Một kế toán viện phí ở khoa nội trú gộp nhầm hai phơi khi đang tổng hợp báo cáo cuối tháng, rồi bấm xóa phơi trùng để dọn lại danh sách. Chỉ vài giây sau mới nhận ra đó là phơi thật, chứa toàn bộ phiếu tạm ứng của một đợt điều trị dài ngày chưa xuất viện. Không có cách nào gõ Ctrl+Z trên phần mềm. Việc phục hồi dữ liệu phơi viện phí trong tình huống này phụ thuộc hoàn toàn vào cách phần mềm ghi vết thao tác từ trước, quyết định bệnh viện mất vài phút hay mất cả buổi đối soát.
Vì sao phơi viện phí lại dễ bị xóa nhầm
Phơi là tập hợp các phiếu thu, tạm ứng, hoàn ứng phát sinh trong một khoảng thời gian hoặc một ca trực, dùng làm căn cứ đối soát quỹ cuối ngày. Với khối lượng giao dịch lớn, thao tác xóa phơi hiếm khi xảy ra vì lỗi hệ thống. Phần lớn xuất phát từ thao tác của con người trong lúc dồn việc.
Ba tình huống lặp lại nhiều nhất trên thực tế vận hành:
- Gộp phơi sai kỳ: kế toán tổng hợp báo cáo tháng, thấy hai phơi trùng mã người bệnh nên xóa một phơi tưởng là bản trùng lặp, nhưng thực chất là hai lần tạm ứng khác nhau trong cùng đợt điều trị.
- Hủy nhầm khi đổi ca: thu ngân ca sau muốn xóa phơi nháp của mình để tạo lại, nhưng chọn nhầm phơi của ca trước chưa chốt.
- Dọn dẹp cuối tháng: khi rà soát các phơi "chưa đối soát" tồn đọng, người thao tác xóa hàng loạt theo bộ lọc mà không kiểm tra kỹ từng dòng trước khi xác nhận.
Điểm chung của cả ba: người thao tác không cố ý, và hậu quả chỉ lộ ra sau khi đã xác nhận xóa.
Thao tác gộp hoặc hủy phơi trùng khi tổng hợp báo cáo là nguyên nhân xóa nhầm phổ biến nhất.
Phơi nội trú khác phơi ngoại trú ở mức độ thiệt hại
Phơi ngoại trú thường chốt trong ngày, số dòng ít và dễ đối chiếu lại với phiếu giấy nếu cần. Phơi nội trú thì khác hẳn về bản chất. Một đợt điều trị nội trú có thể kéo dài từ vài ngày đến vài tuần, phát sinh tạm ứng nhiều lần, chuyển khoa, đổi phác đồ và chưa có hóa đơn cuối cùng vì người bệnh chưa xuất viện.
Khi phơi nội trú bị xóa, dữ liệu mất đi không chỉ là số tiền đã thu. Nó còn kéo theo lịch sử tạm ứng dùng để tính số dư còn lại khi người bệnh ra viện, một mắt xích quan trọng trong quản lý tạm ứng nội trú. Mất mắt xích này, kế toán không còn căn cứ để biết người bệnh đã tạm ứng bao nhiêu, viện phí thực tế phát sinh bao nhiêu, và phần chênh lệch cần thu thêm hay hoàn lại là bao nhiêu.
Sai lầm thường gặp: Nhiều bộ phận coi phơi nội trú "chưa chốt" là dữ liệu tạm, ít giá trị, nên thao tác xóa dễ dãi hơn phơi đã chốt cuối ngày. Thực tế đây lại là dữ liệu rủi ro cao nhất, vì chưa có bản đối soát nào ghi nhận lại nó.
Hậu quả khi mất dữ liệu phơi mà không phục hồi được
Nếu phần mềm không lưu vết, hậu quả không dừng ở việc thiếu một dòng báo cáo. Ba tác động thường thấy:
| Tác động | Biểu hiện cụ thể |
|---|---|
| Lệch quỹ cuối ca | Số tiền mặt thực tế không khớp với số liệu hệ thống, thủ quỹ không xác định được lệch ở phơi nào |
| Sai số dư tạm ứng | Người bệnh xuất viện, thu ngân tính nhầm số tiền còn phải thu hoặc hoàn, dễ dẫn đến khiếu nại |
| Khó giải trình kiểm toán | Kiểm toán nội bộ hoặc thanh tra yêu cầu đối chiếu chứng từ, bệnh viện không dựng lại được lịch sử giao dịch đầy đủ |
Không có module sao lưu, cách xử lý duy nhất là đối chiếu thủ công: lật lại phiếu thu giấy, sổ quỹ, sao kê ngân hàng và ví điện tử để dựng lại số liệu bằng tay. Với một phơi nội trú kéo dài nhiều tuần, việc này có thể mất cả ngày làm việc của một nhân viên kế toán mà kết quả vẫn có thể lệch vài nghìn đồng không lý giải được.
Muốn xem module sao lưu nội trú của MyHospital hoạt động trên dữ liệu thật của cơ sở mình? Đăng ký demo để đội ngũ kỹ thuật minh họa quy trình phục hồi phơi trong vài phút.
Module sao lưu nội trú phục hồi dữ liệu phơi thế nào
Cơ chế phục hồi không phải là "undo" tức thời, mà dựa trên nguyên tắc không xóa cứng ngay lập tức. Khi thu ngân hoặc kế toán xác nhận xóa một phơi, hệ thống thực hiện theo trình tự:
- Ghi log thao tác: người xóa, thời điểm, mã phơi, tổng giá trị phơi tại thời điểm xóa.
