Bộ Y tế yêu cầu rà soát an toàn, bảo mật dữ liệu khám chữa bệnh BHYT
Nhấn mạnh an toàn, bảo mật thông tin liên quan đến khám, chữa bệnh Bảo hiểm y tế (BHYT) của người có thẻ BHYT là vô cùng quan trọng, Bộ Y tế yêu cầu tăng cường các biện pháp an toàn, bảo mật trong trích chuyển dữ liệu điện tử.
Nguy cơ hệ thống dữ liệu của người có thẻ BHYT đang bị rò rỉ
Ngày 22/7, Bộ Y tế đã hỏa tốc yêu cầu Sở Y tế các tỉnh, thành phố trực thuộc Trung ương; các bệnh viện, viện có giường bệnh trực thuộc Bộ Y tế; Y tế các bộ, ngành và Hiệp hội Bệnh viện tư nhân (gọi chung là các đơn vị) kiểm tra, rà soát về an toàn, bảo mật thông tin dữ liệu khám chữa bệnh BHYT trên toàn quốc.
Bộ Y tế cho biết, qua phản ánh của một số bệnh viện trên phương tiện truyền thông công cộng như Bệnh viện Chợ Rẫy (TP.HCM), Trung tâm y tế huyện Yên Lập (tỉnh Phú Thọ), đang có hiện tượng lợi dụng uy tín, mạo danh nhân viên y tế gọi điện cho người bệnh đã khám bệnh, chữa bệnh BHYT trước đó tại cơ sở khám bệnh, chữa bệnh để tư vấn, bán thuốc hoặc thực phẩm chức năng… Nội dung thông tin mà Bộ Y tế thu nhận được thể hiện các thông tin về thẻ BHYT và lịch sử khám bệnh, chữa bệnh của người bệnh bị lộ, lọt.
Theo Bộ Y tế, nguyên nhân lộ, lọt thông tin là các đơn vị lưu giữ, quản lý thông tin chưa kiểm soát và bảo vệ dữ liệu về thẻ BHYT và dữ liệu lịch sử khám bệnh, chữa bệnh BHYT. Vì vậy, các đối tượng xấu đã khai thác, lợi dụng nhằm trục lợi từ người bệnh, gây ảnh hưởng uy tín của nhân viên y tế nói riêng và bệnh viện nói chung. Điều này cho thấy nguy cơ hệ thống dữ liệu thông tin cá nhân của người có thẻ BHYT đang bị rò rỉ, không đảm bảo an toàn, bảo mật hệ thống, bí mật cá nhân.
Để khắc phục tình trạng này, Bộ Y tế đã đề nghị Thủ trưởng các đơn vị xác định an toàn, bảo mật, thông tin liên quan đến khám bệnh, chữa bệnh BHYT của người có thẻ BHYT là vô cùng quan trọng.
Video đang HOT
Bộ Y tế yêu cầu các đơn vị xác định nguyên nhân lộ, lọt thông tin khám bệnh, chữa bệnh BHYT nếu có.
Thủ trưởng các đơn vị cần thường xuyên kiểm tra, nhắc nhở và chấn chỉnh các cơ quan, đơn vị và cá nhân có liên quan thực hiện đúng, đủ quy định của pháp luật về an toàn, bảo mật thông tin, an ninh mạng.
Song song đó, chỉ đạo các cơ sở, đơn vị thuộc quyền quản lý, các khoa, phòng liên quan trong đơn vị khẩn trương kiểm tra những ứng dụng trên hệ thống CNTT; rà soát, bổ sung các giải pháp an toàn, bảo mật thông tin, an ninh mạng tại đơn vị. Đặc biệt là, rà soát lại việc ủy quyền, phân cấp, phân quyền cho các cá nhân, khoa, phòng liên quan trong việc quản lý, sử dụng tài khoản mà Bảo hiểm xã hội Việt Nam đã cung cấp cho đơn vị nhằm tăng cường an toàn, bảo mật thông tin dữ liệu khám bệnh, chữa bệnh BHYT.
“Tuyệt đối không được để lộ thông tin tài khoản cho các cá nhân, đơn vị không được giao nhiệm vụ. Cá nhân, đơn vị được giao quản lý, sử dụng tài khoản phải chịu hoàn toàn trách nhiệm trước pháp luật nếu để lộ, lọt thông tin khám bệnh, chữa bệnh”, Bộ Y tế lưu ý.
