Nhiều bệnh viện lớn bị tấn công mạng, dữ liệu bệnh nhân bị rao bán trên diễn đàn hacker

Liên tục trong thời gian vừa qua, nhiều bệnh viện đã bị tấn công mạng, không chỉ gây gián đoạn hoạt động mà còn dẫn đến rò rỉ dữ liệu, ảnh hưởng đến quyền riêng tư và thậm chí đe dọa tính mạng bệnh nhân.

Tội phạm mạng nhắm đến các cơ quan, tổ chức trọng yếu, trong đó có y tế. 

Tại tọa đàm về nhu cầu và tổ chức đào tạo an ninh mạng tại Việt Nam do Viện An ninh phi truyền thống, Trường Quản trị và Kinh doanh - Đại học Quốc gia Hà Nội tổ chức mới đây, các chuyên gia cho rằng sử dụng không gian mạng để thực hiện các hành vi phạm tội gia tăng cả về số vụ, tính chất, mức độ nghiêm trọng và bằng nhiều phương thức, thủ đoạn tinh vi, khiến nhiều nạn nhân bị chiếm đoạt số tiền rất lớn. 

Tội phạm mạng nhắm đến các cơ quan, tổ chức trọng yếu, trong đó có y tế. Theo báo cáo tại Việt Nam, các vụ tấn công mạng vào hệ thống y tế đã xảy ra tại Bệnh viện Đa khoa Trung tâm tỉnh An Giang, hệ thống máy chủ ảo hóa của bệnh viện bị tin tặc tấn công mạng làm cho toàn bộ dữ liệu bị mã hóa, hệ thống bị ngưng trệ, không thể hoạt động.

Tháng 3/2024, một số IP ảo nước ngoài tấn công vào website lấy số khám bệnh trực tuyến của Bệnh viện Tim TPHCM khiến bệnh viện phải đóng hệ thống lấy số để khắc phục và chạy hệ thống dự phòng. 

Theo thông tin từ diễn đàn tội phạm mạng, tháng 6/2024 tin tặc đã rao bán thông tin 112.000 hồ sơ của bệnh nhân và nhân viên y tế của Bệnh viện Đa khoa Hồng Ngọc bao gồm tên, thông tin liên lạc, hồ sơ y tế và thông tin tài chính. Chưa dừng lại ở đó, bệnh viện Đại học Y Dược TPHCM bị lộ thông tin trên mạng về nhân sự, danh sách hơn 50 máy chủ… 

Tháng 10/2024 tin tặc đã tấn công vào hệ thống mạng của Bệnh viện Đa khoa Đức Giang và mã hóa tổng cộng 9 máy chủ, khiến bệnh viện mất lượng dữ liệu lớn, hệ thống bệnh viện bị tê liệt.

Tháng 1/2025, hệ thống quản lý bệnh viện HIS tại Trung tâm điều trị theo yêu cầu và quốc tế Bệnh viện Trung ương Huế bị tấn công mã hóa hơn 500GB dữ liệu và yêu cầu trả tiền để được giải mã dữ liệu.

Theo phân tích của các chuyên gia, những rủi ro này không chỉ đến từ bên ngoài mà còn từ nhận thức hạn chế của nhân viên y tế về an ninh mạng.

Nhiều cơ sở khám, chữa bệnh chưa triển khai đầy đủ các biện pháp bảo đảm an toàn thông tin theo quy định gồm các biện pháp quản lý và biện pháp kỹ thuật quy định.

Thượng tá Lê Xuân Thủy, Giám đốc Trung tâm An ninh mạng Quốc gia (A05), Bộ Công an cho hay, mới đây, một bệnh viện tại Việt Nam đã phải 'cầu cứu' vì bị hacker tấn công, đe dọa công khai dữ liệu bệnh nhân và lịch sử khám chữa bệnh trên mạng Internet. 

“Không bệnh nhân nào muốn đời tư của mình bị tung lên mạng. Điều này ảnh hưởng trực tiếp đến cộng đồng. Vấn đề là không phải bệnh viện không nhìn thấy rủi ro đó, mà là chưa có quy phạm pháp luật nào điều chỉnh để họ phải quan tâm một cách đúng mực”, ông Lê Xuân Thủy cho hay. 

Theo ông Thủy, trong 6 tháng đầu năm 2025, nổi lên xu hướng tấn công mã hóa tống tiền vào các hệ thống thuộc ngành năng lượng, y tế, cơ quan Chính phủ và gần đây là cả các cơ quan thông tấn báo chí.

