,避免過多個資揭露等。健保署網路採內外網實體隔離政策,內部禁止與外部連接,收入及支出面個人查詢Log檔,完整保存查詢紀錄,稽核管控。
蔡秀卿表示,健保署具有查閱職員人數並不少,已於112年1月16日完成3000名全數職員帳號權限使用現況盤點,以業務所需權限最小化為原則,重新調整權限配置,關閉僅是備用開放者權限,因相關調查報告仍在進行,暫時無法公開相關數據。(編輯:張芷瑄)1120119
延伸閱讀
- 郭董批"朽木為官" 薛瑞元:不懷疑他對國家的愛2022/12/21
- 薛瑞元留任衛福部長 醫界期待走出疫情續推改革2023/01/28
- 未來可換BNT次世代疫苗 薛瑞元:商業策略本來多變2022/12/22
- 薛瑞元酸郭台銘像推銷員 蘇貞昌致歉:這樣不好2022/12/22
- 公托教保人員加薪 調薪差距將由政府定額補助2023/01/18
- 郭台銘辦公室:次世代雙價疫苗 民眾應有不同選擇2022/12/21
- 健保署長異動 衛福部常次石崇良接任2023/01/28
- 薛瑞元為BNT舌戰郭台銘! 蘇貞昌向郭董致歉2022/12/22
- 藍點名薛瑞元陳吉仲陳耀祥下台 綠委批政治盤算2022/12/15
- 健保署職員10餘年查閱13萬筆資料 無洩漏個資證據2023/01/19
- 涉洩漏情治人員個資案 前健保署主秘10萬元交保2023/01/18
- 確診者領藥難 薛瑞元允改善莫納皮拉韋配賦2022/12/21








