Tóm tắt
Ba Lan ghi nhận một vụ tấn công mạng lớn, Phó Thủ tướng kiêm Bộ trưởng Bộ Số hóa (Ministerstwo Cyfryzacji) Krzysztof Gawkowski xác nhận rò rỉ gần 19 triệu bản ghi y tế từ hệ thống của công ty MyDr, nền tảng quản lý lịch hẹn và hồ sơ bệnh nhân được 12.000 cơ sở y tế sử dụng. Dữ liệu có thể gồm lịch sử thăm khám, hỗ trợ y tế, thuốc và đơn thuốc; không phải mọi số PESEL đều gắn trọn bộ hồ sơ. Bộ đã kích hoạt biện pháp khẩn cấp và chặn các hệ thống bị tấn công.
Hiện cơ quan chức năng chuyển các bản ghi sang Cổng thông tin An toàn Dữ liệu (Bezpieczne Dane) để mỗi người tự kiểm tra liệu thông tin của mình có bị lộ. Gawkowski kêu gọi giữ vệ sinh số và lập tức “zastrzec” (khóa) PESEL qua ứng dụng mObywatel hoặc tại bất kỳ ủy ban xã/phường, coi đây là lá chắn chính trước hậu quả tài chính do đánh cắp danh tính.
Piotr Konieczny, nhà sáng lập Niebezpiecznik.pl, đồng tình và hướng dẫn khóa PESEL ngay trên gov.pl để ngăn kẻ gian vay tín dụng hay mở tài khoản ngân hàng bằng danh tính bị đánh cắp. Ông khuyên để PESEL luôn ở trạng thái khóa mặc định và chỉ mở tạm ngay trước giao dịch cần xác minh. Nếu nghi rò rỉ cả chứng minh nhân dân, có thể khóa giấy tờ này tại bất kỳ chi nhánh ngân hàng nào.
Kho dữ liệu lớn cho phép tội phạm đẩy mạnh lừa đảo xã hội, lợi dụng thông tin về bác sĩ, thuốc men để tạo độ tin cậy. Người dân cần cảnh giác mọi liên hệ qua email, điện thoại hay thư; quy tắc vàng là chủ động ngắt cuộc gọi và tự gọi đến tổng đài chính thức để xác minh thông tin.
Konieczny lưu ý đây là phần của xu hướng đáng lo: dữ liệu thường xuyên rò rỉ vì mọi thông tin, kể cả cung cấp trực tiếp khi giao dịch tại quầy, đều được nhập vào hệ thống máy tính và có thể thất thoát do tấn công hoặc lỗi con người. Chuyên gia khuyến cáo hạn chế chia sẻ dữ liệu khi điền biểu mẫu, vì cung cấp quá mức làm tăng rủi ro khi xảy ra sự cố.
Trước mỗi yêu cầu, nên cân nhắc mức cần thiết của dữ liệu; không phải lúc nào cũng cần địa chỉ đầy đủ hay số điện thoại, và trong một số bối cảnh có thể dùng thông tin thay thế, miễn quyết định có cân nhắc. Việc duy trì các bộ dữ liệu khác nhau cho các nhà cung cấp dịch vụ tuy mất công nhưng giúp giảm thiểu thiệt hại nếu bị lộ.
Sự cố làm dấy lên tranh luận về thiết kế cơ sở dữ liệu y tế, khi tập trung họ tên, PESEL, địa chỉ, điện thoại và lịch sử bệnh án thành “mồi ngon” cho tội phạm. Chính phủ Ba Lan (Rząd) cho rằng thủ phạm nhiều khả năng là nhóm tội phạm có tổ chức vì lợi nhuận, cam kết truy nã và không trả tiền chuộc. Konieczny kêu gọi áp dụng bắt buộc ẩn danh hóa dữ liệu bệnh nhân để hạn chế hệ quả nhạy cảm nếu bị công khai.
Hiện cơ quan chức năng chuyển các bản ghi sang Cổng thông tin An toàn Dữ liệu (Bezpieczne Dane) để mỗi người tự kiểm tra liệu thông tin của mình có bị lộ. Gawkowski kêu gọi giữ vệ sinh số và lập tức “zastrzec” (khóa) PESEL qua ứng dụng mObywatel hoặc tại bất kỳ ủy ban xã/phường, coi đây là lá chắn chính trước hậu quả tài chính do đánh cắp danh tính.
Piotr Konieczny, nhà sáng lập Niebezpiecznik.pl, đồng tình và hướng dẫn khóa PESEL ngay trên gov.pl để ngăn kẻ gian vay tín dụng hay mở tài khoản ngân hàng bằng danh tính bị đánh cắp. Ông khuyên để PESEL luôn ở trạng thái khóa mặc định và chỉ mở tạm ngay trước giao dịch cần xác minh. Nếu nghi rò rỉ cả chứng minh nhân dân, có thể khóa giấy tờ này tại bất kỳ chi nhánh ngân hàng nào.
Kho dữ liệu lớn cho phép tội phạm đẩy mạnh lừa đảo xã hội, lợi dụng thông tin về bác sĩ, thuốc men để tạo độ tin cậy. Người dân cần cảnh giác mọi liên hệ qua email, điện thoại hay thư; quy tắc vàng là chủ động ngắt cuộc gọi và tự gọi đến tổng đài chính thức để xác minh thông tin.
Konieczny lưu ý đây là phần của xu hướng đáng lo: dữ liệu thường xuyên rò rỉ vì mọi thông tin, kể cả cung cấp trực tiếp khi giao dịch tại quầy, đều được nhập vào hệ thống máy tính và có thể thất thoát do tấn công hoặc lỗi con người. Chuyên gia khuyến cáo hạn chế chia sẻ dữ liệu khi điền biểu mẫu, vì cung cấp quá mức làm tăng rủi ro khi xảy ra sự cố.
Trước mỗi yêu cầu, nên cân nhắc mức cần thiết của dữ liệu; không phải lúc nào cũng cần địa chỉ đầy đủ hay số điện thoại, và trong một số bối cảnh có thể dùng thông tin thay thế, miễn quyết định có cân nhắc. Việc duy trì các bộ dữ liệu khác nhau cho các nhà cung cấp dịch vụ tuy mất công nhưng giúp giảm thiểu thiệt hại nếu bị lộ.
Sự cố làm dấy lên tranh luận về thiết kế cơ sở dữ liệu y tế, khi tập trung họ tên, PESEL, địa chỉ, điện thoại và lịch sử bệnh án thành “mồi ngon” cho tội phạm. Chính phủ Ba Lan (Rząd) cho rằng thủ phạm nhiều khả năng là nhóm tội phạm có tổ chức vì lợi nhuận, cam kết truy nã và không trả tiền chuộc. Konieczny kêu gọi áp dụng bắt buộc ẩn danh hóa dữ liệu bệnh nhân để hạn chế hệ quả nhạy cảm nếu bị công khai.
