Text Practice Mode
Lo ngại về nguy cơ rò rỉ dữ liệu y tế tại Hàn Quốc
created Today, 09:19 by Tnh14
1
410 words
31 completed
4
Rating visible after 3 or more votes
saving score / loading statistics ...
00:00
Ngày 08/12, Hàn Quốc cho biết hệ thống y tế nước này đang đối mặt với nguy cơ mất an ninh mạng nghiêm trọng. Các bện viện và phòng khám đang phải hứng chịu các cuộc tấn công bằng mã độc tống tiền và rò rỉ dữ liệu do hệ thống an ninh mạng yếu kém, cũng như các mối đe doạ từ nội bộ.
Mới đây, một bệnh viện ở Seoul đã phải ngừng hoạt động sau khi hệ thống hồ sơ y tế điện tử bị nhiễm mã độc tống tiền. Bệnh viện này đã phải trả tiền chuộc bằng Bitcoin nhưng đã không báo cáo sự cố này lên Bộ Y tế và phúc lợi, vi phạm luật y tế hiện hành.
Ngoài ra, một bệnh viện lớn khác cũng nguy cơ đối mặt khủng hoảng tương tự, khi kẻ tấn công xâm nhập qua mạng bypas thứ cấp thiếu khả năng kiểm soát an ninh; Dịch vụ Thông tin An sinh Xã hội Hàn Quốc (SSIS) phát hiện gần 200 vụ tấn công nhắm vào các bệnh viện được giám sát trong nắm ngoái và năm nay.
Dữ liệu y tế nhạy cảm đang bị rò rỉ, trong khi chỉ một số ít bệnh viện lớn có thể ứng phó hiệu quả. Hiện nay, chỉ có 19/35 bệnh viện đa khoa tư nhân sử dụng dịch vụ giám sát của SSIS. Nếu tính tổng 270 bệnh viện đa khoa trên cả nước thì chỉ có 20 đơn vị sử dụng dịch vụ này. Trong số hơn 70.000 phòng khám, chỉ có 5 cơ sở tham gia dịch vụ của SSIS. Nguyên nhân chủ yếu do chi phí cao từ 12-18 triệu Won/năm (8.169-12.263 USD/năm).
Bên cạnh mối đe doạ bên ngoài, rò rỉ dữ liệu nội bộ cũng là vấn đề nan giải. Vào tháng 7/2023, 17 bệnh viện lớn làm lộ dữ liệu cá nhân của khoảng 180.000 bệnh nhân. Nhân viên đã chụp ảnh hoặc tải thông tin, sau đó gửi cho các công ty dược phẩm qua thư điện tử hoặc lưu trữ trên thiết bị USB. Mối lo ngại đặc biệt lớn đối với các phòng khám phẫu thuật thẩm mỹ và da liễu, nơi lưu giữ hồ sơ rất nhạy cảm. Nhiều phòng khám nhỏ thừa nhận họ không sử dụng phần mềm bảo mật và bảo mật của họ đôi khi chỉ là đặt mật khẩu trên máy tính.
Mới đây, một bệnh viện ở Seoul đã phải ngừng hoạt động sau khi hệ thống hồ sơ y tế điện tử bị nhiễm mã độc tống tiền. Bệnh viện này đã phải trả tiền chuộc bằng Bitcoin nhưng đã không báo cáo sự cố này lên Bộ Y tế và phúc lợi, vi phạm luật y tế hiện hành.
Ngoài ra, một bệnh viện lớn khác cũng nguy cơ đối mặt khủng hoảng tương tự, khi kẻ tấn công xâm nhập qua mạng bypas thứ cấp thiếu khả năng kiểm soát an ninh; Dịch vụ Thông tin An sinh Xã hội Hàn Quốc (SSIS) phát hiện gần 200 vụ tấn công nhắm vào các bệnh viện được giám sát trong nắm ngoái và năm nay.
Dữ liệu y tế nhạy cảm đang bị rò rỉ, trong khi chỉ một số ít bệnh viện lớn có thể ứng phó hiệu quả. Hiện nay, chỉ có 19/35 bệnh viện đa khoa tư nhân sử dụng dịch vụ giám sát của SSIS. Nếu tính tổng 270 bệnh viện đa khoa trên cả nước thì chỉ có 20 đơn vị sử dụng dịch vụ này. Trong số hơn 70.000 phòng khám, chỉ có 5 cơ sở tham gia dịch vụ của SSIS. Nguyên nhân chủ yếu do chi phí cao từ 12-18 triệu Won/năm (8.169-12.263 USD/năm).
Bên cạnh mối đe doạ bên ngoài, rò rỉ dữ liệu nội bộ cũng là vấn đề nan giải. Vào tháng 7/2023, 17 bệnh viện lớn làm lộ dữ liệu cá nhân của khoảng 180.000 bệnh nhân. Nhân viên đã chụp ảnh hoặc tải thông tin, sau đó gửi cho các công ty dược phẩm qua thư điện tử hoặc lưu trữ trên thiết bị USB. Mối lo ngại đặc biệt lớn đối với các phòng khám phẫu thuật thẩm mỹ và da liễu, nơi lưu giữ hồ sơ rất nhạy cảm. Nhiều phòng khám nhỏ thừa nhận họ không sử dụng phần mềm bảo mật và bảo mật của họ đôi khi chỉ là đặt mật khẩu trên máy tính.
saving score / loading statistics ...