登录

减少医疗数据安全漏洞的五个要点

作者: baron 2014-11-11 09:17

根据来自Bitglass的2014医疗数据漏洞报告显示,过去三年中,每年的医疗数据漏洞都超过了200个,被盗的医疗记录数量6倍于信用卡号被盗,医疗漏洞对医疗消费者来说是一个大问题,而且代价很高:每违反HIPAA法案一次罚款5万美元,或者365天中违反同样的错误就提升到150万美元。在一个著名的案例中,一名麻省总医院的工作人员不小心把文件夹留在了轻轨上,导致被罚款100万美元,因为文件夹中有192名病人的个人健康信息。

幸运的是,发生这样的事情时,医疗机构有强大的工具操作系统。而今天,新兴的安全技术,像云端访问安全代理服务( Cloud Access Security Brokers,CASBs),既可以部署在用户侧,也可以部署在云端的安全策略执行点。

当把以下这些要点落实后,即使丢了设备或程序被盗,也能保障个人健康信息的安全。

1.建立全面的可视化和控制手段
新兴技术被称为CASBs,代理业务和企业云应用程序和移动设备,对关注合规审计本质的任何医疗机构都是必要的。他们的反向代理服务对用户是完全透明的,并着重提升检查和数据安全,一旦有情况发生,警报会立刻拉响,报告有不寻常的行为发生,这可解决了IT者们的一大麻烦。

2.控制信息流程
确保个人智能手机和平板电脑的安全比保障企业设备管理还难,因此注意力需从设备集中到数据的保护中。通过一系列的语法规则和个人健康信息识别,下载敏感信息到设备上变得可能。遵守HIPAA法案,就能动态地检测和把个人健康信息数据流转移到移动智能终端设备客户手中。

3.跟踪保护敏感数据
随着技术的发展,将一个数字水印技术嵌在敏感信息上,你就能跟踪信息,并能看到是谁下载了它和怎么处理的。当员工离职的时候,你还可以选择性的把企业数据从他们的个人设备里悄无声息的抹去,而移动设备管理就做不了这样的事。

4.配置一个单点登录(SSO)
SSO方案防止黑客利用设置常见密码的习惯,例如不同的服务应用使用同样的密码,或者在键盘下放一个便签。用户只需要登录一次就可以访问所有相互信任的应用系统,它可以将这次主要的登录映射到其他应用中用于同一个用户的登录的机制,一个登陆口令就能实现。这样医护人员就可以专注治病救人而不是登陆系统的问题。

5.必要的财政及行政支持
没有一家IT机构愿意挥霍金钱——医疗机构也不例外,云应用程序和移动设备既能节省时间又能赚钱,因此需要财政和行政的支持,任何安全方案都应当以最少的行政管理费用部署和扩展开来。

(本文译自 HIT Consultant 2014.11)

文章标签 观点
注:文中如果涉及企业数据,均由受访者向分析师提供并确认。
声明:动脉网所刊载内容之知识产权为动脉网及相关权利人专属所有或持有。转载请联系tg@vcbeat.net。

baron

医疗健康领域观察者

分享
动脉橙
以上数据来自动脉橙产业智库

我们以独创的在线数据库方式,为健康产业人士提供全方位和实时的市场资讯、行业数据和分析师见解。现已覆盖数字健康、医疗器械、生物医药等近500+细分赛道,涉及公司名单、招投标、投融资信息、头部企业动态等各类数据并持续更新。

点击 【申请试用】了解动脉橙产业智库更多内容。
精彩内容推荐

医疗器械设计与制造论坛议程全公开【第八届未来医疗生态展会】

CMC、药物递送、国产替代……你关注的CGT行业问题都讲了

BD合作越来越重要,这里是Biotech和Pharma达成合作的重要tips

专访中国科大张效初教授:如何厘清科学家和企业家之间的角色转换?

baron

共发表文章182篇

最近内容
  • 互联网医疗热词解读:ACA

    2022-03-03

  • 打造医药电商闭环聚焦:电子处方的现有问题与合法性探索

    2016-04-11

  • 医疗合伙人系列报道

    2016-03-21

上一篇

2014年中国移动医疗调研报告出炉 6成受访者认为APP应免费

2014-11-10
下一篇

未来医院的信息化之道

2014-11-11