Lo ngại các thiết bị y khoa bị hacker tấn công

13:30 16/12/2014
Mối lo ngại về tính dễ bị tấn công của các thiết bị y khoa - như là dụng cụ tiêm insulin cầm tay, máy khử rung, thiết bị theo dõi thai nhi và máy scanner - đang tăng khi các cơ sở y tế ngày càng phụ thuộc vào những máy móc có khả năng kết nối với nhau, với hệ thống lưu trữ hồ sơ của bệnh viện và với Internet.

Mặc dù hiện nay chưa có báo cáo nào khẳng định bọn tội phạm chiếm quyền kiểm soát các thiết bị y khoa để tấn công bệnh nhân, song Bộ An ninh Nội địa Mỹ (DHS) vẫn cho tiến hành cuộc điều tra về khả năng tiềm ẩn hết sức nguy hiểm này đối với khoảng 20 loại thiết bị y khoa phổ biến. Hollywood cũng có những kịch bản tồi tệ nhất, như là âm mưu ám sát phó tổng thống bằng cách chiếm quyền điều khiển máy trợ tim của người này trong bộ phim "Homeland". Tuy nhiên nhà nghiên cứu Đại học Michigan, ông Kevin Fu trấn an: "Tin tốt là, hiện nay chúng ta chưa thấy có những mối đe dọa hay âm mưu tấn công các thiết bị y khoa".

Máy đo điện tâm đồ (phải) và thiết bị insulin cầm tay.

Theo nhà khoa học Ken Hoyme - làm việc tại Công ty An ninh mạng Adventium Labs tại Minneapolis (Mỹ) - tin xấu là hacker có thể lợi dụng các thiết bi y khoa để xâm nhập hệ thống dữ liệu bệnh viện nhất là khi chúng không được cập nhật những phần mềm an ninh mới nhất. Ken Hoyme cho rằng trong thế giới thật, hacker có thể muốn đánh cắp dữ liệu bệnh nhân để bán trên thị trường đen bởi "chúng muốn có tiền" hơn là tấn công bệnh nhân. Bệnh viện trở thành mục tiêu bởi vì hacker muốn thu thập thật nhiều dữ liệu như là số an sinh xã hội, thông tin về tài chính… Giới chuyên gia an ninh cho biết dữ liệu bệnh viện có giá trị cao hơn thông tin về thẻ tín dụng gấp 10 lần trên thị trường đen. Tháng 10 vừa qua, Cơ quan Quản lý Dược phẩm và Thực phẩm Mỹ (FDA) kêu gọi các nhà sản xuất thiết bị y khoa nên có bức tường an ninh cho sản phẩm chống lại hành động xâm nhập của hacker - như là chỉ người dùng hợp pháp mới sử dụng được sản phẩm và được phép cập nhật phần mềm. 

Một lý do quan trọng khiến cho thiết bị y khoa dễ bị tấn công xâm nhập là chúng sử dụng các hệ điều hành đã bị khai tử như là Windows XP, nghĩa là không được hỗ trợ an ninh nữa. Yếu điểm khác của các thiết bị y khoa là chúng không sử dụng mật khẩu để dễ dàng kết nối với nhân viên bệnh viện trong tình huống cần cấp cứu. Bọn hacker có thể dễ dàng xâm nhập một số hệ thống dữ liệu bệnh viện không được bảo vệ đầy đủ, khi một nhân viên nhấp chuột vào đường dẫn trong email mà không biết nó ẩn chứa mã độc. Sau khi xâm nhập được vào mạng nội bộ bệnh viện, mã độc bắt đầu lây lan và gây rối loạn hệ thống.

Chuyên gia an ninh mạng cũng phát đi cảnh báo về mức độ tin cậy của những thiết bị y khoa mua bán trên Internet. Billy Rios - là chuyên gia cố vấn an ninh mạng, cho biết ông dễ dàng mua được thiết bị đo điện tim đã qua sử dụng với giá chỉ 25USD trên Internet! Một số máy tiêm insulin cầm tay dành cho  bệnh nhân đái tháo đường và các hệ thống theo dõi bệnh nhân cũng có giá chưa đến 100USD! Theo Billy Rios, những thiết bị trôi nổi này rất dễ bị kẻ xấu lợi dụng để tấn công. Trong khi đó, giới chức bệnh viện thường tỏ ra miễn cưỡng khi phải công khai với bệnh nhân về mức độ bảo đảm an ninh của thiết bị y khoa.

Trong chương trình thử nghiệm an ninh thông tin kéo dài 2 năm, nhóm chuyên gia làm việc cho Essentia - hệ thống y tế lớn ở miền Trung Tây nước Mỹ - tìm thấy nhiều thiết bị dễ dàng trở thành mồi ngon cho bọn hacker. Ví dụ, họ phát hiện phần cài đặt tiêm thuốc của máy tiêm insuline có thể bị điều khiển từ xa để thay đổi liều lượng, máy khử rung có thể bị kiểm soát để tạo ra những sốc tùy tiện, và hồ sơ bệnh án bị sửa đổi. Giới chức y tế cấp bang (DHHS) cũng không thể nói được có bao nhiêu cơ sở y tế ở Mỹ sử dụng chuyên gia an ninh mạng. Mike Ahmadi, Giám đốc phát triển kinh doanh toàn cầu thuộc Công ty An ninh mạng Codenomicon, cho rằng các cơ sở bán thiết bị y khoa coi nhẹ biện pháp bảo mật cho sản phẩm bởi không có động cơ thúc đẩy đầu tư.

