Phần mềm phòng khám nắm hồ sơ bệnh án của nhiều cơ sở nhỏ. Bài viết bàn về cam kết bảo mật và tính toàn vẹn hồ sơ y tế.
Nhà cung cấp phần mềm cho phòng khám tư phục vụ hàng nghìn cơ sở nhỏ — nơi thường không có bộ phận công nghệ thông tin và phụ thuộc hoàn toàn vào nhà cung cấp về mặt kỹ thuật. Cộng lại, họ nắm hồ sơ y tế của rất nhiều người.
Lưu ý trước: hồ sơ bệnh án chịu điều chỉnh của pháp luật chuyên ngành về khám bệnh, chữa bệnh với quy định riêng về nội dung, lưu trữ và bảo mật. Bài viết bàn về khía cạnh công nghệ và dữ liệu.
Cam kết với phòng khám
Điều 10 Luật 71/2025/QH15 quy định: Cơ quan, tổ chức, cá nhân tham gia hoặc có liên quan đến hoạt động công nghiệp công nghệ số phải tuân thủ quy định của pháp luật về an toàn thông tin mạng, an ninh mạng, pháp luật về dữ liệu, dữ liệu cá nhân và pháp luật khác có liên quan.
Khoản 1 Điều 27 Luật 148/2025/QH15 quy định chủ quản dữ liệu phải chủ động thiết lập quy trình, biện pháp bảo vệ dữ liệu phù hợp với tính chất hoạt động và phương thức đáp ứng yêu cầu của chủ thể dữ liệu.
Mười một cam kết:
- Phòng khám là chủ quản dữ liệu, nhà cung cấp là bên xử lý;
- Phân tách dữ liệu giữa các phòng khám, kiểm thử thật;
- Không truy cập hồ sơ bệnh nhân ngoài yêu cầu hỗ trợ;
- Mọi truy cập có chấp thuận, có nhật ký, có thông báo lại;
- Không sao chép dữ liệu thật ra môi trường thử nghiệm;
- Không dùng dữ liệu bệnh nhân để huấn luyện mô hình hoặc nghiên cứu;
- Không bán dữ liệu, kể cả dạng tổng hợp về xu hướng bệnh;
- Không nhúng công cụ theo dõi, quảng cáo của bên thứ ba;
- Mã hóa khi lưu và truyền;
- Danh sách nhà thầu phụ minh bạch;
- Xuất dữ liệu và xóa khi chấm dứt, có xác nhận.
Điểm thứ sáu và thứ bảy là ranh giới cần rõ: dữ liệu bệnh án của hàng trăm nghìn người là tài nguyên rất giá trị, và phòng khám không có thẩm quyền cho phép sử dụng nó — bệnh nhân mới là chủ thể dữ liệu.
Điểm thứ năm là vi phạm phổ biến và nghiêm trọng: sao chép cơ sở dữ liệu thật để tái hiện lỗi, rồi để đó ở môi trường ít bảo mật hơn nhiều.
Tính toàn vẹn hồ sơ
Khoản 1 Điều 19 Luật 20/2023/QH15 quy định:
Nội dung của thông điệp dữ liệu được bảo đảm toàn vẹn khi nội dung đó chưa bị thay đổi, trừ những thay đổi về hình thức phát sinh trong quá trình gửi, lưu trữ hoặc hiển thị thông điệp dữ liệu.
Chín yêu cầu: không xóa cứng bản ghi y tế; sửa đổi để lại vết, giữ nội dung cũ; nhật ký không sửa được kể cả bởi quản trị viên; gắn định danh người thực hiện; đồng bộ thời gian chính xác; khóa bản ghi sau khi hoàn tất đợt khám; hỗ trợ kê đơn điện tử đúng quy định; xuất hồ sơ ở định dạng phổ thông; và lưu trữ theo thời hạn quy định.
Điểm thứ ba là điểm quyết định khi có tranh chấp về sai sót y khoa: nhật ký là chứng cứ trung tâm, và nếu nó sửa được thì không bảo vệ được bác sĩ lẫn bệnh nhân.
Điểm thứ tám quan trọng với phòng khám nhỏ: nếu dữ liệu bị khóa trong định dạng riêng, việc đổi nhà cung cấp trở nên bất khả thi.
Bảo mật cho cơ sở không có nhân sự kỹ thuật
Đây là trách nhiệm đặc thù: phòng khám nhỏ không có người biết về bảo mật, nên nhà cung cấp phải làm thay phần lớn.
Mười biện pháp: cấu hình mặc định an toàn; bắt buộc đặt mật khẩu mạnh; xác thực nhiều lớp mặc định bật; tự động khóa màn hình; không cho dùng chung tài khoản; cảnh báo khi phòng khám đặt cấu hình rủi ro; cập nhật, vá lỗi tự động; sao lưu tự động, không phụ thuộc thao tác của phòng khám; sao lưu ngoại tuyến chống mã độc tống tiền; và hướng dẫn bằng tiếng Việt, ngôn ngữ dễ hiểu.
