Ngành y tế bị động trong vấn đề an ninh mạng

Các chuyên gia cảnh báo rằng các hệ thống lỗi thời, tình trạng thiếu nhân lực an ninh mạng và việc triển khai công nghệ một cách vội vàng đang khiến các nhà cung cấp dịch vụ y tế rơi vào thế bị động.

09:31, 25/07/2025

Mùa hè còn chưa kết thúc, nhưng đây đã là một mùa tồi tệ đối với an ninh mạng trong lĩnh vực y tế. Chỉ riêng trong tháng trước, đã có hơn 7,6 triệu người bị lộ thông tin cá nhân do các vụ vi phạm dữ liệu trong lĩnh vực chăm sóc sức khỏe.

Chưa dừng lại ở đó, chỉ mới hai tuần trước, Anne Arundel Dermatology tiết lộ rằng vụ tấn công mạng gần đây đã khiến gần 2 triệu người bị ảnh hưởng. Còn Radiology Associates of Richmond cũng thông báo một vụ tấn công quy mô lớn trong tháng này, ảnh hưởng tới khoảng 1,4 triệu cá nhân.

Cơ sở hạ tầng an ninh mạng yếu kém của ngành y lần đầu tiên bị chú ý rộng rãi từ khoảng một năm rưỡi trước, khi hệ thống của Change Healthcare bị tấn công. Vụ việc này được xem là cuộc tấn công mạng tồi tệ nhất trong lịch sử ngành y tế. Nó đã làm lộ dữ liệu của hơn một nửa dân số Mỹ.

Nhiều lãnh đạo trong ngành này đã coi đây là một hồi chuông cảnh tỉnh, buộc họ phải nghiêm túc hơn với vấn đề bảo mật. Tuy nhiên, thực tế là các cuộc tấn công mạng nhắm vào lĩnh vực chăm sóc sức khỏe vẫn diễn ra không ngừng, cho thấy hệ thống phòng thủ của ngành vẫn chưa đủ mạnh. So với các lĩnh vực khác như bán lẻ hay ngân hàng, ngành y tế vẫn tụt hậu nghiêm trọng về an ninh mạng.

Ảnh minh họa
Ảnh minh họa

Các chuyên gia được phỏng vấn trong bài viết đều đồng tình rằng ngành y tế hầu như chưa có nhiều tiến bộ về an ninh mạng kể từ sau vụ việc của Change Healthcare. Họ cảnh báo rằng nếu không có những thay đổi cấp thiết, lĩnh vực này sẽ tiếp tục là “mục tiêu dễ dàng” cho tội phạm mạng.

Ngành chăm sóc sức khỏe đang ở ngưỡng quan trọng về an ninh mạng, theo bà Sıla Özeren, kỹ sư nghiên cứu bảo mật tại Picus Security - công ty cung cấp phần mềm đánh giá rủi ro. Bà cho rằng thời điểm hiện tại có tính bước ngoặt không chỉ vì các mối đe dọa ngày càng gia tăng, mà còn vì nguy cơ đang tăng cao chưa từng có đối với các nhà cung cấp dịch vụ chưa chuẩn bị sẵn sàng trong vấn đề an ninh mạng.

Bà Özeren chỉ ra rằng các nhóm tội phạm sử dụng ransomware đang tăng cường nhắm vào bệnh viện, không chỉ để đánh cắp dữ liệu mà còn để gây gián đoạn dịch vụ chăm sóc, vì chúng biết rằng sự cấp bách trong việc bảo vệ tính mạng bệnh nhân sẽ khiến các bệnh viện có xu hướng trả tiền chuộc nhanh hơn.

“Trong khi đó, các hệ thống y tế vẫn đang bị đè nặng bởi công nghệ lỗi thời, đội ngũ công nghệ thông tin làm việc quá tải và các quy trình lạc hậu. Ngành này nắm giữ một số dữ liệu nhạy cảm nhất, nhưng lại thường sử dụng hệ thống phòng thủ yếu nhất,” bà nhấn mạnh.

Nói một cách đơn giản, tốc độ phát triển của các mối đe dọa đang vượt xa tốc độ hiện đại hóa an ninh mạng trong ngành y tế.

Theo bà Özeren, khả năng sẵn sàng ứng phó với tấn công mạng của ngành y tế hiện nay mang tính chất thiếu nhất quán và phản ứng bị động. Nhiều tổ chức đã áp dụng các khung bảo mật dữ liệu và xây dựng kế hoạch phản ứng sự cố, nhưng vẫn còn tồn tại những lỗ hổng nghiêm trọng, bà lưu ý. Quản lý bản vá bảo mật (patch management) là một ví dụ điển hình.

Patch management là quá trình xác định các lỗ hổng hoặc lỗi bảo mật trong hệ thống của tổ chức, sau đó cài đặt các bản cập nhật phần mềm - gọi là bản vá - để khắc phục.

Bà Özeren giải thích rằng ngành chăm sóc sức khỏe vẫn là một “mục tiêu mềm” đối với các băng nhóm tội phạm mạng vì phần lớn nhà cung cấp vẫn sử dụng các hệ thống lỗi thời, không thể dễ dàng vá lỗi mà không ảnh hưởng đến việc chăm sóc bệnh nhân.

“Cùng lúc đó, các lỗ hổng từ bên thứ ba đang ngày càng bị khai thác, khi kẻ tấn công thường xâm nhập vào các nhà cung cấp dịch vụ thanh toán hoặc đơn vị công nghệ thông tin, rồi di chuyển ngang trong hệ thống do phân vùng mạng yếu và thiếu kiểm soát. Những thiếu sót kỹ thuật kéo dài, đội ngũ bảo mật thiếu nguồn lực và tầm nhìn hạn chế khiến ngành y tế đặc biệt dễ bị tổn thương,” bà nhận định.

Nguyễn Yến (theo MedCity News)

Bình luận

Tin bài khác

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu
10:28, 26/11/2025

Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu

Việc luật hóa yêu cầu tối thiểu 10% ngân sách CNTT dành cho an ninh mạng được xem là “bước ngoặt” trong tái cấu trúc chi tiêu số của cơ quan nhà nước và doanh nghiệp. Tại tọa đàm “Luật An ninh mạng: Bước tiến bảo vệ an ninh dữ liệu", các chuyên gia khẳng định đây không chỉ là chi phí, mà là trách nhiệm bắt buộc để bảo vệ dữ liệu quốc gia.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt
07:52, 26/11/2025

Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt

Ông Nguyễn Lâm Thanh, Trưởng đại diện TikTok Việt Nam, chia sẻ về những thách thức và cam kết của TikTok trong việc tuân thủ Luật An ninh mạng 2025.

Xem thêm
Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia
06:58, 26/11/2025

Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia

Dự thảo Luật An ninh mạng 2025 đặt ra nhiều yêu cầu mới đối với các hệ thống trọng yếu quốc gia, trong đó có hạ tầng viễn thông. Đại diện MobiFone cho biết, doanh nghiệp đã chủ động chuẩn bị về công nghệ, mô hình vận hành, đồng thời kỳ vọng dự luật mới sẽ thống nhất khung pháp lý, tạo thuận lợi cho việc tuân thủ và bảo đảm an toàn thông tin.

Xem thêm
Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư
18:34, 25/11/2025

Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư

Cơ quan chống độc quyền Ba Lan UOKiK cho biết đang mở cuộc điều tra nhằm xác định liệu Apple có hạn chế cạnh tranh trên thị trường quảng cáo di động thông qua chính sách quyền riêng tư của hãng hay không.

Xem thêm