İngiliz Hastanesinde Alarm Veren IT Hatası: 11 Yıllık Doğum Kayıtları Geçmişi Silindi, Güven Krizi Büyüyor

- Nottingham Üniversitesi Hastaneleri'nde (NUH) meydana gelen kritik bir 'insan hatası', 11 yıllık doğum kayıtlarının görüntüleme geçmişini silerek büyük bir veri kaybına yol açtı.
- Bu olay, hastanenin doğum servislerindeki sistemik başarısızlıklar nedeniyle zaten devam eden geniş çaplı bir polis soruşturmasının ortasında patlak verdi ve kamuoyunda endişeleri artırdı.
Nottingham Üniversitesi Hastaneleri (NUH) bünyesinde yaşanan ve 'insan hatası' olarak nitelendirilen vahim bir olay, kurumun dijital altyapısında ciddi bir zaafı gözler önüne serdi. 18 Ağustos'ta gerçekleşen bu hata sonucunda, hastanenin 2011 Eylül ile 2022 Kasım ayları arasındaki 11 yıllık doğum kayıtlarının görüntüleme geçmişi geri dönülemez bir şekilde silindi. Bu durum, zaten doğum servislerindeki ciddi iddialar nedeniyle derinlemesine bir polis soruşturmasıyla karşı karşıya olan NUH için güven krizini daha da derinleştirdi.
Nottingham Hastanesi'nde Kritik Veri Kaybının Anatomisi
NUH yönetimi, Pazartesi günü yaptığı bir blog gönderisinde olayı kamuoyuna duyurdu. Açıklamaya göre, veri kaybı, 'rutin bir teknik çalışma sırasında insan hatası' sonucu meydana geldi. Hastane, bir radyoterapi veritabanının raporlama amacıyla bir kopyasını oluşturmaya çalışırken, süreçte kullanılan önceden yazılmış bilgisayar talimatlarının daha önce farklı bir hastane sistemi için hazırlandığını belirtti. Normalde değiştirilmesi gereken bir ayarın atlanmasıyla, işlem radyoterapi veritabanı yerine doğum kayıtları veritabanı üzerinde gerçekleştirildi ve sonuç olarak doğum kayıtları veritabanının üzerine yazıldı.
Bu olayda en kritik kayıp, hastaların bakım notları, gözlemleri veya test sonuçları gibi doğrudan hasta sağlığıyla ilgili verilerin ötesinde, belirli bir dönemde (Eylül 2011 – Kasım 2022) kimlerin hangi doğum kayıtlarına eriştiğini gösteren 'görüntüleme geçmişi' oldu. NUH, hasta bakımına yönelik verilerin büyük ölçüde kurtarıldığını, ancak bu kritik görüntüleme geçmişinin tamamının geri getirilemediğini ifade etti. Bu durum, özellikle hukuki süreçlerde ve hesap verebilirlik mekanizmalarında büyük boşluklar yaratma potansiyeli taşıyor.
İnsan Hatası ve Dijital Güvenlik Paradoksu
Bu türden bir veri kaybı, gelişmiş teknolojik altyapılara sahip olduğu düşünülen sağlık kuruluşlarında dahi insan faktörünün ne denli kritik olduğunu bir kez daha ortaya koyuyor. Modern IT sistemleri, otomasyon ve karmaşık algoritmalarla donatılmış olsa da, süreçlerin tasarımı, uygulanması ve denetlenmesindeki insan unsuru, sistemin en zayıf halkasını oluşturabilir. Olayda bahsedilen 'önceden yazılmış talimatlar' ve 'atlanmış ayar', IT süreçlerinde standartlaşmanın, sıkı denetimin, ayrıntılı dokümantasyonun ve özellikle kritik veri tabanı işlemleri öncesinde çoklu doğrulama mekanizmalarının ne kadar hayati olduğunu gösteriyor.
Sağlık verileri, mahremiyet ve güvenlik açısından en hassas kabul edilen bilgiler arasında yer alır. Bu nedenle, veritabanı yönetiminde sadece teknik yeterlilik değil, aynı zamanda operasyonel disiplin ve risk yönetimi de büyük önem taşır. Bir radyoterapi veritabanı kopyalama işleminin, bir doğum kayıtları veritabanının üzerine yazılmasına yol açması, NUH'un IT güvenlik protokollerinde ve değişim yönetimi süreçlerinde ciddi boşluklar olduğunu düşündürüyor. Hastanenin Baş Dijital ve Bilgi Sorumlusu Andy Callow, olaydan duyduğu üzüntüyü dile getirerek, benzer bir olayın yaşanmaması için teknik kontrol ve süreçleri güçlendirme adımları atıldığını belirtti; ancak bu adımların içeriği henüz açıklanmadı.
