Khi bệnh viện là “mồi ngon” của tin tặc: Mạng sống bệnh nhân bị đe dọa

08/12/2025 - 13:21

PNO - Từ các bệnh viện lớn cho đến phòng khám nhỏ, hệ thống chăm sóc sức khỏe đang trở thành mục tiêu béo bở của tội phạm mạng, gây ra những thiệt hại không chỉ về tiền bạc, dữ liệu mà còn đe dọa trực tiếp đến mạng sống của bệnh nhân.

Những cuộc tấn công mạng nhắm vào hệ thống bệnh viện ngày càng trở nên phổ biến khắp thế giới - Ảnh minh họa: iStock
Những cuộc tấn công mạng nhắm vào hệ thống bệnh viện ngày càng trở nên phổ biến khắp thế giới, khi dữ liệu y tế được số hóa - Ảnh minh họa: iStock

Nguy cơ toàn cầu về tấn công mạng

Theo các báo cáo quốc tế, tần suất và mức độ nghiêm trọng của các cuộc tấn công mạng nhằm vào các cơ sở y tế đã tăng vọt, đặc biệt kể từ năm 2015. Chỉ riêng tại Mỹ, theo nghiên cứu của nền tảng kết nối y khoa HIMS, trong năm 2021 có tới 600 vụ vi phạm làm lộ thông tin của hơn 40 triệu hồ sơ bệnh nhân.

Tại Hàn Quốc, tình hình cũng không khả quan hơn. Dữ liệu cho thấy, nhiều bệnh viện và phòng khám vẫn chật vật ứng phó với các cuộc tấn công ransomware (mã độc tống tiền) và rò rỉ dữ liệu, do hệ thống an ninh mạng yếu kém và cả những mối đe dọa từ nội bộ.

Thậm chí, một bệnh viện ở Seoul đã phải ngừng hoạt động sau khi hồ sơ y tế điện tử bị nhiễm mã độc tống tiền, buộc họ phải trả một lượng lớn Bitcoin để khôi phục hệ thống.

Vì sao cơ sở y tế là “con mồi” béo bở?

Lý do tội phạm mạng "thèm khát" dữ liệu y tế là rất rõ ràng. Thứ nhất, Công ty an ninh mạng Trustwave tiết lộ, hồ sơ y tế có giá trị cao nhất trên thị trường chợ đen, trung bình 250 USD cho mỗi hồ sơ, cao hơn rất nhiều so với dữ liệu thẻ tín dụng (tối đa 5 USD).

Thứ hai, tính chất "sống còn" của hệ thống y tế khiến các bệnh viện sẵn sàng trả tiền chuộc nhanh chóng để khôi phục hoạt động. Các vụ tấn công ransomware trong lĩnh vực y tế gần đây có mức chi trả tiền chuộc trung bình lên đến 4,4 triệu USD.

Thứ ba, nhiều cơ sở y tế vẫn sử dụng hệ thống phức tạp, lỗi thời và thiếu sự quản lý an ninh mạng tập trung, tạo ra nhiều lỗ hổng cho hacker xâm nhập.

Một phương thức tấn công phổ biến là phishing (lừa đảo qua email). Các chuyên gia cho rằng, do các y bác sĩ, nhân viên y tế quá bận rộn, họ dễ dàng bị lừa nhấn vào các liên kết độc hại, làm lây lan mã độc tống tiền.

Không chỉ gây tổn thất về tài chính, những vụ tấn công nhắm vào cơ sở y tế còn đe dọa trực tiếp đến sức khỏe và tính mạng của bệnh nhân - ảnh minh họa: iStock
Không chỉ gây tổn thất về tài chính, những vụ tấn công nhắm vào cơ sở y tế còn đe dọa trực tiếp đến sức khỏe và tính mạng của bệnh nhân - ảnh minh họa: iStock

Mạng sống bệnh nhân bị đe dọa

Hậu quả của một cuộc tấn công mạng vào bệnh viện không chỉ dừng lại ở tổn thất tài chính (trung bình 45.700 USD/giờ đối với bệnh viện quy mô nhỏ và vừa), mà còn ảnh hưởng trực tiếp đến người bệnh.

Tác động bao gồm trì hoãn điều trị, do hệ thống bị khóa khiến bác sĩ phải quay lại phương pháp dùng giấy bút, làm chậm các thủ tục y tế, trì hoãn các thủ thuật quan trọng như hóa trị, cấy ghép, hoặc xét nghiệm.

Điều này dẫn đến tăng tỷ lệ tử vong. Một nghiên cứu năm 2024 từ Đại học California San Diego (Mỹ) chỉ ra rằng, các cuộc tấn công ransomware vào bệnh viện có thể gây ra hiệu ứng lan truyền, làm tăng lượng bệnh nhân đổ dồn về các bệnh viện lân cận, dẫn đến sự gia tăng các ca ngừng tim (81%) và giảm tỷ lệ sống sót.

Thậm chí, một phân tích ước tính từ năm 2016 đến 2021, có khoảng 42 đến 67 bệnh nhân Medicare tử vong do hậu quả của các cuộc tấn công ransomware. Năm 2020, một phụ nữ ở bang Alabama đã kiện bệnh viện, cáo buộc việc hệ thống máy tính bị đình trệ do ransomware đã dẫn đến các biến chứng nghiêm trọng và cái chết cho con gái sơ sinh của cô.

Trách nhiệm tăng cường bảo mật

Các cơ sở y tế lớn có thể có các biện pháp bảo mật tốt hơn, còn những phòng khám và bệnh viện nhỏ lẻ thường rất dễ bị tổn thương. Để bảo vệ bệnh nhân và hệ thống, cần có những biện pháp cấp thiết. Đó là sao lưu dữ liệu chuẩn theo phương pháp "3-2-1" (lưu 3 bản sao, ở 2 định dạng khác nhau, bao gồm 1 bản ngoại tuyến vật lý).

Bệnh viện cũng cần tiến hành đào tạo nhân viên y tế thông qua việc huấn luyện an ninh mạng định kỳ về cách nhận biết email lừa đảo và không lưu trữ thông tin trên thiết bị di động cá nhân.

Cuối cùng, cần thực hiện mã hóa và kiểm soát truy cập bằng cách mã hóa dữ liệu quan trọng, hạn chế sử dụng thiết bị lưu trữ di động và yêu cầu phê duyệt quản trị viên cho các lượt tải xuống.

Lee Sung-hoon - người đứng đầu Trung tâm Bảo vệ Thông tin Y tế SSIS (Hàn Quốc) - chia sẻ: "Các bệnh viện cần cài đặt thiết bị chặn tải xuống trên mọi máy tính, và điều này đòi hỏi nguồn kinh phí đáng kể".

Tấn công mạng vào hệ thống y tế là một vấn đề an ninh quốc gia, bởi nó đe dọa trực tiếp đến sức khỏe cộng đồng. Các cơ sở y tế cần coi an ninh mạng là một nhiệm vụ chăm sóc sức khỏe cơ bản để bảo vệ dữ liệu, và trên hết là bảo vệ mạng sống của người bệnh.

Linh La (theo Korea JoongAng Daily, IBM, Private Internet Access)

 

news_is_not_ads=
TIN MỚI