医疗保健 IT 转型:安全、创新与未来展望
1. 医疗保健 IT 安全架构构建
在医疗保健 IT 转型中,实现安全、隐私和同意的目标至关重要。这需要将安全架构融入所有项目,并建立安全保证审查步骤,作为“保护优先生命周期”的一部分。
1.1 架构优先方法的一致性
采用架构优先的方法,“保护点”提供策略执行和保护代理的分层保证,为医疗保健 IT 系统构建免疫体系,使其能够抵御新的威胁。目前,医疗保健 IT 系统尚不成熟,容易受到各种安全问题的影响,如欺诈和数据泄露,这可能会威胁到向第二波和第三波转型的进程。
1.2 HEPA 的益处
HEPA(医疗保健环境中的某种安全架构或措施)带来的益处可分为有形和无形两类,以证明企业在这方面的投资成本是合理的。这些益处包括:
- 避免受到欺诈攻击
- 避免因个人数据泄露而被起诉
- 避免成为大规模数据泄露的受害者
- 避免因缺乏安全保障而遭受负面宣传
1.3 标准和架构的规划
1.3.1 构建参考模型
计划在 2018 年提出健康跨云安全、隐私和同意参考模型。标准组织创建完整的参考模型大约需要 2 年时间,若能提前提出一些初步的草案概念,时间可能会缩短。具体工作包括:
1. 建立隐私 - 同意注册表,确保患者 - 消费者与提供者之间的保护和同意信息能够注册,并在存储和传输过程中都具备保护机制。
2. 定义标准数据模型和模板,用于定义信任圈和确定数据共享级别。
3. 明确从家庭、提供者办公室到移动受保护和移动公共位置的使用场景,以及信息从仅通知到完整健康信息的共享“
超级会员免费看
订阅专栏 解锁全文
25

被折叠的 条评论
为什么被折叠?



