IT mistake erases 11 years of viewing history for hospitals’ maternity records
IT 실수로 병원 출산 기록 열람 이력 11년치 사라져
노팅엄 대학병원 NHS 재단 신탁(NUH)에서 기술 작업 중 출산 기록 데이터베이스를 덮어써 2011년 9월부터 2022년 11월까지의 열람 이력 일부를 복구하지 못했습니다. 진료 기록 자체는 복구했지만, 이 기간에 누가 기록을 열람했는지는 대부분 확인하기 어려워졌습니다.
- 주제
AI 요약
영국 노팅엄 대학병원 NHS 재단 신탁(Nottingham University Hospitals NHS Trust, NUH)이 산모 기록 데이터베이스를 덮어써 11년치 열람 이력을 잃었습니다. 병원은 8월 18일 발생한 데이터 손실을 정기 기술 작업 중 발생한 ‘인적 오류’라고 설명했습니다.
다른 병원 시스템에 쓰던 작업 절차가 원인
병원은 방사선 치료 데이터베이스의 보고용 사본을 만들려 했습니다. 작업에는 미리 작성한 컴퓨터 명령어를 사용했는데, 이 명령어는 다른 병원 시스템에서 쓰던 것이었습니다. 실행 전에 바꿔야 할 설정을 놓쳤고, 그 결과 방사선 치료 데이터베이스 대신 산모 기록 데이터베이스를 대상으로 작업이 진행돼 기존 데이터가 덮어써졌습니다.
영향을 받은 데이터베이스에는 NUH가 2011년 9월부터 2022년 11월까지 진료한 여성과 아기의 기록이 담겨 있었습니다. 병원은 외부 전문가와 함께 다른 정보원도 살펴 데이터를 최대한 복구했다고 밝혔습니다. 진료 메모와 관찰 기록, 검사 결과 등 환자 진료에 필요한 정보는 복구했습니다.
복구하지 못한 것은 열람 이력
병원은 해당 기간에 누가 산모 기록을 열람했는지 보여주는 이력을 완전히 복원하지 못했습니다. 따라서 대부분의 경우 특정인이 해당 기간에 어떤 기록을 봤는지 확인하기 어렵다고 설명했습니다. 환자 진료 정보가 남아 있다는 점과 기록 접근 내역을 추적하기 어렵다는 점은 구분해야 합니다.
Reddit 반응
댓글에서는 데이터 손실이 실제 실수인지 의심하는 반응과, 설명만으로는 내부 절차를 판단하기 어렵다는 반론이 나왔습니다. 백업과 테스트, 변경 관리가 제대로 작동했는지 묻는 댓글도 이어졌습니다.
- @u/invyros — NUH는 500명이 넘는 산모와 아기가 병원의 체계적 문제로 ‘피할 수도 있었던’ 피해를 입거나 사망했다는 의혹을 둘러싸고 더 큰 경찰 수사를 받고 있습니다. 증거를 슬쩍 지우는군요?
- @u/Wintergore — 그러니까 충분하고 적절하게 관찰받았다는 기록을 지운 셈이군요...
- @u/ConstructionOwn9575 — 영국에는 증거를 파기했을 때 불리한 추론을 적용하는 제도가 있나요?
- @u/tonyrocks922 — 변호사는 아니지만 미국과 영국에서 증거 보존 업무를 합니다. 제가 아는 한 불리한 추론은 양국 모두 민사 사건에 적용됩니다. 형사 수사에서는 증거를 파기한 사람이 별도 범죄로 기소될 수 있습니다. 피고인에게 불리한 고의적 증거 훼손을 배심원이 고려할 수는 있지만, 민사 재판처럼 그렇게 하라고 지시받지는 않는 것으로 압니다. 실제 변호사가 확인하거나 설명해 주면 좋겠습니다.
