Phòng khám GO2 Health bị tấn công và phát hiện dữ liệu bị xâm nhập
Phòng khám GO2 Health, đặt tại Everton Park, phía bắc Brisbane, vừa công khai việc hộp thư email chính của họ bị tin tặc truy cập trong tháng 4 năm nay thông qua một cuộc tấn công phishing (lừa đảo trực tuyến). Tuy nhiên, người bệnh bị ảnh hưởng chỉ được biết về vụ việc này gần ba tháng sau đó, vào giữa tháng 7, sau khi các chuyên gia được phòng khám thuê tiến hành điều tra và kiểm soát sự cố.
Phát ngôn viên của GO2 Health cho biết họ có thông báo sự việc cho Văn phòng Ủy viên Thông tin Australia (OAIC) vào ngày 18/5 nhưng đến ngày 16/7 mới gửi email thông báo cho các bệnh nhân có dữ liệu bị xâm phạm, bao gồm số ID của Cơ quan Cựu chiến binh (Department of Veteran's Affairs) cùng một số thông tin cá nhân khác bệnh nhân đã cung cấp qua hộp thư điện tử.
Tầm quan trọng và ảnh hưởng của việc trì hoãn thông báo
Các chuyên gia an ninh mạng nhấn mạnh việc chậm trễ trong việc thông báo các vụ vi phạm dữ liệu có thể gây ra hậu quả nghiêm trọng, đặc biệt khi thông tin liên quan nhạy cảm như hồ sơ y tế và số thẻ Cựu chiến binh. Thực tế, yêu cầu pháp lý hiện hành ở Australia buộc các doanh nghiệp lưu trữ thông tin cá nhân phải thông báo cho OAIC trong vòng 30 ngày nếu sự cố có khả năng gây hại nghiêm trọng.



