Làm rõ nguyên nhân Viện Tim TP.HCM bị tấn công trang web lấy số khám bệnh

(PLO)- Mới đây, Viện Tim TP.HCM bị tấn công trang web lấy số khám bệnh, phải tạm đóng trang web và chạy hệ thống dự phòng.

0:00 / 0:00
0:00
  • Nam miền Bắc
  • Nữ miền Bắc
  • Nữ miền Nam
  • Nam miền Nam

Ngày 27-3, Sở Y tế TP.HCM thông tin về việc Viện Tim TP.HCM bị tấn công trang web lấy số khám bệnh.

Cụ thể, trang web bị tấn công là trang web lấy số khám bệnh trực tuyến của Viện Tim TP.HCM, được phát triển bởi đơn vị đang vận hành HIS của viện.

Trang web này được đặt trên máy chủ nội bộ của viện và dùng link ekios.vientimtphcm.vn để người dân truy cập, đăng ký với khoảng hơn 400 lượt đăng ký mỗi ngày.

Việc phát hiện tấn công trang web là do ghi nhận bất thường khi lượt truy cập cao hơn rất nhiều so với bình thường (khoảng 5 triệu lượt).

Để khắc phục tình trạng này, Viện đã tạm đóng trang web và chạy hệ thống dự phòng. Đồng thời điều chỉnh các thông số trên máy chủ web để chặn các truy cập bất thường vào hệ thống. Viện chưa ghi nhận rò rỉ thông tin người bệnh.

Ngay sau khi nhận được thông tin về vụ việc Viện Tim bị tấn công trang web, Sở Y tế đã phối hợp Trung tâm Chuyển đổi số, Sở Thông tin và Truyền thông, Phòng An ninh chính trị nội bộ,… có buổi làm việc trực tiếp với lãnh đạo và phụ trách công nghệ thông tin của Viện Tim để làm rõ nguyên nhân sự cố và có giải pháp hỗ trợ.

Đến hiện tại, Viện tim đã phối hợp với Công viên phần mềm Quang trung (QTSC) rà soát khắc phục các lỗi phần mềm, trang bị tường lửa mới. Hiện nay chưa ghi nhận trường hợp tấn công mới.

tấn công trang web - 1
Trang web bị tấn công hiện đã được khôi phục, rà soát khắc phục các lỗi phần mềm, trang bị tường lửa mới. Ảnh chụp màn hình

Đoàn làm việc của Sở Y Tế đã đề xuất một số giải pháp để khắc phục hệ thống, tránh ảnh hưởng đến người dân khi đăng ký khám bệnh trực tuyến tại viện như rà soát đánh giá lại toàn bộ hệ thống, khắc phục ngay khi phát hiện, nâng cấp hệ thống tường lửa cũng như xem xét việc chuyển trang web này qua hệ thống khác đảm bảo an toàn thông tin hơn.

Ngoài ra, đoàn cũng nhắc nhở Viện Tim xây dựng ngày quy trình ứng cứu sự cố và thường xuyên diễn tập để có thể xử lý kịp thời khi xảy ra vụ việc tương tự như trên.

Sở Y tế cho biết sẽ phối hợp với các đơn vị Trung tâm Chuyển đổi số, Sở Thông tin và Truyền thông,… tiếp tục hỗ trợ Viện Tim trong việc rà soát, giám sát hoạt động của hệ thống này nhằm đảm bảo hệ thống đi vào hoạt động ổn định.

Trước đó, ngày 17-3, lãnh đạo Viện Tim TP.HCM đã có công văn gửi Phòng an ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM về việc hệ thống lấy số thứ tự trực tuyến bị tấn công.

Theo đó, ngày 14-3, Viện Tim ghi nhận có hơn 5 triệu lượt truy cập vào hệ thống lấy số thứ tự trực tuyến.

Đến ngày 15-3, Viện Tim TP.HCM tiếp tục ghi nhận lượng lớn tấn công từ chối dịch vụ (DOS) vào hệ thống lấy số thứ tự.

Sự cố tấn công trang web này gây ảnh hưởng đến việc cấp số thứ tự của khách hàng và thanh toán không dùng tiền mặt thông qua QR code của Viện Tim.

Sở Y tế khuyến cáo các đơn vị trong ngành y tế khi thực hiện ứng dụng công nghệ thông tin, chuyển đổi số cần: Chú trọng các giải pháp nhằm đảm bảo an toàn thông tin; tuân thủ các quy trình về đánh giá an toàn thông tin của các hệ thống trước khi đưa vào sử dụng; xây dựng quy trình ứng cứu sự cố và thường xuyên tổ chức diễn tập về an toàn thông tin,…

Ngoài ra, Sở này yêu cầu các đơn vị y tế nghiêm túc thực hiện các nội dung theo khuyến cáo “Khuyến cáo đẩy mạnh hoạt động chuyển đổi số hướng đến xây dựng bệnh viện thông minh”, đặc biệt là nội dung về an toàn thông tin do Sở Y tế ban hành.

Đừng bỏ lỡ

Video đang xem nhiều

Đọc thêm