Công văn 5715/BYT-BH được Bộ Y tế ban hành nhằm mục đích chấn chỉnh công tác bảo mật, an toàn thông tin trong hoạt động khám bệnh, chữa bệnh và thanh toán bảo hiểm y tế (BHYT). Đây là văn bản chỉ đạo quan trọng nhằm khắc phục các lỗ hổng bảo mật, ngăn chặn tình trạng rò rỉ dữ liệu cá nhân của người bệnh và bảo đảm tính toàn vẹn của hệ thống thông tin giám định BHYT.
- Tăng cường quản lý tài khoản truy cập hệ thống thông tin
Bộ Y tế yêu cầu các cơ sở khám bệnh, chữa bệnh và các đơn vị liên quan thực hiện nghiêm túc các biện pháp quản lý tài khoản cá nhân và tổ chức:
- Không chia sẻ tài khoản, mật khẩu truy cập vào Cổng tiếp nhận dữ liệu Hệ thống thông tin giám định BHYT của Bảo hiểm xã hội Việt Nam và các hệ thống thông tin y tế khác.
- Thực hiện đổi mật khẩu định kỳ theo quy định và thiết lập mật khẩu có độ phức tạp cao để tránh bị dò tìm hoặc bẻ khóa.
- Phân quyền truy cập đúng chức năng, nhiệm vụ của từng cán bộ, nhân viên y tế; thu hồi ngay quyền truy cập đối với những nhân sự đã chuyển công tác hoặc nghỉ việc.
- Bảo vệ an toàn dữ liệu và quyền riêng tư của người bệnh
Việc bảo mật thông tin y tế của người bệnh là nghĩa vụ pháp lý và đạo đức nghề nghiệp, được cụ thể hóa qua các yêu cầu:
- Nghiêm cấm mọi hành vi khai thác, sử dụng, chuyển giao hoặc cung cấp dữ liệu khám, chữa bệnh BHYT cho các tổ chức, cá nhân bên ngoài khi chưa được sự đồng ý của người bệnh hoặc cơ quan nhà nước có thẩm quyền.
- Triển khai các giải pháp kỹ thuật như mã hóa dữ liệu, tường lửa, phần mềm phòng chống mã độc để bảo vệ hệ thống lưu trữ thông tin bệnh án điện tử và dữ liệu thanh toán BHYT.
- Thường xuyên kiểm tra, giám sát nhật ký hệ thống (log file) để kịp thời phát hiện và xử lý các truy cập bất thường hoặc có dấu hiệu xâm nhập trái phép.
- Phân định trách nhiệm của các bên liên quan
Công văn chỉ rõ trách nhiệm cụ thể của từng nhóm đối tượng trong việc tổ chức thực hiện:
- Sở Y tế các tỉnh, thành phố trực thuộc Trung ương: Có trách nhiệm chỉ đạo, đôn đốc và thanh tra, kiểm tra việc thực hiện các quy định về an toàn, bảo mật thông tin tại các cơ sở y tế trên địa bàn quản lý; xử lý nghiêm các trường hợp vi phạm.
- Các cơ sở khám bệnh, chữa bệnh: Người đứng đầu cơ sở y tế chịu trách nhiệm toàn diện trước pháp luật nếu để xảy ra sự cố mất an toàn thông tin, rò rỉ dữ liệu người bệnh tại đơn vị mình.
- Các đơn vị cung cấp dịch vụ công nghệ thông tin y tế: Phải cam kết bảo mật thông tin bằng văn bản, phối hợp chặt chẽ với cơ sở y tế để khắc phục các lỗ hổng bảo mật và nâng cấp hệ thống phần mềm theo tiêu chuẩn quy định.
- Cơ chế xử lý vi phạm và báo cáo sự cố an ninh mạng
Để đảm bảo tính răn đe và ứng phó kịp thời với các sự cố, Bộ Y tế hướng dẫn:
- Mọi hành vi vi phạm quy định về bảo mật thông tin, gây thất thoát dữ liệu sẽ bị xử lý kỷ luật nghiêm khắc, xử phạt vi phạm hành chính hoặc truy cứu trách nhiệm hình sự tùy theo tính chất và mức độ thiệt hại.
- Khi phát hiện sự cố mất an toàn thông tin hoặc bị tấn công mạng, các đơn vị phải lập tức thực hiện các biện pháp cô lập vùng bị ảnh hưởng và báo cáo ngay về Bộ Y tế (Vụ Bảo hiểm y tế, Cục Công nghệ thông tin) và Bảo hiểm xã hội Việt Nam để phối hợp giải quyết.
