NHS Tayside ตรวจสอบการเข้าถึงบันทึกสุขภาพของเด็กอายุ 9 ปีโดยพนักงาน Ninewells Hospital อย่างไม่เป็นเหตุผล

ที่มาภาพ: The Register

Security-อ่าน 6 นาทีThe Register

NHS Tayside ตรวจสอบการเข้าถึงบันทึกสุขภาพของเด็กอายุ 9 ปีโดยพนักงาน Ninewells Hospital อย่างไม่เป็นเหตุผล

⚡ สรุป 30 วิ

NHS Tayside กำลังสืบสวนการเข้าถึงบันทึกทางการแพทย์ของเด็กหญิงวัย 9 ปีกับ Ninewells Hospital โดยไม่มีเหตุผลคลินิก การละเมิดอาจนำไปสู่การตรวจสอบจาก ICO ตามกฎหมาย…

การสอบสวนของ NHS Tayside เกี่ยวกับการเข้าถึงข้อมูลทางการแพทย์ของเด็กหญิงอายุ 9 ปีที่เสียชีวิตเมื่อเร็ว ๆ นี้ เปิดเผยว่ามีบุคลากรในโรงพยาบาล Ninewells Hospital, Dundee เข้าถึงบันทึกสุขภาพโดยไม่มีเหตุผลด้านคลินิกหรือความจำเป็นในการทำงาน การละเมิดข้อมูลนี้เกิดขึ้นท่ามกลางการสืบสวนคดีฆาตกรรมของเด็กหญิงคนดังกล่าว ซึ่งอาจส่งผลต่อมาตรฐานการรักษาความลับของระบบสุขภาพสาธารณะในสกอตแลนด์

Overview

เหตุการณ์เริ่มต้นเมื่อผู้ต้องหาอายุ 35 ปีซึ่งเคยรู้จักกับเด็กหญิงถูกจับกุมและดำเนินคดีเรื่องการตายของ Minnie Merriman ที่เกิดขึ้นที่ Elliot Industrial Estate เมื่อเที่ยงคืนของวันจันทร์ 3 สิงหาคม 2026 หลังจากนั้นเธอถูกส่งตัวไปยัง Ninewells Hospital เพื่อรับการรักษา แต่เสียชีวิตในภายหลัง การเปิดเผยชื่อของเด็กหญิงครั้งแรกทำให้สาธารณะสนใจต่อเหตุการณ์ทั้งด้านอาชญากรรมและความปลอดภัยข้อมูลส่วนบุคคล

ขณะเดียวกัน NHS Tayside ได้ประกาศเริ่มสอบสวนการละเมิดข้อมูลในพื้นที่คลินิกที่พนักงานมีสิทธิ์เข้าถึงบันทึกผู้ป่วย พวกเขาเน้นว่าเหตุการณ์นี้จะถูกบันทึกและตรวจสอบตามกระบวนการกำกับดูแลขององค์กร และอาจส่งต่อให้ **Information Commissioner’s Office (ICO) หากพบว่ามีความผิดกฎหมาย

Breach Details

ข้อมูลที่ถูกเข้าถึงโดยบุคลากรใน Ninewells Hospital ไม่ได้มีการเปิดเผยอย่างเป็นทางการจาก NHS Tayside ว่าเป็นข้อมูลประเภทใด อย่างไรก็ตาม แหล่งข่าวระบุว่าเป็น “บันทึกทางการแพทย์” ของ Minnie ซึ่งอาจรวมถึงประวัติการรักษา ผลตรวจและรายละเอียดส่วนบุคคลอื่น ๆ ที่อยู่ภายใต้การคุ้มครองของกฎหมาย

ตามที่ NHS Tayside ให้ข้อมูล พนักงานต้องเข้าถึงข้อมูลผู้ป่วยเฉพาะเมื่อมี “ความจำเป็นทางคลินิกหรือเหตุผลด้านงาน” หากไม่มีเหตุผลเช่นนี้ การเข้าถึงถือว่าเป็นการละเมิดโดยตรง ทั้งนี้องค์กรได้ย้ำว่าการสืบสวนยังคงดำเนินต่อไปและจะไม่ให้รายละเอียดเพิ่มเติมเกี่ยวกับบุคลากรที่อาจมีส่วนเกี่ยวข้อง

ระบบสุขภาพของสหราชอาณาจักรใช้กฎหมายหลายฉบับเพื่อปกป้องข้อมูลผู้ป่วย ได้แก่:

  • UK GDPR – กำหนดหลักการและข้อกำหนดในการประมวลผลข้อมูลส่วนบุคคลอย่างเข้มงวด
  • Data Protection Act 2018 – นำ UK GDPR มาปรับใช้ในระดับประเทศและเพิ่มบทลงโทษสำหรับการละเมิด
  • หลักกฎหมายความลับตามธรรมชาติ (common law confidentiality) – ให้สิทธิ์แก่ผู้ป่วยในการคาดหวังว่าข้อมูลของตนจะไม่ถูกเปิดเผยโดยไม่ได้รับอนุญาต

ภายใต้กรอบเหล่านี้ พนักงาน NHS มีข้อจำกัดอย่างชัดเจนต่อการเข้าถึงข้อมูล นอกจากนี้ หากมีการละเมิดที่สำคัญ จะต้องรายงานต่อ ICO เพื่อให้มีการตรวจสอบและกำหนดมาตรการแก้ไขต่อไป