Từ thực tế này, ông cho rằng việc xây dựng tiêu chuẩn quốc gia về an ninh mạng TCVN 14423:2025 là một bước đi mang tính cốt lõi trong quản lý nhà nước, để vừa định hướng, vừa bảo vệ các hệ thống thông tin quan trọng.

“Tiêu chuẩn không phải chỉ để kiểm tra. Quan trọng hơn, nó định hướng, hướng dẫn và giúp các tổ chức bảo vệ hạ tầng của mình an toàn”, ông Thủy nhấn mạnh.

Theo ông, nhiều tổ chức dù nhận thức được nguy cơ an ninh mạng nhưng lại lúng túng trong việc không biết bắt đầu từ đâu. 

Các doanh nghiệp công nghệ lớn như VNPT, MobiFone có thể tham khảo các doanh nghiệp trên toàn cầu để làm. Nhưng với các doanh nghiệp, tổ chức không biết bắt đầu từ đâu thì cần có một tiêu chuẩn rõ ràng, phù hợp với thực tiễn Việt Nam để làm căn cứ áp dụng.

“Chúng tôi đưa ra những quy chuẩn dựa trên những thông tin đảm bảo an toàn nhất, nhưng cũng hiểu rằng không phải tổ chức nào ngay lập tức có thể tuân thủ tất cả những tiêu chuẩn này được. Giống như câu chuyện không phải ai mỗi ngày cũng chạy được 5km để tốt cho sức khỏe. Hy vọng tiêu chuẩn này sẽ là yếu tố giúp các đơn vị tăng mức độ trưởng thành, đảm bảo an ninh mạng”, ông Thủy cho hay.

TCVN 14423:2025 là tiêu chuẩn đầu tiên trong hệ thống các tiêu chuẩn quốc gia về an ninh mạng mà Trung tâm An ninh mạng Quốc gia xây dựng nhằm tiếp tục giúp các cơ quan, tổ chức triển khai toàn diện các biện pháp bảo đảm an ninh mạng. 

Trong đó, A05 lựa chọn ban hành dưới dạng “tiêu chuẩn” thay vì “quy chuẩn”, tức chưa mang tính bắt buộc nhằm tạo điều kiện cho tổ chức, doanh nghiệp dần thích nghi, nâng cao năng lực bảo vệ hạ tầng của mình. 

Tuy nhiên, với những đơn vị có dữ liệu cá nhân lớn, mức độ ảnh hưởng lớn trong cộng đồng, ông Thủy khẳng định cần có những chế tài mang tính bắt buộc.

 “Khi tổ chức được xếp vào mức ảnh hưởng nghiêm trọng hay rất nghiêm trọng, việc áp dụng các tiêu chuẩn sẽ là bắt buộc và có văn bản pháp lý quy định cụ thể”, ông Thủy cho biết.

Việc đưa ra TCVN 14423:2025 không chỉ là một bước tiến về mặt kỹ thuật mà còn thể hiện vai trò của quản lý nhà nước trong việc tạo lập một hành lang pháp lý, giúp các cơ quan, tổ chức chủ động bảo vệ hệ thống, góp phần bảo vệ chủ quyền quốc gia trên không gian mạng.

Theo VIETNAMNET Copy link

Bình luận bài viết

5.0 (0 đánh giá)
5
0
4
0
3
0
2
0
1
0
Chưa có file đính kèm
Đánh giá bài viết

Các bài viết khác

Tổng Bí thư: 'Không gì có thể ngăn cản Việt Nam vươn mình'

Tổng Bí thư Tô Lâm khẳng định "không gì có thể ngăn cản Việt Nam vươn mình phát triển giàu mạnh và thịnh vượng", tại Lễ hưởng ứng Ngày hội Đổi mới sáng tạo quốc gia 2025.
01/10/2025

'Nên đưa AI vào tiểu học nhưng cần lộ trình thận trọng'

Ông Hồ Đức Thắng, Viện trưởng Công nghệ số và Chuyển đổi số Quốc gia, cho rằng nên đưa AI vào trường tiểu học nhưng cần lộ trình thận trọng, an toàn.
29/09/2025

“Nếu học AI từ lớp 1 thì khi trưởng thành có thể thích nghi bất kể tác động nào của AI”