- Chuyển bản ghi sang trạng thái tạm giữ thay vì xóa vĩnh viễn khỏi cơ sở dữ liệu.
- Giữ nguyên liên kết giữa phơi và các phiếu thu, tạm ứng gốc để khi khôi phục, dữ liệu trở lại đúng như trước khi xóa, không tạo bản ghi trùng.
- Sau một khoảng thời gian tạm giữ theo cấu hình của cơ sở, dữ liệu mới được dọn dẹp định kỳ.
Điểm khác biệt so với việc chỉ "sao lưu toàn bộ cơ sở dữ liệu" theo lịch hàng đêm: khôi phục theo từng phơi cụ thể không đòi hỏi khôi phục lại toàn bộ hệ thống về một thời điểm trước đó, nên các giao dịch phát sinh sau khi xóa nhầm vẫn được giữ nguyên, không bị ghi đè.
Khôi phục theo từng phơi cụ thể giúp các giao dịch phát sinh sau đó không bị ảnh hưởng.
Quy trình phục hồi phơi bị xóa nhầm
Khi phát hiện xóa nhầm, thời gian xử lý càng nhanh càng giảm rủi ro sai lệch dồn tích sang các phơi sau. Quy trình thực tế gồm các bước sau:
- Người phát hiện báo ngay cho kế toán trưởng hoặc phụ trách IT, kèm mã phơi hoặc khoảng thời gian nghi ngờ, không tự ý tạo lại phơi mới để "vá tạm".
- Kế toán trưởng tra log thao tác để xác định đúng phơi đã xóa, người xóa và thời điểm.
- Đối chiếu nhanh với phiếu thu giấy hoặc biên lai còn lưu để xác nhận đúng phơi cần khôi phục, tránh khôi phục nhầm phơi khác có mã tương tự.
- Thực hiện khôi phục trong module sao lưu nội trú, hệ thống trả dữ liệu phơi về đúng trạng thái trước khi xóa.
- Đối soát lại với quỹ tiền mặt hoặc sổ ngân hàng trong ca liên quan để xác nhận số liệu đã khớp.
Toàn bộ quy trình này nên hoàn tất trong ca làm việc phát hiện sự cố, trước khi bước sang chốt phơi viện phí cuối ngày của ca kế tiếp. Để càng lâu, dữ liệu tạm ứng phát sinh mới càng chồng lên phần thiếu, khiến việc đối chiếu phức tạp hơn.
Phòng ngừa xóa nhầm bằng phân quyền hai lớp
Module sao lưu là lưới an toàn cuối cùng, không phải lý do để nới lỏng thao tác xóa. Ba quy tắc phân quyền giúp giảm tần suất xảy ra sự cố:
- Tách quyền xóa và quyền khôi phục: thu ngân ca có thể xóa phơi nháp của chính mình, nhưng chỉ kế toán trưởng hoặc quản trị hệ thống mới khôi phục được, tránh một người vừa gây lỗi vừa tự sửa mà không ai biết.
- Xác nhận hai bước cho phơi đã có tạm ứng: phơi chứa dữ liệu tạm ứng nội trú cần một cửa sổ xác nhận riêng, hiển thị rõ tổng giá trị và số phiếu liên quan trước khi cho xóa, thay vì dùng chung nút xóa với phơi trống.
- Khóa xóa hàng loạt theo bộ lọc: khi rà soát phơi tồn đọng cuối tháng, chỉ cho xóa từng phơi một, không cho chọn nhiều dòng rồi xóa cùng lúc bằng một cú bấm.
Ba quy tắc này không làm chậm công việc hàng ngày, nhưng cắt hẳn khả năng một thao tác vội vàng xóa trúng dữ liệu quan trọng.
Chọn phần mềm viện phí: kiểm tra khả năng phục hồi trước khi ký hợp đồng
Khi đánh giá phần mềm quản lý viện phí, câu hỏi "có sao lưu không" chưa đủ. Cần hỏi cụ thể hơn: dữ liệu xóa được giữ tạm bao lâu, khôi phục theo từng phơi hay phải khôi phục toàn hệ thống, và ai có quyền thực hiện thao tác đó. Đây là những chi tiết chỉ bộc lộ rõ khi sự cố đã xảy ra, nên tốt nhất nên yêu cầu nhà cung cấp demo trực tiếp quy trình khôi phục trước khi triển khai, không đợi đến lúc cần mới phát hiện phần mềm không có cơ chế này.
Đây cũng là một phần trong bức tranh vận hành tài chính rộng hơn được trình bày tại cẩm nang viện phí và giám định BHYT, nơi module sao lưu chỉ là một mắt xích bên cạnh thu phí, tạm ứng và đối soát BHYT. Với các cơ sở đã triển khai phân hệ Tài chính - Nhà thuốc có module sao lưu nội trú tích hợp sẵn, sự cố xóa nhầm không còn là rủi ro mất trắng số liệu, mà chỉ là một bước xử lý vài phút trong quy trình vận hành hàng ngày.
Một đợt điều trị nội trú kéo dài khiến dữ liệu phơi phức tạp hơn nhiều so với phơi ngoại trú trong ngày.
Nền tảng phần mềm quản lý bệnh viện có module sao lưu tách biệt cho khối nội trú là điều kiện nên đưa vào tiêu chí lựa chọn ngay từ đầu, thay vì chỉ nhận ra tầm quan trọng của nó sau lần xóa nhầm đầu tiên.