Investigation Status

ตามคำแถลงของ NHS Tayside การสืบสวนยังอยู่ในขั้นตอนแรก โดยทีมงานกำลังตรวจสอบว่าการเข้าถึงข้อมูลเกิดจากพนักงานคนใดและที่มาของการกระทำนี้ พวกเขายังไม่ได้เปิดเผยรายละเอียดเกี่ยวกับประเภทของข้อมูลที่ถูกดูหรือว่าเป็นความผิดโดยเจตนาหรือไม่

ศาล Forfar Sheriff Court ได้รับฟังคดีของผู้ต้องหาในวันที่ 5 สิงหาคม 2026 ผู้ต้องหาถูกคุมขังต่อไปโดยยังไม่มีการยอมรับหรือปฏิเสธข้อกล่าวหา นอกจากนี้ Police Scotland ยืนยันว่าไม่ได้มีการค้นหาเพิ่มเติมเกี่ยวกับกรณีตายของ Minnie และได้ให้การสนับสนุนด้านจิตใจแก่ครอบครัวที่มาจาก West Yorkshire

Impact and Response

เหตุการณ์นี้ส่งผลกระทบต่อหลายฝ่าย ได้แก่ ผู้ป่วยและครอบครัวที่อาจสูญเสียความเชื่อมั่นในระบบสุขภาพ การละเมิดข้อมูลของเด็กหญิงผู้เป็นเหยื่อคดีฆาตกรรมทำให้ประเด็นเรื่องการรักษาความปลอดภัยของข้อมูลส่วนบุคคลกลายเป็นหัวข้อสาธารณะมากขึ้น

องค์กรสุขภาพต้องเผชิญกับแรงกดดันในการทบทวนมาตรการควบคุมภายในและระบบตรวจสอบการเข้าถึงข้อมูล นอกจากนี้ Police Scotland ยังเรียกร้องให้ประชาชนที่มีข้อมูลหรือความกังวลเพิ่มเติมติดต่อ 101 พร้อมอ้างหมายเลขเหตุ 0008 เพื่อสนับสนุนการสืบสวนต่อไป

Summary

NHS Tayside กำลังสอบสวนการเข้าถึงข้อมูลทางการแพทย์ของ Minnie Merriman โดยไม่มีสิทธิ์ตาม UK GDPR และกฎหมายคุ้มครองข้อมูลอื่น ๆ เหตุการณ์นี้ย้ำถึงความสำคัญของมาตรการรักษาความลับในระบบสุขภาพและอาจนำไปสู่การปรับปรุงกระบวนการภายในเพื่อป้องกันการละเมิดในอนาคต.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Scot NHS trust probes access to medical records of 9-year-old girl after man arrested on suspicion of murder
ผู้เขียน
Unknown
แหล่ง
The Register
วันที่เผยแพร่
7 สิงหาคม 2569 เวลา 20:59

Related

บทความที่เกี่ยวข้อง

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆSecurity
16 กรกฎาคม 2569 เวลา 13:00

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆ

ShinyHunters แทรกซึม Salesforce ผ่าน OAuth ของ Microsoft Maps ทำให้ข้อมูลลูกค้าและตำแหน่งถูกขโมยอย่างเงียบ ๆ โดยไม่ใช้ช่องโหว่ของระบบ.

The Hacker News6 นาที
ผู้ป่วย NHS ไม่สามารถเลือกไม่ให้ข้อมูลเข้าสู่แพลตฟอร์ม Pa…Security
15 มิถุนายน 2569 เวลา 15:30

ผู้ป่วย NHS ไม่สามารถเลือกไม่ให้ข้อมูลเข้าสู่แพลตฟอร์ม Pa…

ผู้ป่วยอังกฤษไม่สามารถ opt‑out ข้อมูลจาก Palantir‑built NHS Federated Data Platform ได้ แม้ว่าการใช้เพื่อการวิจัยจะอยู่ภายใต้ National Data Opt‑Out แต่ NHS…

The Register5 นาที
กฎหมายตรวจไฟล์พิมพ์สามมิติเพื่อบล็อกอาวุธปืนในสหรัฐฯ ยังไม่มีแนวทางที่ชัดเจนSecurity
9 สิงหาคม 2569 เวลา 22:00

กฎหมายตรวจไฟล์พิมพ์สามมิติเพื่อบล็อกอาวุธปืนในสหรัฐฯ ยังไม่มีแนวทางที่ชัดเจน

รัฐนิวยอร์ก แคลิฟอร์เนีย และวอชิงตันกำลังร่างกฎหมายบังคับตรวจไฟล์ก่อนพิมพ์ 3D เพื่อป้องกันการสร้างส่วนของอาวุธ…

XDA Developers10 นาที
ควอนตัมก้าวล้ำสุด การสร้างความเชื่อมั่นในยุคดิจิทัลSecurity
9 สิงหาคม 2569 เวลา 16:00

ควอนตัมก้าวล้ำสุด การสร้างความเชื่อมั่นในยุคดิจิทัล

AI for Good เจนีวาเปิดว่าเทคโนโลยีควอนตัมใกล้ใช้งานจริง เพิ่มความเสี่ยงต่อข้อมูลดิจิทัล. Post‑Quantum Cryptography และ QKD…

TechRadar8 นาที
คัดลอกลิงก์แล้ว!