Как организации здравоохранения могут справляться с изменениями безопасности, связанными с обновлениями HIPAA

Почему правильное получение MFA является проблемой в здравоохранении?

Если разделить больницу на четыре функциональные области — клиническую, операционную, административную и технологическую, — то последние три области типичны для жизненного цикла любого бизнеса. Это первый аспект, клинический, который уникален для здравоохранения и требует от врачей особого подхода к рабочему процессу.

Например, медсестры первой смены могут иметь несколько устройств, к которым им необходимо входить и выходить из системы в течение дня в нескольких местах. Время, необходимое для повторной аутентификации для доступа к критически важным приложениям, даже если оно составляет всего полторы минуты, может оказать огромное влияние на уход за пациентами. Это серьезная проблема в работе с пациентами и в рамках модели непрерывности клинической помощи: MFA сильно влияет на рабочий процесс.

Существует также проблема подготовки и удаления учетных записей пользователей в организации здравоохранения. Подумайте о про уход за ребенком: Организациям иногда может потребоваться гибкое распределение ресурсов, и очень немногие больницы имеют достаточно зрелые процессы адаптации, чтобы они могли создавать пригодные для использования учетные записи, которые удаляются в конце смены. Это быстрый жизненный цикл учетной записи, и большинство провайдеров не имеют для этого возможности.

Подробные сроки соблюдения, предложенные для обновленного правила безопасности, такие как требования к прекращению доступа в течение 1 часа и требованиям к восстановлению системы в течение 72 часов, указывают на намерение регулирующих органов ввести более высокие стандарты оперативной гибкости и оперативности. Это отражает признание того, что традиционные, менее предписывающие подходы недостаточны против скорости и сложности современных киберугроз. Бремя смещается от простого наличия средств контроля безопасности к их явному использованию с конкретными, измеримыми показателями производительности. Это подразумевает значительную потребность в высокоавтоматизированных процессах, хорошо отработанные планы реагирования на инциденты и возможности непрерывного мониторинга.

Read more:  6 способов сохранить больше информации во время обучения

ЧИТАТЬ ДАЛЕЕ: Вот что медицинские организации должны знать о сложных постоянных угрозах.

Насколько обновленные ожидания в отношении аудита представляют собой проблему для здравоохранения?

Многие организации могут начинать с нуля, потому что они не проводили аудит такого уровня. Им необходимо ввести политическую таксономию для хранения документов. Во многих организациях, если вы спросите, как долго следует хранить что-то, ответ будет «вечно». Это связано с тем, что организации хотят быть уверены в том, что у них есть записи на случай возникновения проблемы, независимо от того, сколько времени прошло с момента первоначального события. Но в здравоохранении есть элементы, такие как визуализация, которые занимают огромное пространство для хранения.

С другой стороны, организации, планирующие выпуск документации, часто не имеют определенного периода хранения и не имеют технологических процессов для управления хранением или расходами с течением времени.

Организации здравоохранения могут обратиться к другим отраслям, чтобы увидеть как они подходят к безопасности данных. Например, индустрия платежных карт установила стандарты и спецификации безопасности данных, которые существуют уже более десяти лет. Следите за финансовой организацией. Записи пациентов даже важнее финансовой информации, поэтому защищайте их любой ценой.

Изменения касаются не только больниц

Мы склонны сосредотачиваться на HIPAA как на чем-то, применимом только к традиционным поставщикам услуг. Но подумайте об организации по уходу за пожилыми людьми, в которой живут пожилые люди: Защищенная медицинская информация там тоже имеет значение. Хотя мы рассматриваем это как проблему поставщиков медицинских услуг, соблюдение и ответственность HIPAA являются всеобъемлющими во многих средах, и любой, кто обрабатывает медицинские данные, должен их соблюдать.

Соблюдение требований необходимо для всех, кто управляет медицинскими данными, включая тех, кто раньше не считал их актуальными. Поскольку потребность в защите и передаче медицинской информации растет, соблюдение HIPAA теперь распространяется на управление финансами и образом жизни, а не только на клиническую помощь.

Read more:  Западный Нил, потому что это не чрезвычайная ситуация (даже если это нужно воспринимать всерьез)

Эта статья является частью ЗдоровьеТех‘s Серия блогов MonITor.

2026-01-16 15:48:00


1768629161
#Как #организации #здравоохранения #могут #справляться #изменениями #безопасности #связанными #обновлениями #HIPAA

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.