BNEWS Ngày 8/12, các nguồn tin trong ngành y tế Hàn Quốc cho biết hệ thống y tế nước này đang đối mặt với nguy cơ mất an ninh mạng nghiêm trọng.
Các bệnh viện và phòng khám đang phải hứng chịu các cuộc tấn công bằng mã độc tống tiền (ransomware) và rò rỉ dữ liệu do hệ thống an ninh mạng yếu kém, cũng như các mối đe dọa từ nội bộ. Dữ liệu y tế nhạy cảm đang bị lộ, trong khi chỉ một số ít bệnh viện lớn có thể ứng phó hiệu quả.
Theo phóng viên TTXVN tại Hàn Quốc, một bệnh viện ở Seoul gần đây đã phải ngừng hoạt động sau khi hệ thống hồ sơ y tế điện tử bị nhiễm mã độc tống tiền. Bệnh viện đã phải trả tiền chuộc bằng Bitcoin nhưng đã không báo cáo sự cố này lên Bộ Y tế và Phúc lợi, vi phạm luật y tế hiện hành. Một bệnh viện lớn khác cũng đã có nguy cơ đối mặt khủng hoảng tương tự, khi kẻ tấn công xâm nhập qua mạng bypass thứ cấp thiếu khả năng kiểm soát an ninh.
Dịch vụ Thông tin An sinh Xã hội Hàn Quốc (SSIS) đã phát hiện gần 200 vụ tấn công nhằm vào các bệnh viện được giám sát trong năm ngoái và năm nay. Tuy nhiên, tính đến thời điểm hiện tại, chỉ có 19/35 bệnh viện đa khoa tư nhân sử dụng dịch vụ giám sát của SSIS. Nếu tính tổng 270 bệnh viện đa khoa trên cả nước, chỉ có 20 đơn vị sử dụng dịch vụ này. Trong số hơn 70.000 phòng khám, chỉ có 5 cơ sở tham gia dịch vụ của SSIS. Nguyên nhân chủ yếu do chi phí cao từ 12–18 triệu won/năm (8.169-12.263 USD/năm).
Bên cạnh mối đe dọa bên ngoài, rò rỉ dữ liệu nội bộ cũng là vấn đề nan giải. Vào tháng 7/2023, 17 bệnh viện lớn đã làm lộ dữ liệu cá nhân của khoảng 180.000 bệnh nhân. Nhân viên đã chụp ảnh hoặc tải thông tin, sau đó gửi cho các công ty dược phẩm qua thư điện tử hoặc lưu trữ trên thiết bị USB.
Ông Lee Sung Hoon, người đứng đầu Trung tâm Bảo vệ Thông tin Y tế SSIS, nhấn mạnh tầm quan trọng của việc sao lưu dữ liệu đúng cách, lưu trữ bản sao trên các ổ đĩa được tách biệt khỏi hệ thống chính. Ông cũng đề xuất các giải pháp như mã hóa dữ liệu và yêu cầu phê duyệt quản trị viên đối với việc tải xuống để ngăn chặn rò rỉ nội bộ.
Mối lo ngại đặc biệt lớn đối với các phòng khám phẫu thuật thẩm mỹ và da liễu, nơi lưu giữ hồ sơ rất nhạy cảm. Nhiều phòng khám nhỏ thừa nhận họ "không sử dụng phần mềm bảo mật" và bảo mật của họ đôi khi chỉ là "đặt mật khẩu trên máy tính chính". SSIS đang có kế hoạch phát triển các hệ thống giám sát phù hợp với các cơ sở y tế nhỏ hơn để giải quyết tình trạng này.
Tin liên quan
EC phạt mạng xã hội X vì vi phạm Đạo luật dịch vụ kỹ thuật số
Ủy ban châu Âu (EC) hôm 5/12 đã quyết định phạt nền tảng X số tiền 120 triệu euro (139,76 triệu USD) do vi phạm các nghĩa vụ minh bạch theo Đạo luật Dịch vụ Kỹ thuật số (DSA).
