Trang web của Viện Tim TP.HCM bị tấn công
Trang web của Viện Tim TP.HCM bị tấn công lấy số khám bệnh. Sở Y tế TP.HCM đã lên tiếng về sự việc này.
Ngày 27/3, Sở Y tế TP.HCM cho biết, sau khi nhận được thông tin về vụ việc Viện Tim TP.HCM bị tấn công trang web lấy số khám bệnh, Sở đã phối hợp với Trung tâm Chuyển đổi số, Sở Thông tin và truyền thông, Phòng An ninh chính trị nội bộ và Phòng An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao Công an TP.HCM làm việc trực tiếp với lãnh đạo và phụ trách công nghệ thông tin của viện để làm rõ nguyên nhân sự cố và có giải pháp hỗ trợ.
"Đến hiện tại, Viện Tim TP.HCM đã phối hợp với Công viên phần mềm Quang trung (QTSC) rà soát khắc phục các lỗi phần mềm, đã trang bị tường lửa mới, hiện nay chưa ghi nhận trường hợp tấn công mới", Sở Y tế TP.HCM cho biết.
Theo thông tin ban đầu, trang web bị tấn công là trang web lấy số khám bệnh trực tuyến của viện, được phát triển bởi đơn vị đang vận hành HIS của viện.
Bên cạnh trang web này, viện cũng cung cấp phương thức đăng ký khác qua ứng dụng trên Mobile theo đường link ekios.vientimtphcm.vn.
Thông thường, mỗi ngày trang web của viện có hơn 400 lượt đăng ký. Tuy nhiên, trang web bỗng nhiên ghi nhận lượng truy cấp tăng lên đột biến với hơn 5 triệu lượt truy cập trong thời gian ngắn.
Trước sự cố bất thường trên, Viện Tim TP.HCM đã tạm đóng trang web và chạy hệ thống dự phòng, đồng thời điều chỉnh các thông số trên máy chủ web để chặn các truy cập bất thường vào hệ thống và viện cũng chưa ghi nhận rò rỉ thông tin người bệnh.
Tại buổi làm việc, các cơ quan liên quan đã đề xuất một số giải pháp để khắc phục hệ thống, tránh ảnh hưởng đến người dân khi đăng ký khám bệnh trực tuyến tại viện như rà soát đánh giá lại toàn bộ hệ thống, khắc phục ngay khi phát hiện, nâng cấp hệ thống tường lửa cũng như xem xét việc chuyển trang web này qua hệ thống khác đảm bảo an toàn thông tin hơn.
Ngoài ra, các cơ quan này cũng nhắc nhở viện xây dựng ngay quy trình ứng cứu sự cố và thường xuyên diện tập để có thể xử lý kịp thời khi xảy ra vụ việc tương tự như trên.
Sở Y tế cho biết sẽ tiếp tục phối hợp với các đơn vị tiếp tục hỗ trợ Viện Tim TP.HCM trong việc rà soát, giám sát hoạt động của hệ thống này nhằm đảm bảo hệ thống đi vào hoạt động ổn định.
Sở cũng khuyến cáo các đơn vị trong ngành y tế khi thực hiện ứng dụng công nghệ thông tin, chuyển đổ số cần chú trọng các giải pháp nhằm đảm bảo an toàn thông tin, tuân thủ các quy trình về đánh giá an toàn thông tin của các hệ thống trước khi đưa vào sử dụng, xây dựng quy quy trình ứng cứu sự cố và thường xuyên tổ chức diễn tập về an toàn thông tin…
Nghiêm túc thực hiện các nội dung theo khuyến cáo “Khuyến cáo đẩy mạnh hoạt động chuyển đổi số hướng đến xây dựng bệnh viện thông minh”, đặc biệt là nội dung về an toàn thông tin do Sở Y tế ban hành.