
Erro de TI apaga 11 anos de log de acesso a prontuários de maternidade no Reino Unido
Falha em script de rotina sobrescreveu o histórico de quem acessou registros de maternidade entre 2011 e 2022 em hospitais ingleses; dados clínicos dos pacientes foram recuperados, mas a trilha de auditoria não.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
O Nottingham University Hospitals NHS Trust, rede hospitalar pública que administra dois grandes hospitais na cidade inglesa de Nottingham, admitiu ter perdido 11 anos de histórico de acesso a registros de maternidade por causa de um erro de TI.
Segundo o The Register, o problema ocorreu em 18 de agosto, quando um técnico executou um script de cópia de banco de dados originalmente criado para um sistema de radioterapia — mas aplicou o procedimento, por engano, ao banco de dados de registros antigos de maternidade. Uma configuração que precisava ser ajustada antes da execução não foi alterada, e o script sobrescreveu o banco errado.
Os dados clínicos essenciais — notas de pacientes, observações e resultados de exames — foram recuperados com apoio de especialistas externos. Os serviços de maternidade em funcionamento não foram afetados e nenhuma informação foi indevidamente acessada por terceiros, segundo o trust. O que não pôde ser restaurado foi a trilha de auditoria: o registro de quem visualizou os prontuários de maternidade entre setembro de 2011 e novembro de 2022. Na prática, o hospital não consegue mais confirmar, para a maioria dos casos desse período, se um determinado profissional acessou o prontuário de uma paciente.
Quem é afetado
O caso ganha peso adicional porque o Nottingham University Hospitals já é o centro do maior escândalo de maternidade do NHS, o sistema de saúde público britânico. Uma revisão independente liderada por Donna Ockenden, especialista que já conduziu outras apurações de falhas em maternidades, analisou mais de 2.500 casos de famílias após reportagens que identificaram dezenas de bebês com danos cerebrais permanentes, natimortos e mortes evitáveis ao longo de uma década. O trust também é alvo de investigação policial por possível homicídio culposo corporativo. A perda do log de auditoria pode dificultar apurações que dependem de saber exatamente quem acessou quais prontuários e quando.
O que fazer agora
O trust afirma ter escalado o problema "minutos" após identificá-lo e notificou a Polícia de Nottinghamshire e o equivalente britânico da ANPD, o Information Commissioner's Office (ICO). Para pacientes e famílias envolvidas em casos de maternidade na região:
- Famílias que participam da revisão Ockenden ou de processos judiciais ligados ao trust podem verificar diretamente com o hospital se o período de seu caso (2011-2022) foi afetado pela perda do log de auditoria;
- Não é necessário nenhuma ação preventiva de segurança pessoal, já que não houve exposição de dados a terceiros — o problema é a perda do próprio registro de acesso, não um vazamento;
- Pacientes podem acompanhar atualizações oficiais do trust e do ICO sobre o andamento da investigação do incidente.