Để sử dụng toàn bộ tiện ích nâng cao của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
| BỘ Y TẾ | CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM |
| Số: 5715/BYT-BH | Hà Nội, ngày 27 tháng 9 năm 2019 |
| Kính gửi: | - Sở Y tế các tỉnh, thành phố trực thuộc Trung ương; |
Bộ Y tế nhận được Công văn số 3200/BHXH-CNTT ngày 03/9/2019 của Bảo hiểm xã hội Việt Nam (Sau đây viết tắt là Công văn số 3200) phản ánh về việc thời gian vừa qua có một số cơ sở khám bệnh, chữa bệnh bảo hiểm y tế (BHYT) để lộ tài khoản và mật khẩu truy cập Cổng tiếp nhận dữ liệu Hệ thống thông tin giám định BHYT, dẫn đến có một số cá nhân, tổ chức lợi dụng để khai thác thông tin, trong đó đáng chú ý có tài khoản của một cơ sở khám bệnh, chữa bệnh (KBCB) có số lượng truy cập bất thường, hơn một triệu lượt/ngày để khai thác thông tin, làm ảnh hưởng không nhỏ đến quá trình vận hành Hệ thống.
Để đảm bảo an toàn và bảo mật thông tin KBCB BHYT của người bệnh, ngày 09/4/2019 Bộ Y tế đã có Công văn số 1898/BYT-BH gửi các đơn vị nhằm chấn chỉnh việc bảo mật, an toàn thông tin, trong đó đề nghị Thủ trưởng các đơn vị: “Khẩn trương chỉ đạo các cơ sở KBCB thuộc quyền quản lý, các khoa, phòng liên quan trong đơn vị thực hiện rà soát, bổ sung các giải pháp an toàn, bảo mật thông tin tại đơn vị, đặc biệt rà soát lại việc ủy quyền, phân cấp, phân quyền cho các cá nhân, khoa, phòng liên quan trong việc quản lý, sử dụng tài khoản mà Bảo hiểm xã hội Việt Nam đã cung cấp cho đơn vị. Tuyệt đối không được để lộ thông tin tài khoản cho các cá nhân, đơn vị không được giao nhiệm vụ. Cá nhân, đơn vị được giao quản lý, sử dụng tài khoản phải chịu hoàn toàn trách nhiệm trước pháp luật nếu để lộ lọt thông tin KBCB BHYT của người bệnh ra bên ngoài”.
Công tác bảo mật, an toàn thông tin nói chung, thông tin khám bệnh, chữa bệnh của người bệnh nói riêng là việc vô cùng hệ trọng, vì vậy, Bộ Y tế đề nghị Thủ trưởng các đơn vị:
1. Thủ trưởng các đơn vị có tên trong Phụ lục đính kèm công văn này khẩn trương chỉ đạo kiểm tra, rà soát, xác minh số liệu truy cập trên Cổng tiếp nhận dữ liệu Hệ thống thông tin giám định BHYT theo Phụ lục Công văn số 3200, có biện pháp xử lý các đơn vị, cá nhân có liên quan để lộ lọt thông tin tài khoản (nếu có). Báo cáo bằng văn bản kết quả kiểm tra, rà soát, xác minh số liệu truy cập trên Cổng tiếp nhận dữ liệu Hệ thống thông tin giám định BHYT theo Phụ lục Công văn số 3200 về Bộ Y tế (qua Vụ Bảo hiểm y tế) trước ngày 15/10/2019.
2. Ban hành quy chế, quy định rõ trách nhiệm cụ thể đối với các cá nhân, tổ chức có liên quan đến quy trình quản lý, triển khai, vận hành và khai thác hệ thống công nghệ thông tin tại đơn vị.
3. Nghiêm túc thực hiện đúng chỉ đạo của Bộ Y tế tại Công văn số 1898/BYT-BH ngày 09/4/2019. Người đứng đầu đơn vị cần quan tâm, chỉ đạo kịp thời, thường xuyên đối với vấn đề bảo mật, an toàn thông tin trong quá trình triển khai ứng dụng công nghệ thông tin, giao dịch điện tử phục vụ công tác quản lý và giám định, thanh toán chi phí khám bệnh, chữa bệnh bảo hiểm y tế tại đơn vị.