Điểm thứ tám và thứ chín là biện pháp quan trọng nhất với nhóm khách hàng này: phòng khám nhỏ hầu như không bao giờ tự sao lưu, và mã độc tống tiền xóa sạch hồ sơ bệnh án là thảm họa họ không thể khắc phục.
Điểm thứ năm cần được thực thi bằng kỹ thuật: dùng chung một tài khoản cho cả phòng khám là thói quen phổ biến và nó làm mất hoàn toàn khả năng truy vết.
Tính năng cần thiết kế có trách nhiệm
Tám nguyên tắc: phân quyền chi tiết — lễ tân không xem được toàn bộ bệnh án; che thông tin nhạy cảm trên màn hình chờ; nhắc lịch không ghi rõ nội dung điều trị; không hiển thị danh sách bệnh nhân ở nơi người khác thấy; hỗ trợ ghi nhận sự đồng ý sử dụng hình ảnh tách bạch với phiếu điều trị; cảnh báo truy cập bất thường; không xây dựng tính năng gửi quảng cáo dựa trên chẩn đoán; và hỗ trợ bệnh nhân yêu cầu bản sao hồ sơ.
Điểm thứ ba là chi tiết bảo vệ riêng tư đơn giản: tin nhắn nhắc lịch ghi rõ tên thủ thuật hiển thị trên màn hình khóa điện thoại là tiết lộ thông tin sức khỏe.
Điểm thứ bảy là lựa chọn đạo đức của nhà cung cấp: xây dựng công cụ gửi tin nhắn tiếp thị tới bệnh nhân dựa trên chẩn đoán là tạo phương tiện khai thác dữ liệu sức khỏe.
Tính sẵn sàng
Điều 26 Luật 116/2025/QH15 quy định các nội dung bảo đảm an ninh dữ liệu, gồm bảo đảm tính sẵn sàng.
Bảy yêu cầu: hoạt động ngoại tuyến ở mức tra cứu khi mất mạng; không cập nhật trong giờ khám; cam kết thời gian khôi phục; hỗ trợ kỹ thuật trong giờ phòng khám hoạt động, gồm cả tối và cuối tuần; khả năng quay lại phiên bản trước; quy trình dự phòng bằng giấy; và thông báo sự cố trung thực.
Điểm thứ nhất và thứ sáu có ý nghĩa y tế: bác sĩ cần biết bệnh nhân dị ứng thuốc gì ngay cả khi hệ thống sập, và một danh sách in ra định kỳ là phương án cuối cùng đơn giản mà hiệu quả.
Đặt lịch trực tuyến và dữ liệu bệnh nhân
Sáu nguyên tắc: chỉ thu thập thông tin cần cho việc đặt lịch; không yêu cầu mô tả chi tiết triệu chứng trên biểu mẫu công khai; bảo mật thông tin lý do khám; không gửi xác nhận có nội dung nhạy cảm qua kênh không bảo mật; cho phép hủy, xóa thông tin; và không dùng dữ liệu đặt lịch cho tiếp thị.
An ninh hệ thống
Sáu biện pháp: kiểm thử bảo mật định kỳ; kênh tiếp nhận báo cáo lỗ hổng; vá lỗi nhanh; giám sát truy cập bất thường; thu hồi quyền nhân sự nội bộ khi nghỉ; và quy trình thông báo sự cố cho phòng khám và bệnh nhân bị ảnh hưởng.
Phòng khám là mục tiêu của mã độc tống tiền vì tính cấp bách khiến nạn nhân dễ trả tiền, và nhà cung cấp phần mềm là tuyến phòng vệ chính.
Danh sách kiểm tra
- Có phân tách dữ liệu giữa các phòng khám không?
- Có dùng dữ liệu bệnh nhân để huấn luyện mô hình không?
- Có nhúng công cụ theo dõi của bên thứ ba không?
- Có sao chép dữ liệu thật sang môi trường thử nghiệm không?
- Có sao lưu ngoại tuyến chống mã độc tống tiền không?
- Có ngăn việc dùng chung tài khoản không?
- Tin nhắn nhắc lịch có ghi rõ nội dung điều trị không?
Đọc thêm cùng chủ đề
- Đơn vị giám định bảo hiểm xử lý hồ sơ vụ việc thế nào cho đúng?
- Đơn vị khám sức khỏe doanh nghiệp xử lý kết quả thế nào cho đúng?
- Phòng khám nha khoa số hoá hồ sơ bệnh nhân cần lưu ý những gì?
Căn cứ pháp lý
- Luật 71/2025/QH15 Điều 10
- Luật 148/2025/QH15 Điều 27
- Luật 20/2023/QH15 Điều 19
- Luật 116/2025/QH15 Điều 26
Bài viết dẫn chiếu văn bản đang có hiệu lực. Nội dung mang tính tham khảo, không thay thế ý kiến tư vấn cho từng trường hợp cụ thể.
Bình luận (0)
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ ý kiến.