Skip to main content
trending_up Tìm kiếm thịnh hành hôm nay
  • history Bản án mẫu tranh chấp đất đai
  • search Thủ tục đăng ký tạm trú tạm vắng online
  • search Luật nhà ở 2023 và hướng dẫn mới
  • search Mẫu hợp đồng đặt cọc mua bán đất chuẩn
Chế độ Trả lời thông minh A.I

Hệ thống AI sẽ trả lời nhanh dựa trên hàng triệu văn bản luật, giải đáp trực tiếp khúc mắc của bạn.

Công văn 5715/BYT-BH được Bộ Y tế ban hành nhằm mục đích chấn chỉnh công tác bảo mật, an toàn thông tin trong hoạt động khám bệnh, chữa bệnh và thanh toán bảo hiểm y tế (BHYT). Đây là văn bản chỉ đạo quan trọng nhằm khắc phục các lỗ hổng bảo mật, ngăn chặn tình trạng rò rỉ dữ liệu cá nhân của người bệnh và bảo đảm tính toàn vẹn của hệ thống thông tin giám định BHYT.

- Tăng cường quản lý tài khoản truy cập hệ thống thông tin

Bộ Y tế yêu cầu các cơ sở khám bệnh, chữa bệnh và các đơn vị liên quan thực hiện nghiêm túc các biện pháp quản lý tài khoản cá nhân và tổ chức:

  • Không chia sẻ tài khoản, mật khẩu truy cập vào Cổng tiếp nhận dữ liệu Hệ thống thông tin giám định BHYT của Bảo hiểm xã hội Việt Nam và các hệ thống thông tin y tế khác.
  • Thực hiện đổi mật khẩu định kỳ theo quy định và thiết lập mật khẩu có độ phức tạp cao để tránh bị dò tìm hoặc bẻ khóa.
  • Phân quyền truy cập đúng chức năng, nhiệm vụ của từng cán bộ, nhân viên y tế; thu hồi ngay quyền truy cập đối với những nhân sự đã chuyển công tác hoặc nghỉ việc.

- Bảo vệ an toàn dữ liệu và quyền riêng tư của người bệnh

Việc bảo mật thông tin y tế của người bệnh là nghĩa vụ pháp lý và đạo đức nghề nghiệp, được cụ thể hóa qua các yêu cầu:

  • Nghiêm cấm mọi hành vi khai thác, sử dụng, chuyển giao hoặc cung cấp dữ liệu khám, chữa bệnh BHYT cho các tổ chức, cá nhân bên ngoài khi chưa được sự đồng ý của người bệnh hoặc cơ quan nhà nước có thẩm quyền.
  • Triển khai các giải pháp kỹ thuật như mã hóa dữ liệu, tường lửa, phần mềm phòng chống mã độc để bảo vệ hệ thống lưu trữ thông tin bệnh án điện tử và dữ liệu thanh toán BHYT.
  • Thường xuyên kiểm tra, giám sát nhật ký hệ thống (log file) để kịp thời phát hiện và xử lý các truy cập bất thường hoặc có dấu hiệu xâm nhập trái phép.

- Phân định trách nhiệm của các bên liên quan

Công văn chỉ rõ trách nhiệm cụ thể của từng nhóm đối tượng trong việc tổ chức thực hiện:

  • Sở Y tế các tỉnh, thành phố trực thuộc Trung ương: Có trách nhiệm chỉ đạo, đôn đốc và thanh tra, kiểm tra việc thực hiện các quy định về an toàn, bảo mật thông tin tại các cơ sở y tế trên địa bàn quản lý; xử lý nghiêm các trường hợp vi phạm.
  • Các cơ sở khám bệnh, chữa bệnh: Người đứng đầu cơ sở y tế chịu trách nhiệm toàn diện trước pháp luật nếu để xảy ra sự cố mất an toàn thông tin, rò rỉ dữ liệu người bệnh tại đơn vị mình.
  • Các đơn vị cung cấp dịch vụ công nghệ thông tin y tế: Phải cam kết bảo mật thông tin bằng văn bản, phối hợp chặt chẽ với cơ sở y tế để khắc phục các lỗ hổng bảo mật và nâng cấp hệ thống phần mềm theo tiêu chuẩn quy định.

