รพ.เพชรบูรณ์ แจงข้อมูลถูกแฮกไม่กระทบการรักษา

เพชรบูรณ์ 7 ก.ย. – โรงพยาบาลเพชรบูรณ์ออกประกาศชี้แจงเหตุถูกแฮกข้อมูลคนไข้ ยืนยันเกิดขึ้นที่โรงพยาบาลเพชรบูรณ์แห่งเดียว เป็นข้อมูลทั่วไป ไม่มีผลกระทบต่อการรักษา


โรงพยาบาลเพชรบูรณ์ออกประกาศฉบับที่ 1 ชี้แจงเหตุถูกคุกคามทางไซเบอร์ หลังถูกประกาศขายข้อมูลของโรงพยาบาลในอินเทอร์เน็ตเมื่อวันที่ 5 กันยายนที่ผ่านมา เวลา 13.00 น. ขนาด 3.75 GB จำนวน 16 ล้าน records จากฐานข้อมูลจำนวน 146 ฐานข้อมูล ในราคา 500 ดอลลาร์สหรัฐ หรือคิดเป็นเงินไทยประมาณ 16,240 บาท หลังเกิดเหตุทางโรงพยาบาลได้ตั้งคณะกรรมการแก้ไขปัญหาทันทีในวันเดียวกัน เพื่อตรวจสอบข้อเท็จจริงและประเมินความเสียหายที่เกิดขึ้น พร้อมปิดกั้นการเข้าถึงอินเทอร์เน็ตจากภายนอก

จากการตรวจสอบไม่พบความเสียหายกับระบบปฏิบัติการที่ใช้ในการดูแลรักษาผู้ป่วย ส่วนข้อมูลที่ประกาศขายเป็นข้อมูลเกี่ยวกับรายชื่อประชาชนที่มารับบริการโรงพยาบาล ชื่อแพทย์ที่ดูแล และตารางเวรแพทย์ ข้อมูลสัญญาณชีพ วัน เวลาที่มารับบริการ สิทธิการรักษา เลขประจำตัวผู้ป่วย ทั้งหมดไม่ใช่ฐานข้อมูลการรักษา ไม่มีรายละเอียดเกี่ยวกับการวินิจฉัยและรักษาโรค เป็นข้อมูลทั่วไปที่ไม่มีผลกระทบต่อการดูแลรักษา ได้แก่ ข้อมูลรายชื่อเวชระเบียนผู้ป่วยใน 10,095 ราย ใช้ในการตรวจสอบระบบเวชระเบียน (ไม่มีรายละเอียดการดูแลรักษา), ข้อมูลรายชื่อผู้ป่วยนอกที่นัดรับการรักษา ประมาณ 7,000 ราย


ข้อมูลตารางเวรแพทย์ มีเลข 13 หลักของแพทย์ผู้รักษา 39 ราย เพื่อใช้ในการเข้าถึงฐานข้อมูล, ข้อมูลรายชื่อผู้ป่วยในการคำนวณค่าใช้จ่ายในการผ่าตัด 692 ราย, ข้อมูลผู้ป่วยโรงพยาบาลสนาม 795 ราย

ส่วนการแก้ไขปัญหาเบื้องต้น โรงพยาบาลได้ประเมินความเสียหาย ตรวจสอบความเสี่ยงและความปลอดภัยของคอมพิวเตอร์ทั้งหมด มีการสำรองข้อมูลทั้งหมด ซึ่งโรงพยาบาลมีระบบสำรองข้อมูลทุก 1 ชั่วโมง เป็นปกติอยู่แล้ว และได้หารือผู้เชี่ยวชาญจากศูนย์เทคโนโลยีสารสนเทศและการสื่อสาร กระทรวงสาธารณสุข และขอรับคำปรึกษาจากสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ และกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ตั้งแต่ต้น เพื่อให้คำแนะนำและเป็นที่ปรึกษาในการปรับปรุงระบบคอมพิวเตอร์ของโรงพยาบาลให้ปลอดภัย เพื่อสร้างความมั่นใจในการให้บริการต่อไป ทางโรงพยาบาลเพชรบูรณ์ขอยืนยันว่าระบบข้อมูลทางด้านการรักษาพยาบาลยังสามารถใช้งานได้ปกติ