Xử lý nhân viên y tế không thực hiện nghiêm quy định an toàn, bảo mật
Trong công văn hỏa tốc mới gửi các đơn vị, Bộ Y tế cũng yêu cầu đẩy mạnh tuyên truyền, phổ biến để các cán bộ, nhân viên thuộc quyền quản lý và người đến khám bệnh, chữa bệnh tại cơ sở khám bệnh, chữa bệnh biết về những hiện tượng lợi dụng uy tín, mạo danh nhân viên y tế gọi điện cho người bệnh đã khám bệnh, chữa bệnh BHYT nhằm tránh hậu quả có thể xảy ra.
Đồng thời, thu thập thông tin việc kẻ xấu lợi dụng uy tín, mạo danh nhân viên y tế gọi điện tới người bệnh hoặc nhân viên y tế để cung cấp cho người đứng đầu đơn vị có căn cứ giải quyết.
Các đơn vị cần khẩn trương phối hợp với cơ quan BHXH – nơi ký hợp đồng khám bệnh, chữa bệnh BHYT, để rà soát và tăng cường các biện pháp bảo đảm an toàn, bảo mật thông tin, an ninh mạng trong trích chuyển dữ liệu điện tử; xác định nguyên nhân lộ, lọt thông tin khám bệnh, chữa bệnh BHYT (nếu có). Kịp thời báo cáo cơ quan bảo vệ pháp luật có thẩm quyền hỗ trợ xác minh, làm rõ nguyên nhân, xử lý tập thể, cá nhân để xảy ra tình trạng lộ, lọt thông tin khám bệnh, chữa bệnh (nếu có).
Để được chỉ đạo, hướng dẫn giải quyết và xử lý, các đơn vị cần kịp thời gửi báo cáo và tài liệu có liên quan đến cơ quan quản lý trực tiếp đơn vị mình về những hiện tượng, sự việc kẻ xấu lợi dụng uy tín, mạo danh nhân viên y tế gọi điện tư vấn, bán thuốc hoặc thực phẩm chức năng cho người bệnh đã khám chữa bệnh BHYT trước đó tại cơ sở khám chữa bệnh.
“Các đơn vị phải chấn chỉnh, xử lý nghiêm khắc với những nhân viên y tế thuộc quyền quản lý không thực hiện nghiêm quy định về an toàn, bảo mật thông tin, để cho kẻ xấu lợi dụng uy tín, mạo danh nhân viên y tế gọi điện cho người bệnh đã khám bệnh, chữa bệnh BHYT trước đó tại cơ sở khám bệnh, chữa bệnh để tư vấn, bán thuốc hoặc thực phẩm chức năng (nếu có)”, Bộ Y tế chỉ đạo rõ.
Trung Quốc chuyển từ chống độc quyền sang bảo mật dữ liệu
Từ trọng tâm chống độc quyền, các cơ quan quản lý Trung Quốc giờ đây đang chuyển hướng sang dữ liệu vì tầm quan trọng của nó đối với ngành công nghệ.
Trung Quốc đã thông qua một đạo luật lớn về bảo mật dữ liệu vào tháng 6.2021
Theo CNBC, chính phủ Trung Quốc những ngày qua đã mở một trận chiến mới với những gã khổng lồ công nghệ trong nước nhằm tìm cách nhắm mục tiêu vào việc thu thập và sử dụng dữ liệu của họ. Gần đây nhất là vào ngày 5.7, Cơ quan Quản lý Không gian mạng Trung Quốc (CAC) đã điều tra an ninh mạng đối với nền tảng tuyển dụng Boss Zhipin và hai công ty con chuyên về ứng dụng gọi xe tải của Full Truck Alliance. Được biết, cả Boss Zhipin và Full Truck Alliance vừa có đợt IPO tại Mỹ với số vốn huy động được lên tới hàng trăm triệu USD.
Trước đó một ngày, CAC cũng bất ngờ yêu cầu các cửa hàng ứng dụng trong nước gỡ bỏ ứng dụng dịch vụ gọi xe của Didi Chuxing, cáo buộc gã khổng lồ công nghệ này đã tham gia vào việc thu thập và sử dụng bất hợp pháp dữ liệu cá nhân.