- Cơ chế xử lý vi phạm và báo cáo sự cố an ninh mạng

Để đảm bảo tính răn đe và ứng phó kịp thời với các sự cố, Bộ Y tế hướng dẫn:

  • Mọi hành vi vi phạm quy định về bảo mật thông tin, gây thất thoát dữ liệu sẽ bị xử lý kỷ luật nghiêm khắc, xử phạt vi phạm hành chính hoặc truy cứu trách nhiệm hình sự tùy theo tính chất và mức độ thiệt hại.
  • Khi phát hiện sự cố mất an toàn thông tin hoặc bị tấn công mạng, các đơn vị phải lập tức thực hiện các biện pháp cô lập vùng bị ảnh hưởng và báo cáo ngay về Bộ Y tế (Vụ Bảo hiểm y tế, Cục Công nghệ thông tin) và Bảo hiểm xã hội Việt Nam để phối hợp giải quyết.

BỘ Y TẾ
-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 5715/BYT-BH
V/v chấn chỉnh bảo mật, an toàn thông tin KBCH BHYT

Hà Nội, ngày 27 tháng 9 năm 2019

 

Kính gửi:

- Sở Y tế các tỉnh, thành phố trực thuộc Trung ương;
- Y tế các bộ, ngành;
- Các bệnh viện, viện có giường bệnh trực thuộc Bộ Y tế;
- Các Bệnh viện: Than - Khoáng sản thuộc Tập đoàn Than - khoáng sản), Quân dân miền Đông, Quân y 121 (Quân khu 9).
(Sau đây gọi chung là các đơn vị)

Bộ Y tế nhận được Công văn số 3200/BHXH-CNTT ngày 03/9/2019 của Bảo hiểm xã hội Việt Nam (Sau đây viết tắt là Công văn số 3200) phản ánh về việc thời gian vừa qua có một số cơ sở khám bệnh, chữa bệnh bảo hiểm y tế (BHYT) để lộ tài khoản và mật khẩu truy cập Cổng tiếp nhận dữ liệu Hệ thống thông tin giám định BHYT, dẫn đến có một số cá nhân, tổ chức lợi dụng để khai thác thông tin, trong đó đáng chú ý có tài khoản của một cơ sở khám bệnh, chữa bệnh (KBCB) có số lượng truy cập bất thường, hơn một triệu lượt/ngày để khai thác thông tin, làm ảnh hưởng không nhỏ đến quá trình vận hành Hệ thống.

Để đảm bảo an toàn và bảo mật thông tin KBCB BHYT của người bệnh, ngày 09/4/2019 Bộ Y tế đã có Công văn số 1898/BYT-BH gửi các đơn vị nhằm chấn chỉnh việc bảo mật, an toàn thông tin, trong đó đề nghị Thủ trưởng các đơn vị: “Khẩn trương chỉ đạo các cơ sở KBCB thuộc quyền quản lý, các khoa, phòng liên quan trong đơn vị thực hiện rà soát, bổ sung các giải pháp an toàn, bảo mật thông tin tại đơn vị, đặc biệt rà soát lại việc ủy quyền, phân cấp, phân quyền cho các cá nhân, khoa, phòng liên quan trong việc quản lý, sử dụng tài khoản mà Bảo hiểm xã hội Việt Nam đã cung cấp cho đơn vị. Tuyệt đối không được để lộ thông tin tài khoản cho các cá nhân, đơn vị không được giao nhiệm vụ. Cá nhân, đơn vị được giao quản lý, sử dụng tài khoản phải chịu hoàn toàn trách nhiệm trước pháp luật nếu để lộ lọt thông tin KBCB BHYT của người bệnh ra bên ngoài”.

Công tác bảo mật, an toàn thông tin nói chung, thông tin khám bệnh, chữa bệnh của người bệnh nói riêng là việc vô cùng hệ trọng, vì vậy, Bộ Y tế đề nghị Thủ trưởng các đơn vị:

1. Thủ trưởng các đơn vị có tên trong Phụ lục đính kèm công văn này khẩn trương chỉ đạo kiểm tra, rà soát, xác minh số liệu truy cập trên Cổng tiếp nhận dữ liệu Hệ thống thông tin giám định BHYT theo Phụ lục Công văn số 3200, có biện pháp xử lý các đơn vị, cá nhân có liên quan để lộ lọt thông tin tài khoản (nếu có). Báo cáo bằng văn bản kết quả kiểm tra, rà soát, xác minh số liệu truy cập trên Cổng tiếp nhận dữ liệu Hệ thống thông tin giám định BHYT theo Phụ lục Công văn số 3200 về Bộ Y tế (qua Vụ Bảo hiểm y tế) trước ngày 15/10/2019.

