返回新闻

调查发现NHS工作人员访问恐怖袭击受害者和滥用目标的记录

涉及Nottingham和Southport受害者的案件将当地访问控制、审计记录和患者隐私的执行置于重新审查之下。

机器翻译 · 英文原文 · 查看原文

敏感记录 无需注意理由访问

一项共同的《天空新闻与卫生服务日报》调查发现,NHS员工没有合法的临床原因,包括诺丁汉和南波特袭击事件受害者的记录,获得了患者记录。 报告还确定了访问医疗信息与强制性控制和国内虐待有关的情况。 这些不是抽象的网络侵犯:据称滥用涉及的内部人员能够通过为患者提供的系统查看非常敏感的信息。

NHS英格兰的回应说,信任人员必须保持审计记录,显示谁访问了患者信息,保持控制能够防止或检测不适当的访问,并在员工滥用他们的特权时采取行动。 该回应设定了预期的控制框架,但不确定在被发现的案件中是否一致实施了保证措施,是否迅速发现了可疑的访问,以及随后的纪律和法律后果。

為什麼內部接入特別有害

医疗记录可以包含有关伤害、治疗、精神健康、家庭情况以及与诊所人员的沟通的细节。 对于大规模暴力受害者,未经授权的观看化合物创伤,并可能损害信心,寻求治疗将保持保密。 在强迫控制的情况下,访问也可以揭示位置、约会或其他信息,可以用来吓坏受害者。 因此,公共利益问题是隐私和个人安全。

官方治理标准对保护的重要性毫无疑问。 卫生部长发表的指南说,NHS英格兰应该保持信息管理、技术保障和透明度的高标准。 它还需要对信息风险的清晰责任,并承认健康信息是根据数据保护法和一般法律的隐私义务保护的。 2026健康法案事实表说,重组数字功能不会放松现有访问和安全规则。

审计路线必须引导行动

审计记录只有当组织审查它们时才有价值,发现异常行为,并迅速升级发现。 技术上完整的访问记录对患者来说很少,如果调查开始几个月后,或者信托之间的制裁差异很大。 因此,Sky News报道的案例提出了关于监测限制、员工招聘、通知受影响的患者以及在其他地方发生同类滥用时是否信任分享教训的操作问题。

即时的下一步是确定确定的案例的规模和处方:哪些访问缺乏护理目的,是否留下了信息NHS系统,以及采取了什么治疗措施。 监管机构和部长也可能面临压力,以便发布相似信任级别的数据。 可用的证据支持发现不适当的访问案例和适用的保证措施,但不合理假设任何访问导致在医疗保健部门外的披露。