Nhận được Công văn này, Bộ Y tế đề nghị Thủ trưởng các đơn vị nghiêm túc tổ chức triển khai thực hiện, kịp thời báo cáo về Bộ Y tế (Vụ Bảo hiểm y tế) những khó khăn, vướng mắc phát sinh trong quá trình triển khai thực hiện để xem xét, giải quyết./.
|
| TL. BỘ TRƯỞNG |
PHỤ LỤC
CÁC ĐƠN VỊ TRIỂN KHAI KIỂM TRA, RÀ SOÁT, XÁC MINH SỐ LIỆU TRUY CẬP TRÊN CỔNG TIẾP NHẬN DỮ LIỆU HỆ THỐNG THÔNG TIN GIÁM ĐỊNH BHYT THEO PHỤ LỤC CÔNG VĂN SỐ 3200/BHXH-CNTT NGÀY 03/9/2019
(Kèm theo Công văn số 5715/BYT-BH ngày 27/9/2019 của Bộ Y tế)
1. Sở Y tế Thành phố Hà Nội
2. Sở Y tế tỉnh Lai Châu
3. Sở Y tế tỉnh Sơn La
4. Sở Y tế tỉnh Hòa Bình
5. Sở Y tế tỉnh Lạng Sơn
6. Sở Y tế tỉnh Quảng Ninh
7. Sở Y tế tỉnh Bắc Giang
8. Sở Y tế tỉnh Vĩnh Phúc
9. Sở Y tế tỉnh Bắc Ninh
10. Sở Y tế tỉnh Hải Dương
11. Sở Y tế tỉnh Hưng Yên
12. Sở Y tế tỉnh Thanh Hóa
13. Sở Y tế tỉnh Nghệ An
14. Sở Y tế tỉnh Quảng Ngãi
15. Sở Y tế tỉnh Gia Lai
16. Sở Y tế tỉnh Đắk Nông
17. Sở Y tế tỉnh Lâm Đồng
18. Sở Y tế tỉnh Đồng Nai
19. Sở Y tế Thành phố Hồ Chí Minh
20. Sở Y tế tỉnh Long An
21. Sở Y tế tỉnh Trà Vinh
22. Sở Y tế tỉnh An Giang
23. Sở Y tế Thành phố Cần Thơ
24. Sở Y tế tỉnh Cà Mau
- 1Công văn 1677/BYT-BH năm 2018 hướng dẫn giải quyết vấn đề về ứng dụng công nghệ thông tin trong quản lý khám chữa bệnh và thanh toán bảo hiểm y tế do Bộ Y tế ban hành
- 2Công văn 1534/KCB-QLCL-CĐT về cập nhật thông tin chung của bệnh viện năm 2018 trên phần mềm trực tuyến do Cục Quản lý Khám, chữa bệnh ban hành
- 3Kế hoạch 227/KH-BYT về triển khai ứng dụng công nghệ thông tin trong quản lý khám bệnh, chữa bệnh và thanh toán bảo hiểm y tế năm 2019 do Bộ Y tế ban hành
- 4Công văn 2604/BTTTT-CATTT năm 2021 về 05 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft do Bộ Thông tin và Truyền thông ban hành
- 5Công văn 1122/BTTTT-CATTT năm 2021 về 04 lỗ hổng bảo mật mới ảnh hưởng nghiêm trọng tới máy chủ thư điện tử Microsoft Exchange Server và hướng dẫn xử lý do Bộ Thông tin và Truyền thông ban hành
- 1Công văn 1677/BYT-BH năm 2018 hướng dẫn giải quyết vấn đề về ứng dụng công nghệ thông tin trong quản lý khám chữa bệnh và thanh toán bảo hiểm y tế do Bộ Y tế ban hành
- 2Công văn 1534/KCB-QLCL-CĐT về cập nhật thông tin chung của bệnh viện năm 2018 trên phần mềm trực tuyến do Cục Quản lý Khám, chữa bệnh ban hành
- 3Kế hoạch 227/KH-BYT về triển khai ứng dụng công nghệ thông tin trong quản lý khám bệnh, chữa bệnh và thanh toán bảo hiểm y tế năm 2019 do Bộ Y tế ban hành
- 4Công văn 3200/BHXH-CNTT năm 2019 về bảo mật thông tin tài khoản truy cập Hệ thống thông tin giám định bảo hiểm y tế do Bảo hiểm xã hội Việt Nam ban hành
- 5Công văn 2604/BTTTT-CATTT năm 2021 về 05 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft do Bộ Thông tin và Truyền thông ban hành
- 6Công văn 1122/BTTTT-CATTT năm 2021 về 04 lỗ hổng bảo mật mới ảnh hưởng nghiêm trọng tới máy chủ thư điện tử Microsoft Exchange Server và hướng dẫn xử lý do Bộ Thông tin và Truyền thông ban hành
Công văn 5715/BYT-BH năm 2019 về chấn chỉnh bảo mật, an toàn thông tin khám, chữa bệnh bảo hiểm y tế do Bộ Y tế ban hành
- Số hiệu: 5715/BYT-BH
- Loại văn bản: Công văn
- Ngày ban hành: 27/09/2019
- Nơi ban hành: Bộ Y tế
- Người ký: Đặng Hồng Nam
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 27/09/2019
- Tình trạng hiệu lực: Kiểm tra