2. Ban hành quy chế, quy định rõ trách nhiệm cụ thể đối với các cá nhân, tổ chức có liên quan đến quy trình quản lý, triển khai, vận hành và khai thác hệ thống công nghệ thông tin tại đơn vị.

3. Nghiêm túc thực hiện đúng chỉ đạo của Bộ Y tế tại Công văn số 1898/BYT-BH ngày 09/4/2019. Người đứng đầu đơn vị cần quan tâm, chỉ đạo kịp thời, thường xuyên đối với vấn đề bảo mật, an toàn thông tin trong quá trình triển khai ứng dụng công nghệ thông tin, giao dịch điện tử phục vụ công tác quản lý và giám định, thanh toán chi phí khám bệnh, chữa bệnh bảo hiểm y tế tại đơn vị.

Nhận được Công văn này, Bộ Y tế đề nghị Thủ trưởng các đơn vị nghiêm túc tổ chức triển khai thực hiện, kịp thời báo cáo về Bộ Y tế (Vụ Bảo hiểm y tế) những khó khăn, vướng mắc phát sinh trong quá trình triển khai thực hiện để xem xét, giải quyết./.

 


Nơi nhận:
- Như trên;
- TT. Nguyễn Trường Sơn (để báo cáo);
- BHXH Việt Nam;
- Vụ trưởng Vụ BHYT (để b/c);
- Lưu: VT, BH.

TL. BỘ TRƯỞNG
KT. VỤ TRƯỞNG VỤ BẢO HIỂM Y TẾ
PHÓ VỤ TRƯỞNG




Đặng Hồng Nam

 

PHỤ LỤC

CÁC ĐƠN VỊ TRIỂN KHAI KIỂM TRA, RÀ SOÁT, XÁC MINH SỐ LIỆU TRUY CẬP TRÊN CỔNG TIẾP NHẬN DỮ LIỆU HỆ THỐNG THÔNG TIN GIÁM ĐỊNH BHYT THEO PHỤ LỤC CÔNG VĂN SỐ 3200/BHXH-CNTT NGÀY 03/9/2019
(Kèm theo Công văn số 5715/BYT-BH ngày 27/9/2019 của Bộ Y tế)

1. Sở Y tế Thành phố Hà Nội

2. Sở Y tế tỉnh Lai Châu

3. Sở Y tế tỉnh Sơn La

4. Sở Y tế tỉnh Hòa Bình

5. Sở Y tế tỉnh Lạng Sơn

6. Sở Y tế tỉnh Quảng Ninh

7. Sở Y tế tỉnh Bắc Giang

8. Sở Y tế tỉnh Vĩnh Phúc

9. Sở Y tế tỉnh Bắc Ninh

10. Sở Y tế tỉnh Hải Dương

11. Sở Y tế tỉnh Hưng Yên

12. Sở Y tế tỉnh Thanh Hóa

13. Sở Y tế tỉnh Nghệ An

14. Sở Y tế tỉnh Quảng Ngãi

15. Sở Y tế tỉnh Gia Lai

16. Sở Y tế tỉnh Đắk Nông

17. Sở Y tế tỉnh Lâm Đồng

18. Sở Y tế tỉnh Đồng Nai

19. Sở Y tế Thành phố Hồ Chí Minh

20. Sở Y tế tỉnh Long An

21. Sở Y tế tỉnh Trà Vinh

22. Sở Y tế tỉnh An Giang

23. Sở Y tế Thành phố Cần Thơ

24. Sở Y tế tỉnh Cà Mau

verified HIỆU LỰC VĂN BẢN

Công văn 5715/BYT-BH năm 2019 về chấn chỉnh bảo mật, an toàn thông tin khám, chữa bệnh bảo hiểm y tế do Bộ Y tế ban hành

Số hiệu: 5715/BYT-BH
Loại văn bản: Công văn
Ngày ban hành: 27/09/2019
Nơi ban hành: Bộ Y tế
Người ký: Đặng Hồng Nam
Ngày công báo: Đang cập nhật
Số công báo: Đang cập nhật
Ngày hiệu lực: 27/09/2019
Tình trạng: ● Còn hiệu lực
Lĩnh vực: Bảo hiểm
auto_awesome Hỏi Đáp AI (Demo)
Online
👋 Xin chào! Tôi là Trợ lý AI Pháp Luật. Bạn cần giải đáp hoặc tóm tắt điều khoản nào trong Công văn 5715/BYT-BH năm 2019 về chấn chỉnh b...?
✨ 3 điểm chính 📅 Ngày hiệu lực ✍️ Người ký