조사는 NHS 직원들이 테러 피해자와 학대 목표에 대한 기록을 접근했습니다.
Nottingham 및 Southport 피해자를 포함한 사례는 현지 액세스 통제, 검사 기록 및 환자의 기밀 보호를 재검토하에 놓았습니다.
기계 번역 · 영어 원문 · 원문 보기
감각적 인 기록은 주의 이유없이 접근
Sky News와 Health Service Journal의 공동 조사에 따르면 NHS 직원들은 합법적 인 임상 이유없이 환자 기록에 액세스했으며, Nottingham 및 Southport 공격의 희생자에 속한 기록도 포함되었습니다. 보고서는 또한 의료 정보에 대한 접근이 강제 통제와 국내 학대와 관련된 경우를 확인했습니다. 이것은 추상적인 사이버 침입이 아닙니다 : 의심되는 잘못된 사용은 환자 관리 시스템을 통해 매우 민감한 정보를 볼 수있는 인테리어를 포함합니다.
NHS 영국의 응답에 따르면 신뢰는 환자 정보를 누가 접근했는지 보여주는 검사 기록을 유지하고, 환자 정보에 대한 접근을 방지하거나 잘못된 접근을 감지할 수 있는 통제를 유지하고, 직원들이 자신의 특권을 잘못 이용할 때 행동해야 한다고 말한다. 이 반응은 예상되는 통제 프레임 워크를 설정하지만, 발견된 경우에 보안이 일관되게 적용되었는지, 의심스러운 접근이 얼마나 빨리 발견되었는지를, 또는 징계적 및 법적 결과가 무엇인지 결정하지 않습니다.
왜 내부 액세스가 특히 해롭다
의료 기록에는 부상, 치료, 정신 건강, 가족 상황 및 클리닉과의 의사 소통에 대한 세부 사항이 포함될 수 있습니다. 대규모 폭력의 희생자, 허가되지 않은 관찰 화합물 외상 및 치료를 찾는 것이 기밀로 남아있을 것이라는 신뢰를 파괴 할 수 있습니다. 강제 통제의 경우, 액세스는 또한 위치, 데이트 또는 피해자를 공포하는 데 사용할 수있는 다른 정보를 표시할 수 있습니다. 따라서 공공 이익 문제는 개인 정보 보호와 개인 보안 모두입니다.
공식 통치 표준은 보호의 중요성에 대해 의심의 여지가 없습니다. NHS 영국은 정보 관리, 기술 보안 및 투명성의 높은 기준을 유지해야한다고 건강부 장관이 발표한 지침에 따르면. 또한 정보 위험에 대한 명확한 책임이 필요하며 데이터 보호법 및 공통법의 기밀 정보 보호 의무에 따라 건강 정보 보호를 인정합니다. 2026 건강 법률 사실표에 따르면 디지털 기능을 재구성하면 기존의 액세스 및 보안 규칙을 해소하지 않습니다.
검토 트랙은 행동을 이끌어야합니다.
검토 기록은 조직이 검토하고, 특이한 행동을 식별하고, 발견을 신속하게 확장할 때만 가치가 있습니다. 기술적으로 완전한 액세스 기록은 수개월 후에 조사가 시작되거나 처벌이 신뢰 사이에 크게 다르다면 환자에게는 작습니다. 따라서 Sky News에 의해 보고된 사례는 경계선 모니터링, 직원, 영향을받는 환자의 통지 및 동일한 유형의 오용이 다른 곳에서 발생할 때 교훈을 공유하는지 여부에 대한 운영 질문을 제기합니다.
즉각적인 다음 단계는 식별 된 사례의 규모와 배치를 결정하는 것입니다 : 어떤 접근이 치료 목적이 부족한지, 정보가 NHS 시스템을 떠났는지, 어떤 치료 조치가 취해졌는지. 규제 기관 및 장관은 또한 비슷한 신뢰 수준의 데이터를 공개하도록 압박을 받을 수 있습니다. 사용 가능한 증거는 부적절한 접근 사례와 적용되는 보증 조건의 발견을 지원하지만, 모든 접근이 의료 서비스 밖에서 공개로 이어졌다고 가정하는 것은 정당화되지 않습니다.