Chủ tịch FPT Trương Gia Bình nhấn mạnh, không ai có thể dự đoán công việc tương lai sẽ ra sao. Vì vậy, phải thay đổi triệt để cách dạy, cách học, cách đánh giá và đánh giá bằng AI và phải làm nhanh nhất có thể.
25/09/2025

Đột phá thứ hạng Internet Việt Nam sau gần 30 năm hòa mạng toàn cầu

Thứ hạng tốc độ Internet Việt Nam tăng từ vị trí gần 100 cách đây 10 năm lên top 10, trong bối cảnh hàng loạt hạ tầng được nâng cấp, Việt Nam làm chủ nhiều nền tảng, công nghệ lõi.
17/09/2025

Samsung Việt Nam tổng kết dự án phát triển nhân tài công nghệ Samsung Innovation Campus 2024-2025

Dự án Samsung Innovation Campus (SIC) năm học 2024 – 2025 đã ghi nhận kết quả tích cực với gần 7000 học viên và giáo viên tham gia.
11/09/2025

Công bố kết quả nghiên cứu ảnh hưởng của xăng E10 với ô tô, xe máy

Theo kết quả nghiên cứu, có thể thấy xăng E10 phù hợp với hầu hết phương tiện đang lưu hành, tuy nhiên có thể có ảnh hưởng nhất định tới phương tiện thế hệ cũ, sử dụng chế hòa khí.
29/08/2025

Công ty Than Hạ Long - TKV: Đổi mới trong kỷ nguyên số, vững bước tương lai xanh

Trên dải đất Quảng Ninh, nơi được mệnh danh là “ thủ phủ than” của cả nước, giữa nhịp sống hối hả của công cuộc đổi mới, có một đơn vị sản xuất than luôn phát huy tinh thần vượt khó, kỷ luật, đồng tâm để xây dựng ngành Than - Khoáng sản phát triển vững mạnh. Đó chính là Chi nhánh Tập đoàn Công nghiệp Than - Khoáng sản Việt Nam, Công ty Than Hạ Long - TKV.
25/08/2025

Hợp tác công – tư trong đào tạo nhân lực công nghệ là bước đi bứt phá của ngành bán dẫn

Trong kỷ nguyên kinh tế số và công nghiệp 4.0, nhân lực công nghệ cao đang trở thành yếu tố cốt lõi quyết định sức cạnh tranh của mỗi quốc gia. Việt Nam đặt mục tiêu đến năm 2030 đào tạo 50.000 kỹ sư ngành bán dẫn, đây vừa là thách thức vừa mang tính tất yếu nếu muốn tham gia sâu vào chuỗi giá trị toàn cầu.
13/08/2025

Đoàn lãnh đạo EVNGENCO1 rà soát, đánh giá ý tưởng Khoa học công nghệ đổi mới sáng tạo tại Công ty Nhiệt điện Uông Bí

Ngày 06/8/2025, Đoàn công tác của Tổng công ty Phát điện 1 (EVNGENCO1) do ông Trần Nam Trung – Phó Tổng giám đốc Tổng công ty – làm Trưởng đoàn, cùng lãnh đạo Ban Khoa học công nghệ và Đổi mới sáng tạo (KHCN&ĐMST), Ban Kỹ thuật – An toàn đã có buổi làm việc tại Công ty Nhiệt điện Uông Bí nhằm rà soát, đánh giá các ý tưởng khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số tại đơn vị.
06/08/2025

Người dùng nên xóa bỏ tất cả mật khẩu đã lưu trong Google Chrome

Những nguy cơ bảo mật ngày càng gia tăng và việc người dùng lưu trữ mật khẩu trên các trình duyệt không còn là lựa chọn an toàn.
28/07/2025

'Khoa học công nghệ phải hướng tới ứng dụng, tạo ra của cải vật chất'

Theo Bộ trưởng Nguyễn Mạnh Hùng, Luật Khoa học, công nghệ và đổi mới sáng tạo đặt đổi mới sáng tạo ngang với khoa học công nghệ, tức hướng tới ứng dụng.
09/07/2025

Bốn lĩnh vực khoa học công nghệ được ưu đãi

Các lĩnh vực công nghệ cao, hạ tầng số, nền tảng số, đào tạo nhân lực, có thể áp dụng hợp tác công tư với nhiều ưu đãi về thuế, đất đai... theo Nghị định mới của Chính phủ.
08/07/2025