Sai sót IT xóa sổ 11 năm dữ liệu thai sản của bệnh viện Anh
Một lỗi con người trong phòng IT đã khiến Nottingham University Hospitals NHS Trust mất toàn bộ lịch sử xem hồ sơ thai sản kéo dài 11 năm. Bệnh viện chỉ khôi phục được dữ liệu chăm sóc bệnh nhân, còn phần lịch sử truy cập thì biến mất vĩnh viễn.
Một sai sót tưởng chừng nhỏ trong phòng IT đã gây ra hậu quả nghiêm trọng tại Nottingham University Hospitals NHS Trust (NUH) — một trong những hệ thống bệnh viện lớn nhất nước Anh. Toàn bộ lịch sử xem hồ sơ thai sản trong suốt 11 năm đã biến mất, chỉ còn lại dữ liệu chăm sóc bệnh nhân được khôi phục.
Chuyện gì đã xảy ra?
Theo thông báo đăng trên blog của bệnh viện hôm thứ Hai (được The Register phát hiện), sự cố xảy ra vào ngày 18/8. Nguyên nhân được xác định là "lỗi con người" trong quá trình thực hiện công việc kỹ thuật thường lệ.
Cụ thể, nhân viên IT đang tạo bản sao của một cơ sở dữ liệu xạ trị phục vụ mục đích báo cáo thì xảy ra sai sót. Chính thao tác tưởng như vô hại này lại dẫn đến việc mất dữ liệu trên diện rộng.
"Vấn đề là kết quả của lỗi con người trong quá trình làm việc kỹ thuật thường lệ," trích thông báo của bệnh viện.
Mất gì và còn gì?
Điểm đáng chú ý là bệnh viện khẳng định dữ liệu chăm sóc bệnh nhân vẫn được khôi phục đầy đủ. Tuy nhiên, phần bị mất là lịch sử xem (viewing history) — tức hồ sơ ghi lại ai đã truy cập, xem và thao tác trên các bệnh án thai sản trong 11 năm qua.
Với ngành y tế, đây không chỉ là chuyện kỹ thuật đơn thuần. Lịch sử truy cập đóng vai trò quan trọng trong:
- Kiểm toán và tuân thủ: xác minh ai được phép xem hồ sơ nhạy cảm
- Điều tra sự cố: truy vết khi có nghi ngờ rò rỉ hoặc truy cập trái phép
- Minh bạch nội bộ: đảm bảo nhân viên y tế tuân thủ quy trình bảo mật
Việc mất dữ liệu này đồng nghĩa với khoảng trống lớn trong khả năng truy vết của bệnh viện.
Bài học cho hạ tầng y tế số
Sự cố tại NUH là lời nhắc nhở đầy đủ về những rủi ro cố hữu khi vận hành hệ thống dữ liệu y tế quy mô lớn. Một vài điểm đáng lưu ý cho các tổ chức, kể cả tại Việt Nam:
- Sao lưu phải tách biệt và có kiểm chứng: bản sao dùng cho báo cáo không nên đặt cùng vùng rủi ro với dữ liệu gốc
- Phân quyền chặt chẽ: thao tác trên cơ sở dữ liệu nhạy cảm cần có phê duyệt nhiều lớp
- Ghi log bất biến: lịch sử truy cập nên được lưu ở nơi không thể sửa hay xóa nhầm, chẳng hạn hệ thống lưu trữ immutable hoặc write-once
- Kiểm thử quy trình định kỳ: diễn tập khôi phục dữ liệu giúp phát hiện lỗ hổng trước khi sự cố thật xảy ra
Trong bối cảnh các bệnh viện Việt Nam đang đẩy mạnh chuyển đổi số, từ bệnh án điện tử đến hồ sơ sức khỏe cá nhân, câu chuyện của NUH cho thấy hạ tầng IT y tế cần được đối xử như hạ tầng trọng yếu — nơi một cú nhấp chuột sai cũng có thể để lại hậu quả kéo dài cả thập kỷ.
Hiện bệnh viện chưa công bố liệu có biện pháp khắc phục hay bồi thường nào cho phần dữ liệu đã mất, cũng như chưa rõ liệu cơ quan quản lý có vào cuộc điều tra hay không.
Bài viết liên quan

Công nghệ
Mô hình AI hàng đầu giỏi Vật lý đến đâu? Nghiên cứu mới chỉ ra các bài kiểm tra hiện hành đang đánh giá sai
16 tháng 9, 2026

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
Unreal Agent: Khung điều phối bất đồng bộ giúp AI agent tiết kiệm đến 40% chi phí
22 tháng 9, 2026