Tin cùng chuyên mục
-
Kinh tế và pháp luậtCựu Bộ trưởng Nguyễn Thị Kim Tiến và các bị cáo khác xin nộp thêm tiền khắc phục hậu quả
Luật sư bào chữa và các bị cáo có đề xuất Tòa tạm dừng để họ có thêm thời gian chuẩn bị tiền khắc phục hậu quả chung.
-
Kinh tế và pháp luậtCựu Viện trưởng Viện Pháp y tâm thần Trung ương bị đề nghị phạt 20 năm tù
Đối với nhóm bị xét xử về tội “Nhận hối lộ”, đại diện Viện Kiểm sát đã đề nghị Tòa tuyên phạt bị cáo Trần Văn Trường (cựu Viện trưởng Viện Pháp y tâm thần Trung ương) mức án 20 năm tù.
-
Kinh tế và pháp luậtVụ Viện Pháp y tâm thần Trung ương: Mâu thuẫn trong lời khai môi giới, đưa và nhận hối lộ
Ngày 29/9, phiên tòa xét xử sơ thẩm 2 cựu Viện trưởng Viện Pháp y tâm thần Trung ương cùng 63 bị cáo trong vụ án xảy ra tại Viện Pháp y tâm thần Trung ương tiếp tục với phần thẩm vấn.
-
Kinh tế và pháp luậtTòa án Tối cao Mỹ tạm cho phép trục xuất người nhập cư sang nước thứ ba
Tòa án Tối cao Mỹ cho phép chính quyền Tổng thống Donald Trump tạm thời tiếp tục đưa người nhập cư bị trục xuất đến các nước thứ ba, trong khi xem xét tính hợp pháp của chính sách này.
-
Kinh tế và pháp luậtCựu Phó Bí thư Tỉnh đoàn Yên Bái (cũ) bị phạt 16 năm 6 tháng tù
Chiều 29/9, Tòa án nhân dân thành phố Hà Nội đã tuyên án phạt 10 bị cáo trong vụ án Vận chuyển, sử dụng trái phép vật liệu nổ và Vi phạm quy định về khai thác tài nguyên xảy ra tại Yên Bái (cũ).
-
Kinh tế và pháp luậtGoogle kháng cáo yêu cầu chia sẻ dữ liệu của EU
Google đã kháng cáo quyết định của Liên minh châu Âu (EU) yêu cầu tập đoàn này hỗ trợ các đối thủ trong lĩnh vực trí tuệ nhân tạo (AI) và công cụ tìm kiếm tiếp cận một số dịch vụ, dữ liệu của Google.
-
Kinh tế và pháp luậtTây Ninh đổi cách thanh tra: Không chờ sai phạm mới xử lý
Nếu phát hiện và xử lý vi phạm là một nhiệm vụ quan trọng thì việc tổ chức thực hiện đầy đủ kết luận, kiến nghị thanh tra đang là vấn đề cần được Tây Ninh tập trung tháo gỡ.
-
Kinh tế và pháp luậtLàm rõ hành vi của 6 cựu giáo viên trong vụ lập hồ sơ khống tại Gia Lai
Cơ quan Cảnh sát điều tra Công an tỉnh Gia Lai đang tiếp tục điều tra, làm rõ trách nhiệm của từng cá nhân, việc quản lý và sử dụng số tiền đã được thanh toán để xử lý vụ án theo quy định pháp luật.
-
Kinh tế và pháp luậtHOSE cảnh báo tình trạng giả mạo giấy phép, hợp đồng để lừa đảo nhà đầu tư
Theo HOSE, một số đối tượng đang sử dụng trái phép tên, hình ảnh và logo của Sở; đồng thời làm giả con dấu, chữ ký của lãnh đạo Uỷ ban Chứng khoán Nhà nước để tạo lập văn bản, tài liệu giả mạo










