
Hình ảnh bên trong một phòng khám y học cổ truyền và cơ sở phục hồi chức năng ở Hàn Quốc bị đăng tải trên một trang web ở nước ngoài - Ảnh: Văn phòng nghị sĩ Heo Jong Sik
Hàng chục đoạn video ghi lại cảnh bệnh nhân đang điều trị, làm thủ thuật nhạy cảm hoặc thay trang phục tại các cơ sở y tế ở Hàn Quốc vừa bị phát tán trên các trang web khiêu dâm bất hợp pháp ở nước ngoài.
Với khoảng 100 nạn nhân được xác định, giới chức y tế nước này buộc phải thừa nhận những lỗ hổng bảo mật nghiêm trọng và khẩn trương triển khai các biện pháp đối phó.
Dù cảnh sát đã yêu cầu chặn truy cập các trang web chứa video trái phép và từng bắt giữ 4 đối tượng thâm nhập đánh cắp dữ liệu vào năm ngoái, các đoạn phim này vẫn tiếp tục "mọc lên" trên các nền tảng mới. Cảnh sát tuyên bố đang lên kế hoạch truy vết triệt để những kẻ tiếp tay phát tán lại các nội dung này.
Lỗ hổng chí mạng nằm ở đâu?
Theo thông tin từ cơ quan điều tra, phần lớn các video bị rò rỉ từ các cơ sở y tế được cho là ghi lại bằng hệ thống camera IP (Internet Protocol).
Đây là loại camera giám sát kết nối với mạng có dây hoặc không dây, cho phép truyền hình ảnh đến các thiết bị khác theo thời gian thực. Khác với hệ thống CCTV truyền thống hoạt động khép kín trong mạng nội bộ, camera IP có khả năng kết nối với mạng Internet để truyền và truy cập dữ liệu từ xa.
Chính khả năng kết nối và truy cập từ xa này có thể trở thành điểm yếu bảo mật, tạo điều kiện để tin tặc xâm nhập, đánh cắp và phát tán dữ liệu.
Tính đến thời điểm hiện tại, camera IP vẫn được xác định là nguồn rò rỉ chính. Tuy nhiên, mối liên hệ trực tiếp giữa quy định bắt buộc lắp đặt camera phòng mổ và vụ rò rỉ chỉ có thể được làm sáng tỏ sau khi cơ quan điều tra có kết luận chính thức về phương thức xâm nhập của tin tặc và quy mô thiệt hại.
Quy định bắt buộc lắp camera phòng mổ
Vụ việc rò rỉ dữ liệu này đã châm ngòi cho một làn sóng phản ứng dữ dội trong giới y khoa Hàn Quốc, yêu cầu rà soát lại chính sách an ninh y tế, theo báo Seoul Economic Daily.
Theo Đạo luật Dịch vụ Y tế Hàn Quốc (hiệu lực từ tháng 9-2023), các cơ sở y tế thực hiện phẫu thuật cho bệnh nhân trong trạng thái gây mê, mất ý thức buộc phải lắp đặt camera an ninh trong phòng mổ. Tính đến cuối tháng 6 năm nay, 2.528/2.529 cơ sở thuộc diện điều chỉnh đã hoàn tất việc lắp đặt.
Tuy nhiên, ngày 7-10, Hiệp hội Y khoa Seoul đã ra tuyên bố gay gắt: "Những hậu quả nghiêm trọng mà giới y khoa từng cảnh báo khi hệ thống này được áp dụng - bao gồm việc xâm phạm quyền cơ bản của bệnh nhân, nhân viên y tế và nguy cơ rò rỉ dữ liệu hình ảnh - nay đã thực sự xảy ra".
Hiệp hội lập luận rằng hình ảnh trong phòng mổ cực kỳ nhạy cảm do bệnh nhân bất tỉnh, không thể che chắn, đồng thời rủi ro sao chép, phát tán là bất khả kháng một khi dữ liệu lọt ra ngoài. Từ đó, họ kêu gọi chính phủ và Quốc hội rà soát toàn diện, thậm chí bãi bỏ quy định này.
Nêu vấn đề tại phiên thanh tra của Quốc hội, nghị sĩ Heo Jong Sik bức xúc nhấn mạnh: "Nếu mạng lưới thông tin của các cơ sở y tế bị xâm nhập, người dân biết tin tưởng vào đâu khi đi khám bệnh?".

Một phòng khám phẫu thuật thẩm mỹ và da liễu tại Seoul (Hàn Quốc) năm 2024 - Ảnh: YONHAP
Bảo mật "còn quá yếu kém"
Trước áp lực dư luận, Chính phủ Hàn Quốc đã thừa nhận hệ thống bảo mật thông tin tại các cơ sở y tế cần được củng cố khẩn cấp.
Tại phiên thanh tra ngày 7-10, Bộ trưởng Y tế và Phúc lợi Jeong Eun Kyeong thẳng thắn nhìn nhận việc tăng cường bảo mật thông tin trong lĩnh vực y tế và chăm sóc sức khỏe là cực kỳ quan trọng và cấp bách", đồng thời thừa nhận khu vực này hiện "vẫn còn quá yếu kém".
Liên quan những lo ngại về hệ thống camera tại bệnh viện, bà Jeong cho biết cần phân biệt giữa CCTV được lắp theo quy định trong phòng phẫu thuật và camera IP đang bị nghi là nguồn phát tán các video nói trên.
“Đây không phải là camera IP mà là hệ thống CCTV được lưu trữ trên một mạng nội bộ riêng biệt, do đó công tác bảo mật được vận hành một cách tương đối khép kín”, bà nói.
Theo Bộ trưởng Jeong, ưu tiên trước mắt là ngăn chặn việc các video tiếp tục bị phát tán. Bà cho biết “camera IP đang được xác định là nguyên nhân của vấn đề”, do đó các lỗ hổng liên quan hệ thống này cần được xử lý ngay lập tức.
Để giành lại niềm tin của công chúng, Bộ Y tế đã yêu cầu Hiệp hội Y khoa Hàn Quốc và Hiệp hội Bệnh viện Hàn Quốc siết chặt công tác tự đánh giá an ninh. Bộ trưởng cam kết sẽ "xây dựng một kế hoạch toàn diện nhằm thắt chặt bảo mật thông tin trong lĩnh vực y tế thông qua sự hợp tác công - tư".
Trên thực tế, các cơ sở y tế đang trở thành đích ngắm của tội phạm mạng. Chỉ trong 8 tháng đầu năm nay, số vụ tấn công bằng mã độc vào mạng nội bộ của các bệnh viện Hàn Quốc đã tăng lên 14 vụ (so với 8 vụ của năm ngoái). Hệ thống thông tin y tế khẩn cấp quốc gia cũng ghi nhận 3 lần bị gián đoạn.