tailieunhanh - Công văn số 3200/BHXH-CNTT

Công văn số 3200/BHXH-CNTT năm 2019 về bảo mật thông tin tài khoản truy cập Hệ thống thông tin giám định bảo hiểm y tế do Bảo hiểm xã hội Việt Nam ban hành. Mời các bạn cùng tham khảo chi tiết nội dung công văn. | Công văn số 3200 BHXH-CNTT BẢO HIỂM XÃ HỘI CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM VIỆT NAM Độc lập Tự do Hạnh phúc Số 3200 BHXH CNTT Hà Nội ngày 03 tháng 09 năm 2019 V v bảo mật thông tin tài khoản truy cập Hệ thống thông tin giám định BHYT Kính gửi Bảo hiểm xã hội các tỉnh thành phố trực thuộc Trung ương. Qua theo dõi trên hệ thống giám sát điều hành của ngành Bảo hiểm xã hội BHXH hiện nay có một số cơ sở khám chữa bệnh bảo hiểm y tế CSKCB để lộ tài khoản và mật khẩu truy cập Cổng tiếp nhận dữ liệu Hệ thống thông tin giám định bảo hiểm y tế Hệ thống dẫn đến việc có một số cá nhân tổ chức lợi dụng để khai thác thông tin trong đó có tài khoản của Bệnh viện Than Khoáng sản 01087_BV trên địa bàn thành phố Hà Nội có số lượng truy cập để khai thác thông tin với hơn một triệu lượt ngày Chi tiết theo tỉnh TP trong Phụ lục kèm theo sự việc trên làm ảnh hưởng không nhỏ đến vận hành Hệ thống. Nguyên nhân ban đầu được xác định do một số CSKCB sử dụng các phần mềm miễn phí hoặc có trả phí nhưng không có bản quyền trôi nổi trên Internet để thực hiện việc kiểm tra các file dữ liệu của CSKCB file XML trước khi gửi lên Hệ thống dẫn đến việc mật khẩu bị lộ lọt ra bên ngoài và phát sinh số lượng tra cứu thông tin thẻ BHYT một cách bất thường. Việc lộ lọt mật khẩu này có thể giúp cho kẻ xấu có thể khai thác thông tin thẻ BHYT và thông tin khám chữa bệnh của người tham gia BHYT trên toàn quốc. Nhằm tăng cường tính bảo mật và an toàn thông tin cho Hệ thống BHXH Việt Nam yêu cầu BHXH các tỉnh thành phố thực hiện các nội dung sau 1. Rà soát tài khoản của các CSKCB đã được cơ quan BHXH Việt Nam cấp khóa tài khoản truy cập Hệ thống khi CSKCB không tiếp tục hoặc tạm dừng ký hợp đồng khám chữa bệnh với cơ quan BHXH kịp thời. 2. Yêu cầu các CSKCB cam kết bằng văn bản việc bảo đảm an toàn bảo mật thông tin của các tài khoản không để lộ lọt mật khẩu. Định kỳ thay đổi mật khẩu theo Quy chế quản lý khai thác và sử dụng thông tin từ cơ sở dữ liệu tập trung ngành BHXH ban hành tại Quyết định số 2366

TỪ KHÓA LIÊN QUAN