Tuy nhiên, một vài bệnh viện ở Mỹ, bao gồm Mayo Clinic, đã bắt đầu có một số điều khoản về bảo đảm an ninh cho các sản phẩm y khoa trong các hợp đồng mua thiết bị. Tại Trung tâm Ung thư MD Anderson Đại học Texas ở thành phố Houston, bất cứ ứng dụng phần mềm mới nào cũng phải được phê chuẩn bởi đội an ninh mạng của bệnh viện. Lessley Stoltenberg, lãnh đạo đội an ninh, cho biết các nhà sản xuất thiết bị y khoa cũng phải đáp ứng một loạt yêu cầu về an ninh của bệnh viện, như là: Thiết bị có mã hóa hay không? Có bảo đảm danh tính duy nhất cho người dùng hay không? Nhà sản xuất có cung cấp các gói phần mềm an ninh luôn được cập nhật hay không? Codenomicon là công ty chuyên bán phần mềm để dò tìm mã độc giúp phát hiện những lỗ hổng an ninh. Khách hàng của Codenomicon bao gồm hơn 6.500 nhà chế tạo thiết bị y khoa ở Mỹ.

Duy Ân (tổng hợp)

Bộ Quốc phòng Nga thông báo đánh chặn 27 tên lửa từ hệ thống HIMARS của Ukraine nhắm vào lãnh thổ Nga trong vòng 24h, đánh dấu một trong những đợt tập kích quy mô đáng kể nhất.

Thông tin từ Trung tâm dự báo khí tượng thủy văn Quốc gia, hiện nay, không khí lạnh đã ảnh hưởng đến Bắc Bộ, Bắc Trung Bộ và một số nơi ở Trung Trung Bộ gây mưa, mưa rào và có nơi có dông.

Việc Canada và Pháp mở lãnh sự quán tại Nuuk, thủ phủ của Greenland hôm 6/2, từ góc nhìn hình thức, chỉ là một câu chuyện ngoại giao thường nhật. Nhưng từ góc nhìn quyền lực, đó là hành động "chốt vị trí" trong một không gian đang đổi nhịp: Bắc Cực không còn là phần "rìa" của địa chính trị, mà dần trở thành phần "lõi" của an ninh Bắc Đại Tây Dương, của cạnh tranh năng lực giám sát - cảnh báo sớm, và của đường dây lợi ích tài nguyên - hạ tầng - vận tải.

Trong nỗ lực khắc phục "thẻ vàng" IUU của Ủy ban châu Âu, ứng dụng công nghệ và chuyển đổi số trong quản lý tàu cá đang trở thành giải pháp trọng tâm, mang tính nền tảng nhằm nâng cao hiệu quả quản lý nghề cá, bảo đảm minh bạch, hợp pháp trong khai thác thủy sản của Việt Nam.

Trong dòng chảy lịch sử cách mạng Việt Nam, có những từ ngữ không chỉ mang giá trị ngôn từ, mà còn kết tinh thành biểu tượng tinh thần, trở thành mệnh lệnh của thời đại và dấu ấn của ý chí dân tộc. “Tiến lên” là một trong những từ ngữ như vậy, từ những vần thơ chúc Tết hào sảng của Chủ tịch Hồ Chí Minh trong những năm tháng kháng chiến chống Mỹ cứu nước, đến thông điệp chính luận sâu sắc trong bài viết “Tiến lên! Toàn thắng ắt về ta” của Tổng Bí thư Tô Lâm.

Trong chương trình công tác tại tỉnh Nghệ An, chiều 8/2/2026, tại xã Kim Liên, Đoàn đại biểu Bộ Công an do Thượng tướng Phạm Thế Tùng, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Công an làm Trưởng đoàn đã đến dâng hoa, dâng hương tưởng niệm Chủ tịch Hồ Chí Minh tại Đền Chung Sơn - đền thờ gia tiên Chủ tịch Hồ Chí Minh và Khu di tích lịch sử Quốc gia đặc biệt Kim Liên.

Đơn vị Cảnh sát Gìn giữ hòa bình số 1 của Bộ Công an Việt Nam (VNFPU1) chính thức được Liên hợp quốc phê duyệt nâng từ Cấp độ 2 lên Cấp độ 3 trong Hệ thống sẵn sàng năng lực (PCRS), khẳng định bước tiến quan trọng về năng lực, uy tín và cam kết trách nhiệm của Việt Nam trong hoạt động gìn giữ hòa bình toàn cầu.

Nhiều năm trở lại đây, việc đốt vàng mã quá nhiều ở những nơi tâm linh như đền, đình, chùa, đã là tiếng chuông cảnh tỉnh và nhắc nhở thực hành chống lãng phí.

Mặc dù trời mưa rét, ngày 8/2, hàng trăm người dân và du khách vẫn tưng bừng vui đón xuân sớm, tham gia các nghi thức rước, dâng lễ cửa Đình qua các tuyến phố cổ và quanh hồ Hoàn Kiếm, tế Thành Hoàng tại đình, dựng cây nêu…

Ngày 8/2, Phòng Tham mưu Công an TP Hồ Chí Minh cho biết các phòng nghiệp vụ Công an thành phố đã tiến hành kiểm tra hành chính quán bar APLUS trên địa bàn phường Cầu Ông Lãnh. Qua đó, Công an thành phố đã phát hiện nhiều trường hợp khách dương tính với ma túy…

Bảo hiểm trách nhiệm dân sự (TNDS), đặc biệt là bảo hiểm TNDS bắt buộc của chủ xe cơ giới vốn được coi là “phao cứu sinh” trong việc bồi thường cho nạn nhân. Thế nhưng sau hơn 10 năm triển khai, nhiều người dân vẫn chưa thật sự mặn mà với bảo hiểm nhân văn này chỉ vì những quy trình phức tạp, rối rắm, mất thời gian từ các công ty bảo hiểm.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文