- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
医疗信息安全需要关注的问题和探讨
医疗信息安全需要关注的问题和探讨
王海彤
haitong.wang@
Oracle 医药与卫生行业总监
很多父母都有这样的经历,当孩子刚出生,很快就有人
直接打他的手机推销婴儿用品。
为什么很多人在就诊时对留下非常详细的个人信息有顾
虑?
议题
Agenda
• 国外医疗信息安全建设思路和体系
• 医疗信息安全需要关注的内容
• 医疗信息安全的最佳实践分享
医疗信息安全的核心内容
• Privacy (隐私):
通过赋予患者控制他们个人识别信息和健康/治疗信息使用的权
利,使得患者可以设置健康/治疗信息的使用、共享、被访问以
及如何保护的规则
• ƒSecurity (安全) :
通过一系列管理、技术和物理的安全防护措施以及相关的策略/
规章制度(Polices )和操作规范(procedures )来保证ePHI (受
保护的健康信息)的安全性。
隐私问题 被授权的用户对信息做不适当的披露
安全问题 未被授权的用户对信息作不适当的披露
使用目的 业务行为或者任务的分类,授权用户是否不适当的使用
(Purpose) 数据取决于使用目的(PURPOSE )
受保护的医疗信息 (PHI)
纸面
Protected health information
受保护的医疗信息
PHI
口头 电子
e-PHI
• 明确标识个人 (或有合理的可用于识别个人)的信息
• 包括过去,现在或将来的身体或精神健康状况,治疗状况,或医疗支付等
医疗信息的安全性是一个“系统”问题
法律制度的强制 人员的遵循
PHI
技术方法的支持 规章制度约束
美国医疗信息的安全法律体系
法律制度
HIPPA:
Healthcare Insurance Portability and Accountability Act
• 保证健康保险流通性性,降低医疗欺诈行为,保证健康信息的安全及隐私,
并强制卫生信息标准。
• 要求“涵盖实体”实施的具体程序和安全保障,以保护 “电子保护的健康
信息”(ePHI )安全和隐私。
HITECH:
Health Information Technology for Economic and Clinical Health Act
• 包含新的关于“涵盖实体”和商业伙伴如何管理医疗信息的隐私和安全
的要求
美国医疗信息安全体系要求
• 合规性评估,最后的合规期限
• 自我评估,基于评估方案选择
管理和技术文档
技术保障措施
物理环境保障措施
文档评论(0)