65% trong số 100 bệnh viện và hệ thống y tế lớn nhất Hoa Kỳ đã bị vi phạm dữ liệu

phan linh
phan linh 15:14, 06/05/2025
Theo dõi

Nhóm nghiên cứu Cybernews đã phân tích 100 trang web của các bệnh viện và hệ thống y tế lớn nhất Hoa Kỳ nhằm đánh giá tình hình an ninh mạng của họ.

Năm 2024, tình hình vi phạm dữ liệu chăm sóc sức khỏe đã đạt mức cao nhất mọi thời đại, với 276.775.457 hồ sơ bị xâm phạm, tăng 64,1% so với kỷ lục của năm trước và tương đương với 81,38% dân số Hoa Kỳ. Mặc dù quản lý dữ liệu bệnh nhân nhạy cảm, các phát hiện cho thấy các tổ chức chăm sóc sức khỏe vẫn đang vật lộn với việc bảo vệ dữ liệu khách hàng doanh nghiệp.

anh-01-4-25-1-1551

Theo dữ liệu do Cybernews Business Digital Index trình bày, 79% trong số 100 bệnh viện và hệ thống y tế lớn nhất Hoa Kỳ đạt điểm D hoặc thấp hơn cho các nỗ lực bảo mật mạng của họ. Ngoài ra, 30% có lỗ hổng nghiêm trọng và 65% đã bị vi phạm dữ liệu gần đây.

Kết quả phân tích của các nhà nghiên cứu phản ánh tình hình an ninh mạng yếu kém và cho thấy ngành chăm sóc sức khỏe hoạt động kém trong lĩnh vực này.

Theo báo cáo của Business Digital Index, xếp hạng các tổ chức trên toàn thế giới dựa trên các biện pháp bảo mật trực tuyến của họ, hiệu suất bảo mật kết hợp của 100 bệnh viện và hệ thống y tế lớn nhất Hoa Kỳ cho thấy, 45% nằm trong nhóm rủi ro cao (điểm D), trong khi 34% nằm trong nhóm rủi ro nghiêm trọng (điểm F). Chỉ một tỷ lệ nhỏ (5%) nhận được điểm A, được phân loại là rủi ro thấp.

Nhìn chung, ngành chăm sóc sức khỏe nhận được điểm bảo mật trung bình là 72 trên 100. Theo phương pháp chỉ số, giá trị tính toán tổng thể từ 70 đến 79 được coi là rủi ro cao. Dựa trên điều này, có thể dự đoán rằng dữ liệu sức khỏe của người Mỹ có rủi ro cao.

Các lỗ hổng nghiêm trọng (30%) và rủi ro cao (42%) thường gặp ở nhiều trong số 100 bệnh viện và hệ thống y tế lớn nhất Hoa Kỳ, ảnh hưởng đến hơn một phần ba các tổ chức. Hầu như tất cả các tổ chức được phân tích (82%) đều có vấn đề về lưu trữ hệ thống và 77% đã bị đánh cắp thông tin đăng nhập của công ty.

Ngoài ra, bảo mật email, bao gồm các vấn đề giả mạo email và sử dụng lại mật khẩu, là những mối lo ngại đáng chú ý. 27% bệnh viện và hệ thống y tế được phân tích có tên miền dễ bị giả mạo email và 17% có nhân viên sử dụng lại mật khẩu bị xâm phạm.

Với những vấn đề như vậy, tội phạm mạng có thể chiếm đoạt tài khoản trực tuyến của nhân viên, gửi phần mềm độc hại hoặc đánh cắp thông tin nhạy cảm.