5413
Mỹ phát triển hệ thống mô phỏng, tự động phát hiện và vá lỗ hổng an ninh mạng bệnh viện
315
Ứng dụng và giải pháp
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Mỹ phát triển hệ thống mô phỏng, tự động phát hiện và vá lỗ hổng an ninh mạng bệnh viện

Các nhà nghiên cứu tại Georgia Tech đang xây dựng hệ thống mô phỏng toàn bệnh viện (WHS) nhằm giúp cơ sở y tế chủ động dò tìm và khắc phục lỗ hổng trong thiết bị và mạng nội bộ. Dự án H-VIPER trị giá tối đa 12 triệu USD do ARPA-H tài trợ kỳ vọng sẽ giảm nguy cơ các thiết bị y tế bị hacker chiếm quyền điều khiển trong môi trường y tế số hóa.

Ảnh minh họa. Mind-core Technologies
Ảnh minh họa. Mind-core Technologies

Một bản cập nhật phần mềm bị bỏ sót trên hệ thống vận hành máy X-quang của bệnh viện địa phương. Kẻ tấn công đã chiếm quyền điều khiển toàn bộ thiết bị và đòi 500.000 USD tiền mã hóa, nếu không sẽ vô hiệu hóa cả khoa chẩn đoán hình ảnh.

Kịch bản này ngày càng có khả năng xảy ra với mọi bệnh viện, khi hạ tầng y tế hiện đại phụ thuộc vào lượng lớn thiết bị kết nối mạng.

Nhằm giải quyết rủi ro này, Cơ quan Dự án Nghiên cứu Tiên tiến Y tế (ARPA-H) đã cấp khoản tài trợ tối đa 12 triệu USD cho nhóm nghiên cứu thuộc Trường An ninh mạng & Quyền riêng tư của Đại học công lập Georgia Tech ở Atlanta, Georgia, Mỹ, giúp trường phát triển nền tảng an ninh mạng chủ động để phát hiện và khắc phục lỗ hổng trong phần mềm, thiết bị và mạng bệnh viện.

“Đây là hướng nghiên cứu an ninh mới,” Phó giáo sư Brendan Saltaformaggio cho biết. “Chúng tôi phải xử lý không chỉ an ninh mạng, mà cả an toàn vật lý của bệnh nhân. Mọi đánh giá đều phải cực kỳ chính xác”.

Từ tháng tới, nhóm sẽ bắt đầu triển khai dự án Hospital-Integrated Vulnerability Identification and Proactive Remediation (H-VIPER), với trung tâm là hệ thống mô phỏng toàn bệnh viện Whole-Hospital Simulation (WHS).

Mô phỏng toàn bộ hạ tầng bệnh viện để tìm kiếm lỗ hổng trước khi bị tấn công

WHS cho phép lập bản đồ toàn bộ mạng nội bộ của bệnh viện, giúp bộ phận CNTT thử nghiệm năng lực phòng thủ trước khi áp dụng thực tế. Hệ thống còn có thể tự động phát hiện nguy cơ như các bản vá bị quên và cảnh báo bộ phận kỹ thuật kịp thời.

“Bệnh viện có hàng nghìn thiết bị kết nối, trong đó có thiết bị y tế,” Saltaformaggio nói. “Một bệnh viện nhi lớn có bề mặt tấn công khổng lồ. Bệnh viện nhỏ hơn cũng tồn tại nhiều điểm yếu khác nhau”.

Nhóm nghiên cứu đã phỏng vấn bộ phận CNTT của Children’s Healthcare of Atlanta và Hamilton Health Care System để hiểu rõ cách xây dựng mô hình phù hợp từng quy mô.

“Quy trình CNTT tại bệnh viện cực kỳ nhạy cảm với gián đoạn, vì chỉ một lần khởi động lại cũng có thể gây rối loạn hoạt động lâm sàng,” ông Stoddard Manikin, Giám đốc An ninh thông tin của Children’s Healthcare of Atlanta, nhận xét.

“Chúng tôi hướng tới quy trình mượt mà nhất cho đội ngũ y tế. Dự án này mở ra cơ hội tìm cách xử lý lỗ hổng của thiết bị y tế mà không phải ngừng phục vụ”.

