MyHospital
Nhân viên thu ngân viện phí thao tác trên máy tính có cắm token chữ ký số tại quầy bệnh viện
Tính năng phần mềm

Lỗi Xung Đột Tool Hóa Đơn Và BHYT: Cách Cài Đặt Tách Biệt

22/8/2026

Cuối ngày, thu ngân viện phí vừa bấm phát hành hóa đơn điện tử tổng hợp vừa mở tool đẩy XML lên Cổng giám định BHYT trên cùng một máy. Máy đứng hình vài giây, phần mềm hóa đơn báo không đọc được token, còn phiên đẩy XML thì treo giữa chừng không rõ đã gửi hay chưa. Ca trực trễ gần nửa tiếng vì đúng một kiểu sự cố quen thuộc: lỗi xung đột tool hóa đơn và BHYT khi cả hai cùng tranh một thiết bị ký số trên cùng máy. Bài viết này giải thích gốc rễ của kiểu xung đột này và cách cài đặt tách biệt để nó không lặp lại.

Gốc rễ: hai phần mềm cùng tranh một thiết bị ký số

Phần mềm hóa đơn điện tử và tool giám định BHYT là hai hệ thống độc lập, do hai đơn vị khác nhau phát triển, nhưng lại dùng chung một tài nguyên vật lý trên máy quầy thu ngân: token USB chữ ký số của cơ sở khám chữa bệnh. Đây chính là điểm nghẽn.

Token ký số hoạt động theo chuẩn PKCS#11 - giao thức chuẩn cho thiết bị lưu khóa bảo mật. Chuẩn này chỉ cho phép một tiến trình giữ phiên làm việc với token tại một thời điểm. Khi phần mềm hóa đơn điện tử đang mở phiên ký (dù chỉ đang chờ người dùng nhập mã PIN), driver token bị khóa với đúng tiến trình đó. Tool giám định BHYT gọi tới cùng token trong lúc này sẽ nhận báo lỗi không đọc được thiết bị hoặc timeout, không phải xếp hàng chờ tới lượt như nhiều thu ngân vẫn nghĩ.

Vấn đề nặng thêm khi hai phần mềm dùng driver token của hai nhà cung cấp chứng thư số khác nhau (ví dụ Viettel-CA cho hóa đơn, VNPT-CA hoặc FastCA cho chữ ký hồ sơ giám định). Mỗi driver cài một bản thư viện PKCS#11 riêng, và một số bản cũ ghi đè lẫn nhau trong thư mục hệ thống, khiến cả hai phần mềm cùng đọc sai phiên bản thư viện sau khi cài chồng lên nhau.

Cận cảnh token chữ ký số USB cắm vào cổng máy tính tại quầy thu ngân bệnh viện Token chữ ký số là thiết bị vật lý - chỉ phục vụ một phiên làm việc tại một thời điểm.

Ba điểm xung đột thường gặp trên máy quầy thu ngân

Ngoài token, hai phần mềm còn có thể va nhau ở tầng dịch vụ nền và tầng trình duyệt. Bảng dưới đây tổng hợp ba điểm hay gặp nhất, theo đúng thứ tự tần suất phản ánh từ các cơ sở đang vận hành song song hai hệ thống.

Điểm xung độtBiểu hiệnVì sao xảy ra
Token chữ ký số dùng chungBáo "không đọc được thiết bị" hoặc "sai PIN" dù nhập đúngChuẩn PKCS#11 chỉ cho một tiến trình giữ phiên tại một thời điểm
Dịch vụ nền (local agent) trùng cổng"Service already running on this port", một trong hai app không khởi động đượcCả hai phần mềm chạy một tiến trình nền lắng nghe cổng cục bộ để giao tiếp với trình duyệt, mặc định cùng dải cổng
Trình duyệt và plugin ký sốNút ký bị mờ, hộp thoại chọn chứng thư số không hiện raExtension ký số của hai nhà cung cấp cùng đăng ký một loại giao thức xử lý trong trình duyệt, cái cài sau ghi đè cái cài trước

Sai lầm thường gặp: Gỡ cài đặt phần mềm "nghi ngờ gây lỗi" rồi cài lại nhiều lần để thử. Cách này thường xóa luôn cấu hình driver token đang chạy ổn định của phần mềm còn lại, khiến tình trạng xấu thêm thay vì được xử lý đúng gốc.

Nguyên tắc cài đặt tách biệt

Cài đặt tách biệt không có nghĩa là dùng hai máy tính riêng cho mỗi phần mềm - điều đó tốn chi phí và không cần thiết với đa số phòng kế toán quy mô vừa. Tách biệt ở đây nghĩa là cách ly đúng lớp đang gây xung đột, theo bốn nguyên tắc sau.

