An ninh mạng trong lĩnh vực y tế không chỉ là vấn đề công nghệ, mà còn liên quan đến con người, niềm tin và tương lai của ngành chăm sóc sức khỏe. Các nhà lãnh đạo y tế hiện nay đang phải đối mặt với bối cảnh các mối đe dọa mạng ngày càng leo thang và sự phức tạp trong vận hành ngày một gia tăng. Đảm bảo an ninh mạng là yếu tố then chốt để xây dựng lòng tin của bệnh nhân, đảm bảo tính liên tục trong điều trị và thúc đẩy các đổi mới trong tương lai.
Bài viết này tổng hợp những điểm nổi bật từ báo cáo của Hội nghị Thượng đỉnh CISO năm 2025 của Viện Scottsdale, nơi các nhà lãnh đạo an ninh hàng đầu đã chia sẻ kinh nghiệm thực tế và giải pháp để bảo vệ dữ liệu bệnh nhân trong một thế giới không ngừng biến đổi.
Tại sao an ninh mạng y tế trở nên quan trọng hơn bao giờ hết?
Y tế là một ngành thường xuyên bị nhắm mục tiêu tấn công và chịu sự quản lý chặt chẽ, với kết quả điều trị của bệnh nhân là yếu tố cốt lõi. Các mối đe dọa mạng đang phát triển nhanh chóng. Chuyển đổi AI và cloud đang mở ra những cánh cửa mới cho việc chăm sóc sức khỏe, nhưng cũng đi kèm với những rủi ro mới. Tội phạm mạng ngày càng tinh vi, và các tổ chức y tế phải bắt kịp để bảo vệ thông tin nhạy cảm và đảm bảo an toàn cho bệnh nhân.
Các nhà lãnh đạo y tế nhấn mạnh rằng mọi quyết định về an ninh đều ảnh hưởng đến con người thật—bệnh nhân, gia đình và nhân viên. Mục tiêu cuối cùng luôn là cung cấp dịch vụ chăm sóc tốt nhất một cách an toàn.
Những điều đội ngũ y tế cần biết về an ninh mạng
1. Hợp tác là yếu tố sống còn
Các CEO, CIO và CISO phải làm việc cùng nhau. Đổi mới và an ninh luôn song hành, và mối quan hệ đối tác chặt chẽ sẽ giúp các tổ chức đi trước một bước trước các mối đe dọa.
2. Cơ hội và thách thức từ AI
AI có thể giúp ngành y tế trở nên thông minh và hiệu quả hơn, nhưng cũng mang đến những rủi ro mới. Các nhà lãnh đạo phải đặt ra những câu hỏi khó về cách các công cụ AI sử dụng dữ liệu, cách chúng được huấn luyện và làm thế nào để giữ chúng an toàn.
3. Đào tạo và nâng cao kỹ năng
Đầu tư vào công nghệ chỉ là một nửa của cuộc chiến. Nhân viên cần được đào tạo liên tục để sử dụng các công cụ mới một cách an toàn và hiệu quả. Các chính sách khuyến khích sáng tạo—như thời gian đào tạo được trả lương hoặc lộ trình phát triển sự nghiệp—giúp đội ngũ phát triển và thích ứng.
4. Phá vỡ các rào cản
Các cấu trúc cũ có thể làm chậm tiến độ. Các đội ngũ tích hợp và sự hợp tác đa chức năng là chìa khóa để tìm và khắc phục các lỗ hổng một cách nhanh chóng.
5. Quản lý rủi ro từ bên thứ ba
Các mối quan hệ với nhà cung cấp ngày càng phức tạp. Các tổ chức phải nâng cao tiêu chuẩn đánh giá nhà cung cấp, đảm bảo tính liên tục trong kinh doanh và giáo dục người dùng về các rủi ro.
6. Khả năng phục hồi và phản ứng
Phòng ngừa là quan trọng, nhưng phát hiện và phản ứng nhanh là điều cần thiết. Các công cụ được hỗ trợ bởi AI có thể giúp phát hiện hành vi đáng ngờ, nhưng sự giám sát của con người vẫn đóng vai trò quan trọng.
Trường hợp điển hình: Mạng lưới Y tế St. Luke’s
Đối với Mạng lưới Y tế Đại học St. Luke’s, việc bảo vệ dữ liệu bệnh nhân là chìa khóa để cung cấp dịch vụ chăm sóc tuyệt vời. Phục vụ người dân ở Pennsylvania và New Jersey tại 13 bệnh viện và 607 phòng khám, St. Luke’s có một khối lượng dữ liệu khổng lồ cần bảo vệ.
Nhiệm vụ quan trọng này đã trở nên dễ dàng hơn khi St. Luke’s giảm số lượng công cụ bảo mật và có được khả năng hiển thị tốt hơn đáng kể đối với dữ liệu. Tổ chức này đã thay thế một số giải pháp bảo mật của bên thứ ba bằng Microsoft Sentinel, Microsoft Defender for Cloud, và Microsoft Defender for Office 365 để thống nhất hạ tầng an ninh, giúp đội ngũ bảo mật tập trung vào việc bảo vệ St. Luke’s khỏi các mối đe dọa.
Tôi tin rằng Microsoft có lẽ là công ty đầu tiên sắp tạo ra mô hình dự đoán sẽ đưa chúng ta vượt qua việc phát hiện mối đe dọa và cho phép phòng ngừa mối đe dọa. Đó là lý do tại sao chúng tôi tin tưởng Microsoft.
– David Finkelstein, Giám đốc An ninh Thông tin, Mạng lưới Y tế Đại học St. Luke’s
Cam kết của Microsoft cho một tương lai an toàn
Tại Microsoft, công ty tập trung vào việc giúp các tổ chức hợp nhất các khả năng bảo mật rời rạc và áp dụng trí tuệ để mang lại kết quả tốt hơn. Kể từ khi ra mắt Sáng kiến Tương lai An toàn (Secure Future Initiative – SFI) vào tháng 11 năm 2023, Microsoft đã huy động tương đương hơn 34.000 kỹ sư để giảm thiểu rủi ro và cải thiện an ninh cho Microsoft và khách hàng của mình.
Với ba nguyên tắc bảo mật—an toàn theo thiết kế, theo mặc định và trong vận hành—Microsoft đã đạt được những tiến bộ có thể đo lường được. Tuy nhiên, vẫn còn nhiều việc phải làm, và các đội ngũ trên toàn công ty đang nỗ lực cải thiện an ninh của mọi sản phẩm, giải quyết các bài học từ mọi sự cố và liên tục cải tiến phương pháp của mình.
Tăng cường an ninh mạng và tuân thủ trong kỷ nguyên AI

もっと詳しく知る
Để có thêm thông tin chi tiết về cách thức đi trước các thách thức và mối đe dọa mới nổi với AI và an ninh cho AI, doanh nghiệp có thể tham khảo các tài liệu sau:
- Tải xuống sách điện tử về an ninh trong ngành y tế.
- Xem infographic về an ninh và tuân thủ trong ngành y tế.
- Khám phá Báo cáo Tóm tắt Quyết định về AI trong Y tế năm 2025.
- Khám phá các giải pháp bảo mật của Microsoft.
- Đọc toàn bộ báo cáo Hội nghị Thượng đỉnh CISO 2025 của Viện Scottsdale.