Điều đáng nói là thời gian lệnh trừng phạt được đưa ra và thời gian Didi thực hiện đợt chào bán công khai cổ phiếu lần đầu ra công chúng ở Sàn Giao dịch chứng khoán New York (Mỹ) chỉ cách nhau vỏn vẹn bốn ngày.
Không phải chỉ mới khai chiến trong những ngày gần đây, trên thực tế Bắc Kinh đã bắt đầu trừng phạt các ông lớn công nghệ trong nước vài tháng qua, từ việc hủy niêm yết trị giá 34,5 tỉ USD của Ant Group cho đến khoản phạt chống độc quyền kỷ lục 2,8 tỉ USD dành cho Alibaba. Từ trọng tâm ban đầu là chống độc quyền và quy định về công nghệ tài chính, các cơ quan quản lý đang dần chuyển hướng sang dữ liệu vì tầm quan trọng của nó đối với ngành công nghệ, một động lực chính thúc đẩy tăng trưởng kinh tế của Trung Quốc.
"Không thể có một nền kinh tế kỹ thuật số nếu không có biện pháp mạnh mẽ để bảo vệ quyền riêng tư dữ liệu. Và nền kinh tế kỹ thuật số là yếu tố thúc đẩy sự tăng trưởng vốn đang chậm lại của Trung Quốc", Kendra Schaefer, đối tác tại công ty tư vấn Trivium China, nói.
Trước đây, những hãng công nghệ của Trung Quốc đã phát triển thành một số công ty có giá trị nhất thế giới phần lớn thường không bị kiểm soát bởi các quy định trong nước, nhưng điều này đang thay đổi. Kể từ khi luật An ninh mạng ra đời năm 2017, Trung Quốc đã có một số quy định ban đầu về dữ liệu. Đến tháng 6.2021, luật Bảo mật dữ liệu đã xác định rõ ràng hơn quy tắc xung quanh cách các công ty thu thập, lưu trữ, xử lý và truyền dữ liệu. Luật này sẽ có hiệu lực vào tháng 9 năm nay.
Ngoài ra, một bộ luật riêng biệt khác có tên là luật Bảo vệ thông tin cá nhân cũng đang được thực hiện. Nếu được thông qua, nó sẽ cung cấp cho người dùng nhiều quyền kiểm soát hơn đối với dữ liệu của mình. "Chúng ta chắc chắn có thể mong đợi sẽ chứng kiến thêm nhiều vụ đàn áp liên quan đến dữ liệu người dùng ngay sau khi hai luật đó được áp dụng. Đây chắc chắn là một mặt trận khác của quy định", ông Kendra Schaefer nói.
Các cuộc điều tra an ninh mạng nhằm vào Didi, Full Truck Alliance và Boss Zhipin không tuân theo những luật mới nêu trên mà theo quy định hiện hành. Mặc dù có vẻ đột ngột, nhưng giới chức trách Trung Quốc đã từng liên hệ với một số công ty công nghệ về các vấn đề như quy định dữ liệu và hành vi chống cạnh tranh. Tháng 4.2021, Cục Quản lý Nhà nước về Quy chế Thị trường (SAMR) của Trung Quốc đã triệu tập 34 công ty công nghệ lớn trong nước, bao gồm Tencent và ByteDance, để yêu cầu họ tiến hành tự kiểm tra.
"Mọi chuyện bắt đầu vào tháng 4 và chính phủ Trung Quốc đã đưa cho các công ty hơn 100 mục yêu cầu tuân thủ, bao gồm nhiều khía cạnh như chống độc quyền, dữ liệu, quảng cáo, giá cả và rất nhiều thứ khác. Chính phủ cũng đưa cho các công ty rất nhiều hướng dẫn để cải thiện hệ thống theo tất cả các khía cạnh đó", một luật sư giấu tên làm việc với các công ty công nghệ Trung Quốc về việc tuân thủ các quy định nói với CNBC.
Viettel chuẩn hóa hàng trăm ngàn dữ liệu lên Cổng công khai y tế Sáng ngày 20/11, Bộ Y tế đã phối hợp cùng Tập đoàn Viettel tổ chức khai trương Cổng công khai y tế. Đây là một trong những dấu mốc đặc biệt, khẳng định quyết tâm của Bộ Y tế, hướng đến mục tiêu minh bạch, công khai toàn bộ thông tin về giá của ngành y tế. Cổng công khai y tế cung...