Skandallar Zinciri: Veri Kaybı ve Devam Eden Geniş Soruşturma
Bu son veri kaybı vakası, NUH'un doğum servislerinin zaten büyük bir inceleme altında olduğu bir döneme denk geldi. Geçtiğimiz Haziran ayında açıklanan ve üst düzey bir ebe tarafından yönetilen bir rapor, hastane bünyesindeki sistemik başarısızlıklar nedeniyle 500'den fazla anne ve bebeğin 'potansiyel olarak önlenebilir' zarar gördüğü veya hayatını kaybettiği iddialarını ortaya koymuştu. Bu başarısızlıklar arasında yetersiz personel, eğitimsiz çalışanlar ve ebeveynlerin endişelerinin dinlenmemesi gibi ciddi sorunlar bulunuyordu.
Daha da endişe verici olan, 2025 Haziran ayında yerel bir polis soruşturmasının, NUH'taki yüzlerce doğum hastasına ait kayıtları içeren bir dosyanın 'kasten veya kötü niyetle' silindiği sonucuna varmış olmasıydı. O dönemde hastane verileri silindikten günler sonra kurtarmayı başarmıştı. Şimdi Nottinghamshire Polisi, bu yeni veri kaybının, anne ve bebek ölümleri ve yaralanmalarıyla ilgili geniş çaplı davayı etkileyip etkilemediğini ve cezai suçlamaların yöneltilip yöneltilmeyeceğini araştırıyor. Polis yetkilileri, kayıp verileri geri getirme çabalarını sürdürürken, şu an itibarıyla herhangi bir suç unsuruna rastlanmadığını belirtiyor.
Ailelerin Endişesi ve Veri Güvenliğinin Önemi
Bu son olay, halihazırda NUH'taki sistemik hatalardan etkilenen ailelerin tepkisine neden oldu. Geniş çaplı soruşturmadan etkilenen bazı aileleri temsil eden Nottingham Doğum Ailesi Grubu, bu hafta rapor edilen veri kaybının 'son derece tedirgin edici' olduğunu belirtti. Grup, yayınladığı bildiride, "Önceden önlenebilir zarar, yaralanma ve yas yaşamış aileler, deneyimlerinin kayıtlarının güvenliği konusunda da endişelenmek zorunda kalmamalı" ifadelerini kullandı. Bu açıklama, veri güvenliğinin sadece teknik bir mesele olmanın ötesinde, mağdurların adalet arayışında ve psikolojik iyileşme süreçlerinde ne kadar kritik bir rol oynadığını gözler önüne seriyor.
Kayıtların kimler tarafından görüntülendiği bilgisi, olası tıbbi ihmal iddialarının soruşturulmasında, sorumluların belirlenmesinde ve hukuki süreçlerde delil niteliği taşıyabilir. Bu bilginin kaybı, şeffaflık ilkesini zedelerken, zaten mağdur olan ailelerin güvenini daha da sarsacaktır. Hastane yönetiminin 'veri ihlali' değil, 'veri kaybı' olarak tanımladığı bu olayın, hasta mahremiyeti ve veri bütünlüğü açısından yaratacağı uzun vadeli etkiler henüz tam olarak anlaşılamamıştır.
Mercek360 Değerlendirmesi: Teknolojinin İnsani Yüzü ve Dersler
Nottingham Üniversitesi Hastaneleri'ndeki bu son veri kaybı vakası, Mercek360 olarak uzun süredir vurguladığımız bir gerçeğin acı bir kanıtıdır: Teknoloji ne kadar gelişirse gelişsin, insan hatası potansiyeli ve operasyonel süreçlerdeki boşluklar, en sağlam sistemleri bile sekteye uğratabilir. Özellikle sağlık gibi insan hayatının merkezinde yer alan bir sektörde, dijital dönüşümün getirdiği kolaylıkların yanı sıra, veri güvenliği ve bütünlüğüne yönelik risklerin de çok katmanlı bir yaklaşımla ele alınması zaruridir.
Bu olay, diğer sağlık kuruluşlarına ve kamu kurumlarına önemli dersler sunmaktadır: Yeterli yedekleme sistemleri, veri tabanı işlemlerinde katı protokoller, değişim yönetimi süreçlerinde çoklu onay mekanizmaları, düzenli personel eğitimi ve siber güvenlik denetimleri olmazsa olmazdır. Görüntüleme geçmişi gibi 'ikincil' gibi görünen verilerin bile, hesap verebilirlik ve hukuki süreçler için ne denli önemli olabileceği bu vakayla bir kez daha kanıtlanmıştır. NUH örneği, dijital dünyada veri güvenliğinin sadece siber saldırılardan korunmakla sınırlı olmadığını, aynı zamanda kurum içi süreçlerin sağlamlığı ve insan faktörünün titizlikle yönetilmesi gerektiğini acı bir şekilde hatırlatıyor. Aksi takdirde, en hayati veriler bile 'bir insan hatası' sonucu buharlaşıp gidebilir ve zaten kırılgan olan güveni telafisi güç bir şekilde zedeleyebilir.

Ozan Tankuş
Doğrulanmış EditörMercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.