สธ.ยืนยันแฮกข้อมูลคนไข้ที่ รพ.เพชรบูรณ์ แห่งเดียว
ทางกระทรวงสาธารณสุขออกมาแถลงชี้แจงเรื่องนี้ โดย นพ.ธงชัย กีรติหัตถยากร รองปลัดกระทรวงสาธารณสุข ยืนยันว่าข้อมูลที่ถูกแฮกไปนั้นไม่ใช่ 16 ล้านคน อย่างที่เป็นข่าว แต่เป็น 16 ล้านครั้ง ในการบันทึกข้อมูล และเกิดขึ้นกับโรงพยาบาลเพชรบูรณ์เพียงแห่งเดียว มีข้อมูลคนไข้ที่เข้าไปเกี่ยวข้อง 10,095 คนเท่านั้น และข้อมูลที่ได้ไปไม่เกี่ยวข้องกับข้อมูลส่วนบุคคลของคนไข้โดยตรง แต่เป็นโปรแกรมพื้นฐานการนัดหมายคนไข้ว่าเข้ามารับการรักษาเมื่อไร สิ้นสุดการรักษาเมื่อไร รวมถึงแพทย์ที่เข้าเวรรับการรักษา จึงทำให้มีข้อมูลแพทย์ 39 คน หลุดออกไปด้วย แต่ไม่ใช่ข้อมูลหลัก ตอนนี้ได้แจ้งความดำเนินคดีแล้ว คาดว่าการแฮกข้อมูลครั้งนี้น่าจะเป็นกลุ่มแฮกเกอร์ที่มีพฤติกรรมเข้ามาเจาะฐานข้อมูล เห็นตรงไหนมีเข้าโหว่ก็เข้ามา แต่ครั้งนี้ไม่ได้มีการเจาะเข้าไปในเซิร์ฟเวอร์หลัก เป็นเพียงแต่ข้อมูลที่เกี่ยวข้องเพื่ออำนวยความสะดวกเท่านั้น


นพ.ธงชัย ยังเปรียบเทียบการแฮกข้อมูลครั้งนี้กับการแฮกข้อมูลครั้งที่แล้ว ที่เกิดขึ้นกับโรงพยาบาลสระบุรี แตกต่างกัน โดยกรณีโรงพยาบาลสระบุรี เป็นการแฮกเรียกค่าไถ่ ดำเนินการโดยกลุ่มมิจฉาชีพต่างชาติ แต่ครั้งนี้เป็นการแฮกข้อมูลคนไข้เพื่อนำข้อมูลไปขายต่อ และยังไม่ทราบรายละเอียดว่ากลุ่มแฮกเกอร์เป็นต่างชาติหรือไม่ โดยเตรียมตั้งศูนย์เฝ้าระวังปลอดภัยทางไซเบอร์ด้านสุขภาพและศูนย์ตอบโต้สถานการณ์ภาวะฉุกเฉิน เพื่อมาดำเนินการป้องกันในเรื่องนี้

ด้านนายสุทธิพงษ์ วสุโสภาพล รองเลขาธิการคณะกรรมการสุขภาพแห่งชาติ บอกว่า การคุ้มครองข้อมูลส่วนบุคคลด้านสุขภาพ มี พ.ร.บ.คุ้มครองฯ มาตรา 7 ระบุว่าข้อมูลสุขภาพส่วนบุคคลเป็นความลับส่วนบุคคล ผู้ใดจะนำไปเปิดเผยไม่ได้ ยกเว้นเจ้าตัวยินยอมหรือกฎหมายเฉพาะให้เปิดเผย จากกรณีนี้เห็นได้ชัดว่าอาจทำให้เกิดความเสียหายกับผู้ป่วยได้ การกระทำลักษณะนี้ถ้ามีความเสียหาย ถือเป็นการละเมิดสิทธิส่วนบุคคล มาตรา 49 มีโทษ จำคุก 1 ปี ปรับไม่เกิน 10,000 หรือทั้งจำทั้งปรับ และเป็นความผิดที่ยอมความได้ สามารถไกล่เกลี่ยกับผู้ละเมิดแทนการร้องทุกข์ได้.-สำนักข่าวไทย

