Nhà cung cấp dịch vụ chăm sóc sức khỏe làm rò rỉ nhiều dữ liệu

Khôi Linh, Trương Khánh Hợp| 26/11/2018 22:52
Theo dõi ICTVietnam trên

Danh tính cá nhân của bạn có thể chạm vào lòng từ bi của các tin tặc tinh vi trên nhiều trang web, nhưng khi nói đến vi phạm dữ liệu sức khỏe, bệnh viện, văn phòng bác sĩ và thậm chí cả các công ty bảo hiểm thường là thủ phạm.

Nghiên cứu mới từ Đại học bang Michigan và Đại học Johns Hopkins cho thấy hơn một nửa số thông tin y tế cá nhân gần đây, hoặc PHI, vi phạm dữ liệu là do các vấn đề nội bộ với các nhà cung cấp dịch vụ y tế - không phải vì tin tặc hoặc bên ngoài.

"Không có cách nào hoàn hảo để lưu trữ thông tin, nhưng hơn một nửa số trường hợp chúng tôi xem xét không được gây ra bởi các yếu tố bên ngoài - mà là do sơ suất nội bộ", John (Xuefeng) Jiang, tác giả chính và phó giáo sư về hệ thống kế toán và thông tin tại Trường Kinh doanh Eli Broad của MSU.

Nghiên cứu được công bố trên JAMA Internal Medicine, theo nghiên cứu chung năm 2017 cho thấy mức độ vi phạm dữ liệu bệnh viện tại Hoa Kỳ. Nghiên cứu cho thấy gần 1.800 lần xuất hiện các vi phạm dữ liệu lớn trong thông tin bệnh nhân trong 7 năm, với 33 bệnh viện trải qua nhiều lần vi phạm đáng kể.

Đối với bài báo này, Jiang và đồng tác giả Ge Bai, phó giáo sư tại Trường Kinh doanh Cares Johns Hopkins, nghiên cứu sâu hơn để xác định các yếu tố gây ra sự vi phạm dữ liệu PHI. Họ đã xem xét gần 1.150 trường hợp từ tháng 10 năm 2009 đến tháng 12 năm 2017 đã ảnh hưởng đến hơn 164 triệu bệnh nhân.

"Mỗi lần một bệnh viện có một số loại vi phạm dữ liệu, họ cần phải báo cáo cho Sở Y tế và Dịch vụ Nhân sinh và phân loại những gì họ tin là nguyên nhân", Giang, Plante Moran Fellow, cho biết. "Những nguyên nhân này rơi vào sáu loại: trộm cắp, truy cập trái phép, hack hoặc sự cố CNTT, mất mát, xử lý không đúng cách hoặc 'khác'."

Sau khi xem xét các báo cáo chi tiết, đánh giá các ghi chú và phân loại lại các trường hợp với các tiêu chuẩn cụ thể, Jiang và Bai nhận thấy rằng 53% là kết quả của các yếu tố bên trong trong các tổ chức y tế.

"Một phần tư của tất cả các trường hợp là do truy cập trái phép hoặc tiết lộ - gấp hơn hai lần số tiền do các tin tặc bên ngoài gây ra", Jiang nói. "Đây có thể là nhân viên lấy PHI về nhà hoặc chuyển tiếp đến tài khoản cá nhân hoặc thiết bị, truy cập dữ liệu mà không được ủy quyền hoặc thậm chí thông qua lỗi email, như gửi nhầm người nhận, sao chép thay vì sao chép hoặc chia sẻ nội dung không được mã hóa."

Trong khi một số lỗi có vẻ là thông thường, Jiang nói rằng những sai lầm lớn có thể dẫn đến tai nạn lớn hơn và những lỗi dường như vô hại có thể làm tổn hại đến dữ liệu cá nhân của bệnh nhân.

"Các bệnh viện, văn phòng bác sĩ, công ty bảo hiểm, văn phòng bác sĩ nhỏ và thậm chí cả các nhà thuốc đều đang mắc các loại lỗi này và khiến bệnh nhân gặp rủi ro", Jiang nói.

Trong số các vi phạm từ bên ngoài, hành vi trộm cắp chiếm 33% với việc hack chỉ chiếm 12%.

Trong khi một số vi phạm dữ liệu có thể dẫn đến hậu quả nhỏ, chẳng hạn như lấy số điện thoại của bệnh nhân, những người khác có thể có nhiều tác dụng xâm lấn hơn. Ví dụ: khi Anthem, Inc. bị vi phạm dữ liệu vào năm 2015, 37,5 triệu bản ghi đã bị xâm phạm. Nhiều nạn nhân đã không được thông báo ngay lập tức và không nhận thức được tình hình cho đến khi họ nộp thuế, chỉ để phát hiện ra rằng bên thứ ba đã gửi cho họ một cách gian lận dữ liệu họ thu thập được từ Anthem.

Trong khi phần mềm và bảo mật phần cứng chặt chẽ có thể bảo vệ khỏi trộm cắp và tin tặc, Jiang và Bai đề nghị các nhà cung cấp chăm sóc sức khỏe áp dụng các chính sách và quy trình nội bộ có thể thắt chặt các quy trình và ngăn chặn các bên nội bộ rò rỉ PHI bằng cách thực hiện theo một loạt các giao thức đơn giản. Các thủ tục để giảm thiểu vi phạm PHI liên quan đến lưu trữ bao gồm chuyển từ giấy sang hồ sơ y tế kỹ thuật số, lưu trữ an toàn, chuyển sang các chính sách phi di động cho thông tin được bảo vệ bởi bệnh nhân và triển khai mã hóa. Các thủ tục liên quan đến giao tiếp PHI bao gồm xác minh bắt buộc người nhận thư, tuân theo giao thức "sao chép so với bản sao ẩn" (bcc so với cc) cũng như mã hóa nội dung.