  • Cách ly thư mục driver token: cài driver của từng nhà cung cấp chứng thư số vào đúng thư mục riêng do nhà cung cấp chỉ định, không để trình cài đặt tự động ghi đè lên thư mục dùng chung. Nếu hai driver báo trùng đường dẫn, hỏi bộ phận IT của nhà cung cấp hóa đơn hoặc nhà cung cấp chữ ký số về bản driver tương thích song song, thay vì tự xóa thủ công.
  • Tách lịch thao tác với token: thiết lập quy ước trong ca trực - ký hết lô hóa đơn điện tử rồi mới chuyển sang đẩy XML giám định, không mở đồng thời hai cửa sổ chờ ký. Việc này không tốn thêm chi phí, chỉ cần thống nhất trình tự trong quy trình cuối ca.
  • Kiểm tra và tách cổng dịch vụ nền: dùng lệnh kiểm tra cổng đang mở trên máy (Windows: lệnh netstat trong Command Prompt) để xác định cổng nào bị chiếm trước khi cài phần mềm thứ hai. Nếu phần mềm cho phép đổi cổng mặc định trong phần cấu hình nâng cao, đổi một trong hai sang cổng khác thay vì để cả hai tranh cùng một cổng.
  • Dùng hai trình duyệt khác nhau cho hai phần mềm: ví dụ Chrome cho phần mềm hóa đơn điện tử, Edge cho tool giám định BHYT. Mỗi trình duyệt giữ một bộ extension và cache riêng, tránh tình trạng plugin ký số của phần mềm này ghi đè cấu hình của phần mềm kia.

Nhân viên kế toán bệnh viện đang cấu hình máy tính tại phòng viện phí, nhìn từ phía sau lưng Cách ly đúng lớp gây xung đột - không cần hai máy tính riêng cho mỗi phần mềm.

Quy trình xử lý khi máy đã dính xung đột giữa ca

Khi lỗi đã xảy ra ngay trong ca trực, ưu tiên là khôi phục nhanh chứ chưa phải sửa tận gốc cấu hình.

  1. Đóng hẳn phần mềm vừa mở sau cùng - không chỉ thu nhỏ cửa sổ, vì tiến trình nền vẫn giữ phiên token dù giao diện đã ẩn.
  2. Rút token ra và cắm lại sau khoảng năm giây để driver nhận diện lại thiết bị từ đầu.
  3. Mở lại phần mềm đang cần ký ngay lúc đó, hoàn tất thao tác trước khi mở phần mềm còn lại.
  4. Nếu vẫn báo lỗi, khởi động lại máy - cách này giải phóng toàn bộ tiến trình nền đang giữ cổng hoặc phiên token treo mà không lệnh tắt thủ công nào dọn hết được.
  5. Ghi lại thời điểm và biểu hiện lỗi vào sổ trực ca để bộ phận IT có dữ liệu đối chiếu nếu tình trạng lặp lại nhiều lần trong tuần.

Case thực tế tại một phòng khám đa khoa: trước khi tách lịch thao tác, ca chiều mất trung bình 15-20 phút mỗi ngày để khởi động lại máy do xung đột token giữa hai phần mềm. Sau khi áp dụng nguyên tắc tách lịch và đổi cổng dịch vụ nền cho một trong hai phần mềm, tình trạng treo máy không còn lặp lại trong hơn một tháng vận hành tiếp theo.

Lỗi treo máy vì xung đột phần mềm khác về bản chất với lỗi mất kết nối khi đẩy XML lên cổng giám định BHYT - một bên là hai tiến trình tranh tài nguyên trên cùng máy, một bên là sự cố đường truyền giữa máy trạm và Cổng tiếp nhận. Phân biệt đúng hai loại lỗi này giúp thu ngân không mất thời gian gỡ cài đặt oan khi thực chất chỉ là mạng chập chờn.

Muốn giảm số phần mềm phải cài trên máy quầy thu ngân? Tìm hiểu phân hệ tài chính - viện phí MyHospital - phát hành hóa đơn điện tử và đẩy dữ liệu giám định BHYT ngay trong một hệ thống.

HIS tích hợp sẵn giảm được bao nhiêu phần mềm cài trên máy trạm

Phần lớn xung đột mô tả ở trên xuất phát từ việc một máy quầy thu ngân phải cài đồng thời phần mềm quản lý viện phí, phần mềm hóa đơn điện tử của nhà cung cấp thứ ba, và tool giám định BHYT riêng - ba hệ thống, ba driver, ba lần thao tác token cho cùng một lượt thu tiền.

Khi phân hệ tài chính - viện phí đã tích hợp sẵn phát hành hóa đơn điện tử và đẩy XML giám định BHYT ngay trong giao diện HIS, số phần mềm cần cài trên máy trạm giảm còn một. Token chữ ký số vẫn cắm vào máy như trước, nhưng chỉ phục vụ một luồng thao tác duy nhất thay vì bị hai phần mềm độc lập gọi tới cùng lúc. Đây không phải cách né tránh nguyên nhân gây xung đột, mà là loại bỏ chính điều kiện làm phát sinh nó - hai tiến trình khác nhau tranh cùng một thiết bị.