ดูข่าวเพิ่มเติม

Top Viewed • อ่านมากสุด

ดูทั้งหมด

โค้งสุดท้ายเลือกตั้ง นายก อบจ.อุบลฯ เดือด ส่งท้ายปี

ใกล้เข้ามาทุกขณะสำหรับการเลือกตั้งนายก อบจ.อุบลราชธานี วันอาทิตย์ที่ 22 ธันวาคมนี้ ซึ่งถือเป็นสนามเลือกตั้งท้องถิ่นขนาดใหญ่ส่งท้ายปีนี้ การแข่งขันดุเดือดเกินคาด ผู้สมัครต่างเร่งหาเสียงกันอย่างเต็มที่ โดยมีผู้สมัคร 4 คน ลงชิงชัย ไปติดตามบรรยากาศโค้งสุดท้ายว่าใครจะเป็นผู้คว้าชัย

ทอ.ส่ง F-16 ขึ้นบินป้องน่านฟ้า หลังมีอากาศยานไม่ทราบฝ่าย เหนือชายแดนไทย-เมียนมา

กองทัพอากาศส่งเครื่องบินขับไล่ F-16 ขึ้นบิน เพื่อพิสูจน์ฝ่ายและสกัดกั้นอากาศยานไม่ทราบฝ่าย บริเวณแนวชายแดนไทย-เมียนมา จ.ตาก

อุตุฯ เผยอีสาน-เหนือ อากาศหนาว กทม.อุณหภูมิลดลงเล็กน้อย

กรมอุตุฯ เผยภาคอีสาน ภาคเหนือ มีอากาศเย็นถึงหนาว ส่วนภาคกลาง ภาคตะวันออก ภาคใต้ตอนบน มีอากาศเย็นในตอนเช้า ส่วนกรุงเทพฯ-ปริมณฑล อุณหภูมิลดลงเล็กน้อย ขอให้ประชาชนบริเวณดังกล่าวดูแลรักษาสุขภาพเนื่องจากสภาพอากาศหนาวเย็น

