产科数据库被误覆盖 诺丁汉大学医院称历史访问记录无法恢复 产科数据库被误覆盖 诺丁汉大学医院称历史访问记录无法恢复
英国诺丁汉大学医院 NHS 信托披露,8 月 18 日进行例行技术操作时发生人为失误:本应作用于放射治疗数据库的计算机指令被错误地施加在产科数据库上,导致记录被意外覆盖。大部分受影响信息此后已恢复,包括病程记录、观察值、检验结果等患者诊疗相关信息。但信托表示,2011 年 9 月至 2022 年 11 月期间谁查看过产科记录的历史审计记录至今无法完整恢复。[1]
事件的边界
信托称当前数据未受影响,事件对现行产科服务与母婴照护没有影响,也没有信息被不当访问或使用。首席数字与信息官 Andy Callow 就事件可能给相关女性与家庭带来的担忧致歉,并表示已向信息专员办公室报告,完成了全面调查并强化了内部流程。[1]
为什么审计记录重要
在医疗数据治理中,访问审计日志与临床内容承担不同职能:前者用于事后追溯谁在何时接触了哪些记录,是隐私责任认定与内部调查的基础。临床信息恢复并不意味着治理闭环恢复,历史访问链路的缺失会削弱机构在争议发生时自证的能力,也会让受影响的个人无法确认自己的记录是否曾被查看。[1]
技术层面的启示
指令被施加到错误的数据库,指向的是环境隔离与操作防护的失效,而非单纯的个人疏忽。生产与准备环境之间缺乏强制隔离、缺少操作前的目标校验、以及关键操作缺少双人复核,都会让一次误操作造成覆盖面很广的后果。这类失效模式在医疗信息化中反复出现,且往往在事故后才被识别。[1]
对数字健康的含义
对健康科技从业者而言,这起事件提示:在产科这类高敏感数据场景,数据保护的重点不仅是存储加密与访问控制,还包括可追溯性本身。审计能力的恢复设计,即日志能否独立于主库被重建,应当被纳入系统架构,而不是在事故发生后作为补救措施来考虑。[1]