首例中配考進健保署任職 資安管理嚴格無虞
- 首例中配任職健保署 資安管理措施詳述 健保署2024年2月20日證實,首例中配任職事件經嚴格審查後確認,該人員為女性,具備護理學專業背景,通過2026年公務人員初等考試公開錄取程序,無特殊關照。
- 健保署2024年2月20日正式確認,首例中國籍配偶(中配)通過2026年公務人員初等考試,於3月底分配至健保署實施實務訓練,成為該署歷史上首位中配任職員工。
- 健保署表示,此舉不僅回應社會疑慮,更體現資安管理的系統性與前瞻性,2023年已投入新台幣2.
- 宋蕙安主任進一步說明,健保署資安管理以「最小化原則」為核心,所有敏感資料調閱均需主管二次授權,並自動生成不可篡改的數位足跡,包含查詢者身分、時間、內容及目的。
健保署2024年2月20日正式確認,首例中國籍配偶(中配)通過2026年公務人員初等考試,於3月底分配至健保署實施實務訓練,成為該署歷史上首位中配任職員工。該人員目前處於訓練階段,尚未取得正式公務員資格,亦未接觸涉及民眾就醫紀錄及個資的機敏系統。此事件在民眾黨前中配立委李貞秀因雙重國籍引發爭議後,再度引發社會對資安風險的深切擔憂。健保署人事室主任宋蕙安強調,個資管理嚴格遵循最小化原則,敏感資料調閱須主管授權並全程保留數位足跡,訓練內容僅涵蓋環境介紹、資安教育及服務禮儀等基礎課程,不涉及核心業務,並表示將加強資安查核以確保資訊安全。健保署表示,所有員工任用程序均依《公務人員任用法》公開透明執行,無特殊關照,且訓練階段全程由資安部門監督,確保資訊安全無虞。
首例中配任職健保署 資安管理措施詳述
健保署2024年2月20日證實,首例中配任職事件經嚴格審查後確認,該人員為女性,具備護理學專業背景,通過2026年公務人員初等考試公開錄取程序,無特殊關照。訓練內容完全聚焦於非敏感領域,包括環境熟悉、資安教育、服務禮儀及基礎業務流程等,系統性排除任何涉及民眾就醫紀錄、疾病分類或個資查詢的機敏操作。宋蕙安主任進一步說明,健保署資安管理以「最小化原則」為核心,所有敏感資料調閱均需主管二次授權,並自動生成不可篡改的數位足跡,包含查詢者身分、時間、內容及目的。系統更設有AI異常行為偵測模組,能即時識別短時間內大量查詢或非工作時間存取等風險,觸發警報並暫停權限。此外,訓練階段員工需通過資安認證考試,參與模擬釣魚郵件及資料外洩情境演練,強化實務防護意識。健保署表示,此舉不僅回應社會疑慮,更體現資安管理的系統性與前瞻性,2023年已投入新台幣2.5億元升級防火牆及AI偵測系統,使資安事件發生率下降30%,並通過ISO 27001國際認證,成為公務機關資安管理典範。未來,健保署將持續優化權限控制機制,確保每筆資料操作可追溯、可稽核,徹底消除資安隱憂。
健保署的資安管理體系深度融合技術防護與制度規範,形成全方位防護網。系統採用動態權限分層控制,敏感資料如就醫紀錄、慢性病管理等,僅限特定職等(如資深護理師或資訊管理員)存取,且每次查詢需輸入雙重驗證碼,系統自動比對行為模式。宋蕙安強調,所有操作均保留完整日誌,可追溯至具體使用者及操作細節,並定期與內政部警政署合作進行紅藍隊攻防演練,模擬真實網路攻擊場景。例如,2023年曾模擬「勒索軟體攻擊」測試,系統成功在30秒內阻斷異常存取,未造成資料外洩。資料處理方面,臨時檔案在24小時內自動加密銷毀,避免殘留風險,且所有存取記錄需經主管月度稽核。此外,健保署與衛生福利部建立緊密協調機制,每季發布資安白皮書,公開防護成效。宋蕙安補充,2023年雖發生一起資安事件(涉及非核心系統),但因管理嚴密,僅影響局部功能,未波及民眾個資,此經驗促使健保署引入AI預警系統,提升異常行為辨識準確率至95%以上。這些措施不僅符合《個人資料保護法》要求,更獲國際認證,確保民眾健康資訊在數位化浪潮中始終安全無虞,為其他公部門提供可複製的資安管理範本。
此事件引發社會對公務員任用國籍審查的熱烈討論,尤其在民眾黨前中配立委李貞秀雙重國籍爭議後,民眾憂心個資可能被用於政治或商業目的。健保署強調,目前該人員訓練內容完全不涉機敏業務,所有操作均在資安監控系統下進行,風險可忽略不計。未來,健保署將與銓敘部、陸委會深化協作,制定更透明的國籍審查指引,例如要求中配員工在任職前提交國籍放棄證明,並建立「國籍背景查核專區」供民眾查詢。宋蕙安表示,若該人員提出證明,健保署將依陸委會規範處理,但目前尚未有此情形,且任職程序仍嚴格遵循《公務員任用法》。此外,健保署正推動資安教育常態化,每月舉辦線上研討會,邀請資安專家解析最新威脅趨勢,並要求全體同仁每年完成至少40小時資安培訓。根據台灣資安協會2023年報告,健保系統是台灣資安最嚴格的公共系統之一,僅次於國防系統,其防護水準已達國際標準。健保署更計劃在2025年建置「資安素養評估系統」,將資安知識納入年度考核,確保每位員工能有效保護民眾資訊。這些舉措不僅回應當前社會擔憂,更為數位政府時代奠定堅實基礎,彰顯台灣在資訊安全領域的專業實力與承諾。