lightened Christmas tree in front of U.S. Capitol

รู้จัก “ชัตดาวน์” ของสหรัฐและผลกระทบ

วอชิงตัน 20 ธ.ค.- หน่วยงานจำนวนมากของรัฐบาลสหรัฐเสี่ยงต้องปิดทำการชั่วคราว หรือที่เรียกว่า กัฟเวิร์นเมนต์ ชัตดาวน์ (government shutdown) หลังผ่านพ้นเที่ยงคืนวันนี้ (20 ธันวาคม) ตามเวลาสหรัฐ หากรัฐสภาไม่สามารถผ่านร่างงบประมาณฉบับใหม่ได้ทันเวลา หลังจากสมาชิกสภาผู้แทนราษฎรสหรัฐลงมติไม่เห็นชอบร่างงบประมาณฉบับใหม่เมื่อวานนี้ สาเหตุที่เสี่ยงชัตดาวน์ ปกติแล้วรัฐสภาสหรัฐ ซึ่งประกอบด้วยสภาผู้แทนราษฎรและวุฒิสภาจะต้องจัดสรรงบประมาณให้แก่หน่วยงานรัฐบาลกลางทั้งหมด 438 แห่งก่อนวันที่ 1 ตุลาคมของทุกปี แต่ที่ผ่านมาสมาชิกรัฐสภามักทำไม่ได้ตามกำหนดเวลา และมักผ่านร่างงบประมาณชั่วคราวเพื่อให้หน่วยงานรัฐบาลสามารถดำเนินการได้ต่อไปในระหว่างที่สมาชิกรัฐสภาหารือกันเพื่อผ่านร่างงบประมาณจริง ร่างงบประมาณชั่วคราวฉบับปัจจุบันจะหมดอายุเมื่อเข้าสู่เช้าวันเสาร์ตามเวลาสหรัฐ สมาชิกรัฐสภาพรรครีพับลิกันและพรรคเดโมแครตเตรียมร่างกฎหมายที่จะขยายเวลาไปจนถึงวันที่ 14 มีนาคม 2568 แต่นายโดนัลด์ ทรัมป์ ว่าที่ประธานาธิบดีเรียกร้องให้สมาชิกรัฐสภาพรรครีพับลิกันลงมติไม่เห็นด้วย และเมื่อวันพฤหัสบดีที่ผ่านมา สมาชิกสภาผู้แทนราษฎรสหรัฐลงมติไม่เห็นชอบร่างงบประมาณที่เสนอใหม่ ดังนั้นหากรัฐสภาไม่สามารถผ่านร่างงบประมาณฉบับใหม่ได้ก่อนที่ร่างงบประมาณชั่วคราวฉบับปัจจุบันจะหมดอายุ ก็จะเกิดการชัตดาวน์ เพดานหนี้ที่ทรัมป์ต้องการให้แก้ นายทรัมป์ยังต้องการให้สมาชิกรัฐสภาแก้ปัญหาเรื่องการกำหนดเพดานหนี้ประเทศให้รัฐบาลสามารถกู้ยืมได้มากขึ้น ก่อนที่เขาจะสาบานตนรับตำแหน่งประธานาธิบดีในวันที่ 20 มกราคม 2568 รัฐสภาสหรัฐเป็นผู้กำหนดเพดานหนี้สาธารณะที่อนุญาตให้รัฐบาลก่อหนี้ แต่เนื่องจากรัฐบาลมักใช้จ่ายมากกว่ารายได้ที่ได้จากการจัดเก็บภาษี สมาชิกรัฐสภาจึงต้องคอยแก้ปัญหานี้เป็นครั้งคราว รัฐสภาสหรัฐกำหนดเพดานหนี้สาธารณะครั้งแรกในปี 2482 โดยกำหนดไว้ที่ 45,000 ล้านดอลลาร์สหรัฐ (ราว 1.55 ล้านล้านบาทในปัจจุบัน) และนับจากนั้นเป็นต้นมาได้ขยายเพดานหนี้แล้วทั้งหมด 103 […]

ข่าวแนะนำ

ฟรีคอนเสิร์ต “มหานครคัลเลอร์ฟูลปาร์ตี้ 2025” ส่งสุขรับปีใหม่

ส่งความสุขรับปีใหม่ กับฟรีคอนเสิร์ต “มหานครคัลเลอร์ฟูลปาร์ตี้ 2025” ศิลปินลูกทุ่งเกือบ 100 ชีวิต ร่วมโชว์จัดเต็ม

เลือกตั้งนายก อบจ.อุบลฯ “กานต์” ส่อเข้าป้าย

เลือกตั้งนายก อบจ.อุบลราชธานี “กานต์” หมายเลข 1 จากเพื่อไทย ส่อเข้าป้าย ด้าน ปชน. แถลงยอมรับยังไม่เป็นที่ไว้วางใจ ส่วนอุตรดิตถ์ “ชัยศิริ” อดีตนายก อบจ. ส่อเข้าวิน

เด้ง ตร.จราจร ปมคลิปรับเงินแลกไม่เขียนใบสั่ง

ผบก.ภ.จว.นนทบุรี สั่งย้าย “รอง สว.จร.สภ.รัตนาธิเบศร์” เซ่นคลิปรับเงินแลกไม่ออกใบสั่ง พร้อมตั้งกรรมการสอบข้อเท็จจริงภายใน 3 วัน ด้านเจ้าตัวอ้างไม่เห็นเงินที่วางบนโต๊ะในตู้ควบคุมสัญญาณไฟจราจร