Với các cơ sở chưa chuyển sang mô hình tích hợp, bốn nguyên tắc cách ly ở trên vẫn là cách xử lý thực tế nhất trong ngắn hạn, không cần đầu tư thêm phần cứng. Nghiệp vụ hóa đơn điện tử tại quầy thu ngân còn nhiều tình huống khác cần quy trình rõ ràng, ví dụ hủy và điều chỉnh hóa đơn điện tử viện phí khi người bệnh hoàn dịch vụ - phần mềm cài tách biệt tốt vẫn cần đi kèm quy trình nghiệp vụ đúng mới tránh được rủi ro về sau. Toàn bộ các tình huống vận hành viện phí - BHYT được hệ thống hóa trong cẩm nang viện phí - BHYT của MyHospital.

Nhân viên thu ngân sử dụng phần mềm quản lý viện phí trên máy tính tại quầy bệnh viện Một phân hệ tài chính tích hợp sẵn hóa đơn điện tử và giám định BHYT giúp máy trạm chỉ cần cài một phần mềm.

Trang bị token ký số riêng cho quầy cao điểm là khoản đầu tư đáng cân nhắc

Với quầy thu ngân có lưu lượng giao dịch lớn - nơi việc chờ nhau giữa lô hóa đơn và lô hồ sơ giám định thực sự làm chậm ca trực - một token chữ ký số thứ hai gắn riêng cho từng nghiệp vụ là khoản đầu tư nhỏ so với chi phí thời gian nhân sự bị treo máy mỗi ngày. Với quầy lưu lượng vừa và nhỏ, tách lịch thao tác và cách ly driver theo bốn nguyên tắc ở trên là đủ để không còn cảnh máy đứng hình giữa ca vì hai phần mềm tranh nhau một thiết bị ký số.

Dù chọn phương án nào, gốc rễ vẫn nằm ở việc xác định đúng lớp đang xung đột - token, cổng dịch vụ nền, hay trình duyệt - trước khi can thiệp, thay vì gỡ cài đặt thử theo cảm tính.

Tìm hiểu thêm về phần mềm quản lý bệnh viện MyHospital và cách hệ thống chuẩn hóa dữ liệu viện phí - BHYT trong một luồng vận hành duy nhất.

Câu hỏi thường gặp

Vì sao không thể dùng chung một token chữ ký số cho cả hóa đơn điện tử và giám định BHYT cùng lúc?
Token USB ký số hoạt động theo cơ chế khóa phiên PKCS#11 - chỉ một tiến trình được giữ quyền truy cập tại một thời điểm. Khi phần mềm hóa đơn điện tử đang mở phiên ký, driver token bị khóa với tiến trình đó; tool giám định BHYT gọi tới cùng token sẽ nhận lỗi timeout hoặc không đọc được thiết bị, chứ không phải hàng đợi chờ tới lượt như nhiều người tưởng.
Có bắt buộc phải mua hai token chữ ký số riêng cho hai phần mềm không?
Không bắt buộc, nhưng nên cân nhắc nếu quầy thu ngân phát hành hóa đơn và đẩy XML giám định trong cùng khung giờ cao điểm. Một token dùng chung vẫn chạy được nếu tách lịch thao tác rõ ràng - ký xong lô hóa đơn rồi mới rút ra cắm sang máy đẩy XML, hoặc ngược lại. Hai token riêng chỉ cần thiết khi khối lượng giao dịch lớn tới mức việc chờ nhau làm chậm ca trực.
Máy đã cài chung hai phần mềm từ trước, giờ tách cài đặt lại có mất dữ liệu hóa đơn và hồ sơ đã ký không?
Không. Hóa đơn điện tử đã phát hành và hồ sơ XML đã ký lưu trên máy chủ của nhà cung cấp hóa đơn và trên Cổng giám định BHYT, không phụ thuộc vào việc gỡ cài đặt lại client trên máy trạm. Việc tách cài đặt chỉ ảnh hưởng tới cấu hình cục bộ (driver, thư mục cache, profile trình duyệt) trên chính máy đó.
Cơ sở đang dùng MyHospital thì còn phải cài riêng phần mềm hóa đơn điện tử desktop không?
Không cần cài thêm client desktop cho hai nghiệp vụ lõi này. MyHospital phát hành hóa đơn điện tử và đẩy dữ liệu XML lên cổng giám định BHYT ngay trong giao diện trình duyệt của hệ thống, không cần cài thêm phần mềm hóa đơn hay tool giám định riêng trên máy quầy thu ngân. Thiết bị chữ ký số vẫn cắm vào máy như bình thường, nhưng chỉ phục vụ một luồng thao tác thống nhất thay vì hai phần mềm tách rời.
Làm sao biết máy đang xung đột cổng dịch vụ nền chứ không phải lỗi token?
Dấu hiệu phân biệt: lỗi token thường báo ngay khi bấm nút ký (không đọc được thiết bị, sai PIN dù nhập đúng). Lỗi xung đột cổng dịch vụ nền thường xảy ra sau khi mở phần mềm thứ hai một lúc, kèm cảnh báo dạng 'không kết nối được agent cục bộ' hoặc 'service already running on this port', và biến mất nếu tắt hẳn phần mềm còn lại rồi mở lại phần mềm đang lỗi.