Từ phòng thủ bị động sang an ninh mạng chủ động

Theo Saltaformaggio, dù lớn hay nhỏ, đa số bệnh viện hiện vẫn xử lý an ninh theo hướng bị động. H-VIPER hướng đến thay đổi điều đó, tạo khả năng rà quét lỗ hổng từ tầng mạng đến phần cứng thiết bị.

Dự án do Trường An ninh mạng & Quyền riêng tư của Georgia Tech dẫn dắt, với sự tham gia của giảng viên và nhà nghiên cứu từ các khoa kỹ thuật - máy tính, Viện Nghiên cứu Georgia Tech, cùng nghiên cứu sinh và postdoc.

Khoảng 30 nhà nghiên cứu của Georgia Tech sẽ phối hợp với Đại học Emory, Children’s Healthcare of Atlanta, Hamilton Health Care System, Đại học Tufts, Đại học Iowa State và Narf Industries.

An Lâm(Theo Mirage News)

Bình luận

Tin bài khác

Giá xăng tăng phi mã, tài xế dịch vụ mạnh dạn “bỏ xăng sang điện”, chọn VinFast Feliz II

Giá xăng tăng phi mã, tài xế dịch vụ mạnh dạn “bỏ xăng sang điện”, chọn VinFast Feliz II

Giá xăng tăng vọt và dự báo sẽ còn “leo thang” trong thời gian dài khiến nhiều khách hàng Việt đẩy nhanh kế hoạch chốt xe máy điện. Những mẫu xe “hot” với khả năng đổi pin linh hoạt như VinFast Feliz II bởi thế đang trở thành tâm điểm với người dùng, đặc biệt là với loạt ưu đãi dày túi trong đợt mở cọc sớm tới 15/3.

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Theo các chuyên gia, đi cùng với tốc độ tăng trưởng ấn tượng của ngân hàng số là những rủi ro ngày càng phức tạp về an toàn dữ liệu. Khi dữ liệu trở thành “tài sản lõi”, cuộc chiến bảo vệ thông tin tài chính cũng bước vào giai đoạn khốc liệt hơn bao giờ hết.

Bài 2: Chuyên gia Việt nói gì về “cơn sốt” OpenClaw?

Bài 2: Chuyên gia Việt nói gì về “cơn sốt” OpenClaw?

Từ góc nhìn của các chuyên gia Việt Nam, đằng sau sức hút của OpenClaw không chỉ là sự tò mò công nghệ, mà còn là dấu hiệu cho thấy AI đang rời vai trò chatbot để tiến sâu hơn vào đời sống, công việc và thói quen sử dụng công nghệ của con người.

iHanoi tích hợp bản đồ số 1.451 điểm bầu cử, hỗ trợ tra cứu nhanh

iHanoi tích hợp bản đồ số 1.451 điểm bầu cử, hỗ trợ tra cứu nhanh

Ứng dụng Công dân Thủ đô số iHanoi vừa bổ sung tiện ích bản đồ số 1.451 điểm bầu cử trên địa bàn Hà Nội, giúp người dân dễ dàng tra cứu khu vực bỏ phiếu, địa chỉ điểm bầu cử và chỉ đường tới nơi gần nhất trước ngày bầu cử 15/3.

Memories AI: Khi robot bắt đầu có “ký ức” như con người

Memories AI: Khi robot bắt đầu có “ký ức” như con người

Memories AI thu hút chú ý tại GTC 2026 khi giới thiệu “tầng bộ nhớ thị giác”, hướng tiếp cận mới giúp robot và thiết bị đeo ghi lại, truy xuất trải nghiệm bằng hình ảnh theo thời gian thực

Wells Fargo trao tặng Giải thưởng “Ngân hàng được công nhận đặc biệt về thanh toán quốc tế 2024-2025” cho SeABank

Wells Fargo trao tặng Giải thưởng “Ngân hàng được công nhận đặc biệt về thanh toán quốc tế 2024-2025” cho SeABank

Ngày 23/3/2026, Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) được Wells Fargo - ngân hàng hàng đầu của Mỹ, trao tặng giải thưởng “Ngân hàng được công nhận đặc biệt về thanh toán quốc tế 2024-2025” (Special Recognition Award 2024-2025) ghi nhận chất lượng giao dịch thanh toán quốc tế nổi bật của SeABank không chỉ ở Việt Nam mà trên cả phạm vi quốc tế với tỷ lệ điện thanh toán chuẩn (STP) đạt 99,89% và tỷ lệ tra soát thấp chỉ 0,5%.