全球最佳智慧醫院
智慧醫院的願景不僅是導入新科技,更在於如何透過創新方法,持續提升醫療品質與可近性。成大醫院在美國「新聞周刊」(Newsweek)票選「2026全球最佳智慧醫院」中位列全球140名,且已連續兩年進榜,顯見本院智慧醫療成果已獲國際高度肯定,未來將繼續發揮創新精神,深化跨領域合作,讓智慧醫療不僅是國際的驕傲,更落實於每一位病人的日常醫療照護中,實現智慧醫療真正的價值與願景。
- 全球最佳智慧醫院 -
為因應醫療需求日益複雜與智慧科技快速發展,成大醫院持續以數位轉型提升醫療品質、營運效率與服務韌性。透過數位工具導入與醫療流程重塑,成大醫院不僅提升臨床決策效率與服務品質,更強化病人安全、照護連續性與受試者權益保障,展現科技驅動醫療創新與品質精進的具體實踐。
-
數位轉型
醫療資訊流程優化
成大醫院持續以「提升醫療效率、強化病人安全、優化服務體驗」為目標,推動醫療資訊流程優化。透過電子病歷、病歷資料整合平台(CARD)、智慧醫療系統及跨系統資料串接,整合門診、急診、住院、檢驗檢查、醫療影像與生理監測等關鍵資訊,使醫療團隊能即時掌握完整病人資料,減少重複登打、人工彙整與資訊落差,提升臨床判斷與照護決策效率。
同時,藉由資訊流程標準化與數據即時化,強化跨科別、跨專業團隊之溝通與照護銜接,讓醫療服務從資料蒐集、診療判斷、檢查安排到後續追蹤皆更加順暢。相關資訊亦可進一步支援臨床研究、品質改善、及智慧應用,促進醫療服務由經驗導向逐步邁向數據輔助決策。
(圖片)
資訊系統數位轉型成果
透過持續推動醫療與行政作業之數位轉型,本院以電子病歷、跨系統資訊整合及流程優化為基礎,逐步建構安全、高效且即時的智慧醫療環境,使醫療團隊能以更即時、準確的資料作為診療判斷與照護決策依據。
同時,藉由減少紙本文件、降低人工登錄與重複作業,提升行政效率與內部管理效能,並降低作業錯誤風險。在制度規範與資訊技術雙軌並行下,持續強化法規遵循、資料治理與資訊安全管理,為智慧醫療發展及醫院永續營運奠定穩固基礎,具體推動成果如下:
(表格)
-
醫療資訊安全
資安認證
本院自2016年起通過ISO 27001資訊安全管理系統認證,並於2024年完成ISO 27001:2022轉版認證,證書有效期限至2027年12月7日止。為確保資安制度持續有效運作,每三年辦理重新認證,並每年接受複評稽核,持續檢視潛在風險與強化防護措施。為提升醫療數據應用效益,透過廣達QOCA aim低代碼平台,整合廣達IoT設備(QOCA apc、QOCA abc)所蒐集之生理數據,並串接CARD平台資料,藉由資通訊資料流之整合與橋接,快速建置模型及進行推論分析,實現更高效、即時且具臨床價值的數據應用。透過參與智慧醫療相關展示與交流,積極展現創新成果,並汲取國際資通訊串流架構經驗,持續強化資訊整合能力與國際競爭力。
(圖片)
資安聯防機制
成大醫院為醫療領域關鍵基礎設施,並經行政院國土安全辦公室核定為資通安全責任等級A級機關,已建立資安治理制度,訂定相關作業規範,並每年聘請專業顧問輔導資通安全維護計畫之精進與落實,定期於行政院管考系統填報執行情形,確保資安管理符合法規要求與醫療營運需求。
為強化資安聯防與即時監控能力,本院加入醫療領域資安資訊分享與分析中心(H-ISAC),與同業共享資安情資,並透過院內宣導提升同仁資安意識;同時委託五星評比資安廠商建置資訊安全監控中心(SOC),即時監測院內資安狀態,並將事件資訊同步傳送至衛福部H-SOC及資安處N-SOC平台,提升資安事件偵測、通報與預防效能。
(圖片)
此外,每年配合主管機關辦理資安通報及應變演練,精進事件通報、處置、復原與持續營運能力。2025年並參與數位發展部跨國網路攻防演練(CODE),與各醫學中心共組防禦聯隊,透過實境化攻防、情資分享及聯防協作,提升面對新興資安威脅之應變韌性,持續守護醫療服務穩定運作與病人資料安全。
(圖片)
資安防護與治理
隨著智慧醫療與醫院數位轉型的加速,成大醫院將資安治理視為維護病人隱私與經營韌性的關鍵基石。本院透過體系化的教育訓練、嚴謹的決策機制以及高效的技術防禦,致力建構安心且放心的數位醫療環境。
在提升人員防護意識方面,本院每年辦理4門以上全院資安宣導課程,內容重點聚焦於個人資安防護與社交工程防範 。為確保學習成效,學員須通過考核始得取得學分,2025年訓練達成率高達94%。
在治理與管理機制上,本院採取多層次的委員會運作落實風險控管,每季定期召開資安工作小組與資訊權限小組會議 。各項決議每季均提交資訊管理委員會審議,若針對重大資安事件,則會另於危機管理委員會進行報告說明,確保決策的即時性與精確度。
在技術防護面,本院已高度部署端點偵測與回應機制(EDR),並整合至資安監控與威脅通報平台(SOC),建立全天候監控與異常行為分析能力。透過相關防護機制,本院於2026年成功偵測並阻擋供應商異常存取行為,有效防止潛在風險擴大,相關事件經過、調查結果及改善措施均已提報危機管理委員會列案檢討,展現本院對資安事件透明治理與持續改善之管理機制。
本院亦持續推動資安意識教育與社交工程防護演練,以降低人員操作風險。於2025年教育部社交工程演練中,隨機抽選受測人數共計200人,演練信件開啟人數僅1人,開啟率為0.5%,未超過目標值;演練期間無人點擊惡意連結或開啟附件,連結點擊率與附件點選率均為0%,顯示院內同仁對社交工程攻擊已具備良好辨識能力與資安警覺性。