- @u/SmoothConfection1115 — IT 감사인인데, 병원이 내놓은 설명은 말이 잘 맞지 않습니다. 다른 시스템에서 가져온 명령어, 바꿨어야 할 설정을 놓쳤다는 설명은 이해하기 어렵습니다. IT 작업 흐름을 모르는 사람에게 설명하려다 모호해졌을 수도 있지만, 얼마나 믿을 만한지 의문입니다. 은폐처럼 보이고 여러 통제 절차가 실패한 정황도 있습니다. 테스트도 없이 곧장 운영 환경에서 실행했나요? 변경 관리와 테스트가 모두 실패한 건가요? 다른 병원 시스템의 명령어를 어떻게 가져다 쓴 건지도 설명이 필요합니다. 백업 위치만 바꾸는 식으로 운영하나요? 이 일이 자연스럽게 일어나려면 IT 통제와 절차가 여럿 실패했거나 아예 작동하지 않았어야 합니다.
- @u/Sorry-Claim-2990 — 악의적인 일이 아니었다고 해도 여러 단계에서 엄청난 실패가 있었다는 점은 변하지 않습니다.
- @u/GrailAtlas — 불변 저장소(immutable storage)에 둔 백업은 어디에 있었나요?
- @u/CaterpillarOrnery214 — 먼저 백업을 지우고, 그다음 원본 파일을 지우면서 병원에 외부 보관 사본이 하나도 없기를 바란 거죠?
- @u/ansible_jane — 신생아 기록을 잃은 게 아니라, 그 기록을 누가 열람했는지 보여주는 정보를 잃었습니다. 작지만 중요한 차이입니다.
- @u/eccentricnitwit — 기록을 지운 게 아니라, 적어도 주된 목적은 그게 아니었던 것 같습니다. 현재까지의 테스트에서는 환자 진료에 필요한 정보가 복구됐다고 합니다. 임상 정보에는 메모, 관찰 내용, 검사 결과와 진료 과정에서 기록한 다른 정보가 포함됩니다. 복구하지 못한 것은 누가 산모 기록을 열람했는지 보여주는 전체 이력입니다. 데이터를 없애려던 게 아니라, 누가 기록에 접근했는지 감추려 했고 그 점에서는 성공한 것 같습니다.
- @u/pointlesstips — 루시 레트비 조사 직후에 이런 일이 일어난 거군요.
- @u/TheMarkHasBeenMade — 레트비가 일하던 의료 시스템이 안전하지 않은 인력 운영과 좋지 않은 환자 결과에 책임을 돌리는 대신, 레트비에게 책임을 뒤집어씌운 것처럼 보인다는 이야기입니다. 사건을 조사한 주요 의료 전문가는 오래전부터 현장을 떠난 사람이었고, 연구 결과를 맥락과 다르게 인용했다는 지적도 나왔습니다. 해당 연구의 저자는 정보가 사건에 잘못 적용됐다고 알리려 했지만 받아들여지지 않았고, 레트비와 가까이 일한 간호 인력은 재판 참여를 거부당했습니다. 이 문제를 다룬 심층 기사와 판결 이후의 후속 기사도 있습니다. 의료 기록이 삭제됐다는 소식은 매우 의심스럽지만, 그 병원은 레트비가 일한 곳과 다른 신탁입니다.
- @u/Hrekires — 몇 년 전 교환 시스템 관리자가 업그레이드를 준비하며 새 서버 클러스터를 만들었습니다. 새 서버의 드라이브를 포맷하는 스크립트를 실행하고 퇴근했는데, 스크립트 오류로 운영 서버 드라이브가 포맷됐습니다. 문제를 알아챘을 때는 재해 복구 시스템에도 변경 내용이 복제된 뒤였습니다. 백업은 전담 팀이 아니라 해당 부서가 관리하도록 예외를 받았는데, 실제로 작동하는지 아무도 확인하지 않았습니다. 결국 재해 복구 저장 장치에서 데이터를 포렌식 분석했고, 시간이 많이 들었지만 데이터는 복구했습니다.
- @u/Thardoc3 — 의료 IT에서 일하는데, 이걸 어떻게 실수로 할 수 있나요? 정말 수상합니다.
- @u/sf-keto — 노팅엄에서는 해당 병원의 산과 진료를 비롯한 여러 문제보다 스캔들이 더 많을 거라고 말하는 사람도 있습니다. 당신 말대로 데이터를 잃으려면 보통 상당한 작업이 필요합니다. 지역 주민들은 병원과 신탁, 통합의료위원회(ICB)를 믿을 수 없다고 생각하기 시작했고, 은폐가 있다고 의심합니다.
원문: Ars Technica / 번역·요약: Trawling