Nghiên cứu tìm thấy nhân viên NHS truy cập các hồ sơ của nạn nhân khủng bố và mục tiêu lạm dụng
Các trường hợp liên quan đến nạn nhân của Nottingham và Southport đặt kiểm soát truy cập địa phương, hồ sơ kiểm toán và thực hiện quyền riêng tư của bệnh nhân dưới sự kiểm tra mới.
Bản dịch máy · Bản gốc tiếng Anh · Xem bản gốc
Những hồ sơ nhạy cảm được truy cập mà không có lý do chăm sóc
Một cuộc điều tra chung của Sky News và Health Service Journal đã phát hiện ra rằng nhân viên NHS đã truy cập các hồ sơ bệnh nhân mà không có lý do lâm sàng hợp pháp, bao gồm các hồ sơ thuộc về các nạn nhân của các cuộc tấn công ở Nottingham và Southport. Báo cáo cũng xác định các trường hợp khi truy cập vào thông tin y tế được liên kết với kiểm soát bắt buộc và lạm dụng nội địa. Đây không phải là các cuộc xâm lược mạng trừu tượng: những người bị cáo buộc lạm dụng liên quan có khả năng xem thông tin nhạy cảm cao thông qua các hệ thống cung cấp chăm sóc bệnh nhân.
NHS England trả lời rằng các tín nhiệm cần phải giữ hồ sơ kiểm toán cho thấy ai đã truy cập thông tin bệnh nhân, duy trì các kiểm soát có khả năng ngăn chặn hoặc phát hiện truy cập sai và hành động khi nhân viên lạm dụng quyền lợi của họ. Câu trả lời đó thiết lập khung kiểm soát dự kiến nhưng không giải quyết liệu các biện pháp bảo vệ đã được áp dụng một cách liên tục trong các trường hợp được phát hiện, nhanh chóng truy cập đáng ngờ đã được phát hiện hay hậu quả kỷ luật và pháp lý nào đã xảy ra.
Tại sao truy cập nội bộ đặc biệt gây hại
Các hồ sơ y tế có thể chứa chi tiết về chấn thương, điều trị, sức khỏe tâm thần, tình huống gia đình và giao tiếp với các bác sĩ y tế. Đối với nạn nhân của bạo lực hàng loạt, không được phép xem các hợp chất bị chấn thương và có thể làm suy yếu niềm tin rằng việc tìm kiếm điều trị sẽ được giữ bí mật. Trong trường hợp kiểm soát bắt buộc, truy cập cũng có thể tiết lộ địa điểm, hẹn hò hoặc thông tin khác có khả năng được sử dụng để đe dọa một nạn nhân. Do đó, vấn đề lợi ích công cộng là cả sự riêng tư và an ninh cá nhân.
Tiêu chuẩn chính thức quản lý là không thỏa mãn về tầm quan trọng của việc bảo vệ. Theo hướng dẫn của Bộ Y tế, NHS Anh nên duy trì các tiêu chuẩn cao về quản lý thông tin, bảo vệ kỹ thuật và minh bạch. Nó cũng đòi hỏi phải có trách nhiệm rõ ràng về rủi ro thông tin và công nhận thông tin sức khỏe như được bảo vệ theo luật bảo vệ dữ liệu và nghĩa vụ bảo mật chung của pháp luật. Một tờ báo 2026 Health Bill thực tế nói rằng việc tái cấu trúc các chức năng kỹ thuật số không thư giãn các quy tắc truy cập và an ninh hiện có.
Các hành trình kiểm toán phải dẫn đến hành động
Các hồ sơ kiểm toán chỉ có giá trị khi các tổ chức xem xét chúng, xác định hành vi bất thường và leo thang phát hiện nhanh chóng. Một hồ sơ truy cập hoàn chỉnh về mặt kỹ thuật sẽ không tốt cho bệnh nhân nếu các cuộc điều tra bắt đầu vài tháng sau đó hoặc các lệnh trừng phạt khác nhau đáng kể giữa các tín dụng. Các trường hợp được báo cáo bởi Sky News do đó đặt ra các câu hỏi hoạt động về việc giám sát giới hạn, nhân viên, thông báo bệnh nhân bị ảnh hưởng và liệu họ có tin tưởng chia sẻ bài học khi cùng loại lạm dụng xảy ra ở nơi khác.
Bước tiếp theo ngay lập tức là để xác định quy mô và sự sắp xếp của các trường hợp được xác định: truy cập nào không có mục đích chăm sóc, liệu thông tin đã rời khỏi hệ thống NHS hay không, và hành động chữa bệnh nào đã được thực hiện. Các cơ quan quản lý và các bộ trưởng cũng có thể phải đối mặt với áp lực để xuất bản dữ liệu cấp độ tin cậy tương tự. Các bằng chứng có sẵn hỗ trợ việc phát hiện các trường hợp truy cập không chính xác và các biện pháp bảo vệ áp dụng, nhưng nó không biện minh cho việc giả định rằng mọi truy cập dẫn đến việc tiết lộ bên ngoài dịch vụ y tế.