"Không đặt trên toàn bộ áo giáp mở các thực thể chăm sóc sức khỏe để tấn công của kẻ thù," Bai nói. "Tin tốt là áo giáp không phải là khó khăn để đưa vào nếu giao thức đơn giản được theo sau."

Tiếp theo, Jiang và Bai dự định xem xét kỹ hơn các loại dữ liệu bị tấn công từ các nguồn bên ngoài để tìm hiểu chính xác những kẻ trộm kỹ thuật số hy vọng sẽ ăn cắp dữ liệu bệnh nhân nào.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Hình ảnh chiến thắng Điện Biên phủ qua tem bưu chính Việt Nam
    Ngày 07/5/1954, lá cờ “quyết chiến, quyết thắng” của Quân đội Nhân dân Việt Nam tung bay trên nóc hầm tướng De Castries, chiến dịch Điện Biên Phủ đã kết thúc thắng lợi, buộc Chính phủ Pháp phải ký Hiệp định Geneva về chấm dứt chiến tranh, lập lại hòa bình ở Đông Dương.
  • "Siêu ứng dụng" được Điện Biên lan tỏa dịp 7/5
    Điện Biên Smart được ví là "siêu ứng dụng" tích hợp nhiều tính năng hiện đại, tạo nên cầu nối trực tiếp giữa người dân và các cấp chính quyền.
  • Sự trỗi dậy của các kỳ lân AI Trung Quốc nhằm cạnh tranh với OpenAI
    Bốn công ty khởi nghiệp (startup) AI Trung Quốc đã trở thành kỳ lân công nghệ với mức định giá hơn 1 tỷ USD, nhằm tăng cường cạnh tranh với OpenAI, đặc biệt là khi ChatGPT không hoạt động ở Trung Quốc.
  • "Tôi dịch cuốn sách về Đại tướng Võ Nguyên Giáp bằng cả trái tim mình"
    Anh Saleem Hammad - người dịch cuốn sách “Võ Nguyên Giáp - Vị tướng của nhân dân” sang tiếng Ả-rập cho biết: “Xuất phát từ tình cảm sâu sắc, sự kính trọng cũng như lòng biết ơn, sau 12 năm gắn bó với đất nước Việt Nam thân thương, tôi đã thực hiện thành công việc dịch cuốn sách “Võ Nguyên Giáp - Vị tướng của nhân dân” sang tiếng Ả-rập bằng cả trái tim mình.”
  • Chiến thắng Điện Biên Phủ qua các số báo của báo Nhân đạo (Pháp)
    Trong cuộc kháng chiến chống thực dân Pháp, nhất là trong chiến dịch Điện Biên Phủ, báo Nhân đạo của Đảng Cộng sản Pháp đã đăng nhiều tin, bài và ảnh về cuộc kháng chiến trường kỳ của nhân dân Việt Nam cũng như những tiếng nói và hành động mạnh mẽ từ nước Pháp vì hòa bình cho Việt Nam.
  • Sân chơi English Beat 2024 mùa 2 thành công tốt đẹp
    Sau hơn 2 tháng tổ chức, English Beat 2024 mùa 2 do mobiEdu phối hợp cùng các Sở Giáo dục và Đào tạo tổ chức đã chính thức thành công tốt đẹp tại 6 tỉnh trải dài trên toàn quốc.
  • Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa
    Từ Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa.
  • Khai trương Trung tâm Báo chí kỷ niệm 70 năm Chiến thắng Điện Biên Phủ
    Trung tâm Báo chí được thành lập nhằm tạo mọi điều kiện thuận lợi cho phóng viên (PV) trong nước, quốc tế đưa tin về Lễ kỷ niệm và chủ động, tích cực cung cấp thông tin của Ban Tổ chức về Lễ kỷ niệm.
  • Khám phá đất và người xứ Nghệ trên không gian số
    Thời gian qua, Bảo tàng Nghệ An đã mạnh dạn đưa công nghệ vào hoạt động trưng bày, để tiếp cận và thu hút du khách. Du khách đến với Bảo tàng Nghệ An từ chỗ "cấm sờ tay vào hiện vật" nay có thể được chạm tay vào hiện vật, cổ vật, được khám phá các danh lam, thắng cảnh, lịch sử, con người xứ Nghệ, thông qua không gian số 3D; khám phá kho dữ liệu lịch sử đã được số hóa... giúp Bảo tàng Nghệ An ngày càng hút khách, nhất là giới trẻ.
  • Báo chí và học giả quốc tế ca ngợi Chiến thắng Điện Biên Phủ
    Báo Resumen Latinoamericano của Argentina những ngày qua liên tục đăng các bài viết cùng nhiều hình ảnh tư liệu minh họa, ca ngợi Chiến thắng Ðiện Biên Phủ của nhân dân Việt Nam.
Nhà cung cấp dịch vụ chăm sóc sức khỏe làm rò rỉ nhiều dữ liệu
POWERED BY ONECMS - A PRODUCT OF NEKO