Các cá nhân và tổ chức y tế nên làm gì để tránh tình trạng vi phạm dữ liệu như SingHealth

Phạm Thu Trang, Mai Linh, Lâm Thị Nguyệt| 07/08/2018 08:47
Theo dõi ICTVietnam trên

Trong cuộc tấn công mạng gần đây trên SingHealth, nơi thông tin nhận dạng cá nhân của khoảng 1,5 triệu bệnh nhân và chi tiết về thuốc được điều trị ngoại trú cho 160.000 bệnh nhân được truy cập và sao chép, chúng ta không nên chờ đợi những điều như vậy xảy ra.

Kết quả hình ảnh cho Các cá nhân và tổ chức y tế nên làm gì để tránh tình trạng vi phạm dữ liệu như SingHealth

SingHealth, IHiS, Cơ quan an ninh mạng của Singapore và Bộ Y tế đã nhanh chóng thực hiện hành động cả về phụ trợ công nghệ thông tin (CNTT) cũng như thông báo cho các cá nhân bị ảnh hưởng và công chúng nói chung. Nhưng những cá nhân và nhà cung cấp dịch vụ chăm sóc sức khỏe có thể làm gì?

Paul Ducklin, kỹ thuật viên cao cấp tại Sophos, khuyên rằng các cá nhân nên:

  1. Cẩn thận kiểm tra tất cả các báo cáo tài chính của bạn - tài khoản ngân hàng, thẻ thanh toán, khoản vay, quỹ hưu trí, hồ sơ thuế và các giấy tờ tài chính khác. Báo cáo bất kỳ hoạt động đáng ngờ nào ngay lập tức. (Nhưng hãy đọc điểm 3 và 4 dưới đây!)
  2. Nói chuyện với các tổ chức tài chính của bạn về việc khóa chi tiết tài khoản để đảm bảo các tội phạm mạng khó tìm cách chiếm đoạt tài khoản của bạn hoặc đăng ký dịch vụ dưới tên của bạn.
  3. Đặc biệt nghi ngờ các liên lạc không được yêu cầu đến sau bất cứ sự vi phạm nào mà có yêu cầu cung cấp bất kỳ loại trợ giúp nào hoặc yêu cầu thêm chi tiết “để hỗ trợ điều tra”. Các kỹ sư xã hội và kẻ lừa đảo là những chuyên gia đang lo lắng về nỗi sợ hãi của mọi người (và sự sẵn sàng giúp đỡ họ) sau sự cố an ninh thuộc loại này.
  4. Nếu bạn cần trợ giúp hoặc lời khuyên về những việc cần làm tiếp theo, đó là không sử dụng thông tin liên hệ, liên kết web hoặc số điện thoại được gửi trực tuyến - tìm thông tin liên hệ trên hóa đơn hiện tại, trên thư bạn đã in trước đây hoặc trực tiếp đến văn phòng của một tổ chức.

Olli Jarva, chuyên gia tư vấn quản lý, Tập đoàn Software Integrity, Synopsys lưu ý rằng, khi nói đến những thách thức an ninh mạng trong ngành y tế, đó là một môi trường khác để bảo vệ và đảm bảo an toàn.

Từ quan điểm bảo mật, ngành y tế có chung những thiếu sót như các doanh nghiệp khác, nhưng với một số trở ngại khác như:

  • Thiếu tài nguyên an ninh, nguồn lực tài chính và chuyên môn để sửa điểm yếu này.
  • Đối phó với một môi trường cực kỳ không đồng nhất. Trong khi các tổ chức y tế có thể tiêu chuẩn hóa trên máy tính xách tay và máy chủ CNTT, các nhà cung cấp cũng quản lý nhiều thiết bị được gắn vào mạng. Chúng có thể bao gồm bơm tiêm, thiết bị hình ảnh như máy quét MRI và CT, và phần mềm xử lý (chẳng hạn như phần mềm được sử dụng để quản lý máy điều hòa nhịp tim).
  • Các hệ thống ở các bộ phận khác nhau của một tổ chức chăm sóc sức khỏe có thể không chơi tốt với nhau. Giống như bất kỳ tổ chức lớn, một tổ chức chăm sóc sức khỏe có thể có nhiều đơn vị kinh doanh hoặc hoạt động, và mỗi đơn vị có thể mua các giải pháp phần mềm đáp ứng tốt nhất nhu cầu của họ, nhưng có thể không có hiệu quả an ninh mạng thống nhất. Hồ sơ Y tế Điện tử (EHRs) hứa hẹn sẽ giúp các học viên và bệnh nhân bằng cách đơn giản hóa việc chia sẻ thông tin.

Jarva chỉ ra rằng, để đáp ứng Đạo luật an ninh mạng năm 2015, Bộ Y tế và Dịch vụ Nhân sinh Hoa Kỳ (HHS) đã thành lập Nhóm Công tác Bảo vệ An toàn Công nghiệp về Chăm sóc Sức khỏe (2017), đưa ra 6 khuyến nghị mà các tổ chức y tế cần cân nhắc:

  • Xác định và hợp lý hóa lãnh đạo, quản trị và kỳ vọng về an ninh mạng trong ngành y tế.
  • Tăng cường an ninh và khả năng phục hồi của các thiết bị y tế và sức khỏe CNTT.
  • Phát triển năng lực lực lượng lao động chăm sóc sức khỏe cần thiết để ưu tiên và đảm bảo nhận thức về an ninh mạng và khả năng kỹ thuật.
  • Tăng cường sự sẵn sàng của ngành y tế thông qua nâng cao nhận thức về an ninh mạng và giáo dục.
  • Xác định các cơ chế để bảo vệ các nỗ lực R&D và sở hữu trí tuệ (IP) khỏi các cuộc tấn công hoặc tiếp xúc.
  • Cải thiện chia sẻ thông tin về các mối đe dọa, rủi ro và giảm nhẹ trong ngành.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Các cá nhân và tổ chức y tế nên làm gì để tránh tình trạng vi phạm dữ liệu như SingHealth
POWERED BY ONECMS - A PRODUCT OF NEKO