首页 >事件 > > 正文

热讯:五大医疗保健数据安全挑战和数据保护技巧

千家网 2023-05-17 11:22:46

积极主动对于减少医疗保健数据被泄露的可能性至关重要,特别是考虑到这些信息对黑客的价值。

更不用说它有多丰富了。许多医院数据库保存着数万甚至数百万患者的记录。可用的有价值信息的数量使黑客想要将目标锁定在医院、门诊中心和类似站点。


(资料图)

网络罪犯分子可以非法获取包含患者私人信息的记录,包括其疾病、付款详情等,并以高额赎金勒索所有这些信息。

考虑到这种危险,本文将探讨医疗保健行业中一些最大的数据保护挑战,以及医院和其他组织如何最大程度地减少其不利影响。

5大医疗保健数据安全挑战

1、勒索软件当黑客锁定数据或系统并要求受影响方支付赎金以恢复信息时,就会发生勒索软件攻击。这越来越普遍且致命,预计到2023年损失将超过300亿美元。更糟糕的是,付出代价并不总能得到受害者想要的结果。卡巴斯基2021年的一项研究表明,超过56%的受访者支付了赎金。然而,17%的人在这样做之后并没有赎回其数据。此外,许多人在完全恢复其合法访问权方面遇到了困难。例如,尽管32%的人尽了最大的努力,还是丢失了一些数据。只有29%的遭受勒索软件攻击的人表示可以再次访问其所有数据。2、数据处理不当医疗机构是繁忙的地方,许多工人在处理许多任务时承受着巨大的压力。这些综合挑战意味着其并不总是能正确处理数据,这可以说是为黑客敞开了大门。COVID-19大流行使医护人员承受额外压力,最终可能危及安全。Verizon在2022年发布的一份关于医疗保健违规的报告发现,员工犯下损害数据的错误的可能性是恶意滥用其访问权限的2.5倍以上。排名前两位的错误是丢失数据或将数据错误发送。3、用于某些健康研究的数据的不确定性医疗保健数据一直是医学研究进展中不可或缺的一部分。研究人员从患者那里获得的信息有助于了解潜在的新疗法、了解特定症状如何成为疾病的征兆等等。然而,谨慎和合乎道德地处理信息是至关重要的。问题在于,当前的数据处理实践通常没有考虑到人工智能(AI)。换句话说,数据可能不在人类网络浏览器的视野范围内,但对人工智能爬虫完全开放,然后人工智能爬虫可以将其传递出去。与此相关的是,存在一个所谓的黑盒问题,通常无法回溯并查看人工智能算法如何得出某些结论。4、第三方医疗企业问题医疗保健组织围绕数据制定了不同的政策和策略,其中一些可能会带来麻烦。想想联邦贸易委员会如何对处方药比较服务GoodRX处以150万美元的民事罚款,因为其在未经披露或用户许可的情况下向Google、Facebook和其他企业提供了消费者健康数据。在另一个例子中,心理健康远程医疗Cerebral承认了一项数据泄露事件,即向第三方泄露了受保护的健康信息。据报道,该问题影响了超过300万患者。5、互联网卫生和数据安全措施不佳许多处理医疗保健数据的人没有遵循确保数据安全的最佳做法。这个问题尤其涉及众多行业。一项研究表明,63%的人重复使用工作设备和账户的密码。这些重复使用的密码使黑客可以访问更多站点。一位医疗保健系统高管的工作笔记本电脑被盗,内含40,000多份医疗记录,且设备的信息未加密。受影响的医疗保健系统的各方花费了20多万美元来处理事件的善后工作,并改善政策,以减少类似事件发生的可能性。

如何保护医疗保健数据

没有一种方法能保证数据的安全。但这里有一些值得考虑的最佳实践,包括备份数据、制定明确的指导方针,以及为员工提供培训和鼓励以负责任的方式处理私人数据。

1、保持数据备份

2022年一项针对全球医疗保健组织的研究表明,57%的受访者在过去三年中遭受过勒索软件攻击。

四分之一的受访者承认这些问题导致运营中断,而60%的受访者表示影响了一些业务流程。此外,56%的受访者表示需要数天时间才能恢复运营,而24%的受访者表示需要数周时间。

拥有最新的数据备份可以最大限度地缩短勒索软件恢复的时间,因为其降低了与网络犯罪分子接触以恢复数据的紧迫性。

但这并不能解决所有问题。IT团队仍必须确定黑客是如何造成破坏并解决问题,防止任何敏感数据被滥用或泄露给公众,并与执法部门合作抓捕应对攻击负责的罪犯。

2、考虑独立认证

许多医疗保健机构都经过独立的认证程序,以了解其是否符合行业标准。这可以改善运营并提高声誉。

证据还表明,当保险公司考虑提供什么样的套餐和费率时,认证可以提高信心。

数据处理措施和整体网络安全只是与认证相关的一些方面。其将帮助组织整体上更顺畅、更高效地运行,从而减少漏掉重要问题的可能性。

3、为研究中使用的健康数据制定明确的准则

几十年来,健康数据一直是研究的重要组成部分。然而,人们现在使用其方式有所不同,包括在大数据平台和人工智能项目中工作。

对于医疗保健管理人员、IT团队和研究人员来说,现在是解决研究中处理数据的具体问题的绝佳时机,特别是因为这项工作通常涉及多个组织之间的协作。

4、评估第三方医疗企业的隐私政策

IT团队应该创建和分发文档,强调患者数据不一定要留在医疗保健组织内部。

例如,医院可能会使用第三方服务进行预约设置或计费。高层们应该彻底审查其所有的外部供应商,并小心其将重要的组织数据委托出去。

同时,所有患者在使用任何第三方医疗服务前都应仔细阅读其隐私政策。还应该设置强而独特的密码,并且永远不要通过公共Wi-Fi访问健康数据。

5、为员工提供持续的网络安全培训

当数据安全成为文化的一部分时,人们将更应该了解其行为如何影响组织中的其他人。所有以任何身份处理数据的工作人员都应接受定期、持续的网络安全培训。

员工还必须学会报告网络安全漏洞或在网络上注意到的异常活动,无论是否自己造成的。

所有医疗保健组织都应使用的4种安全工具

强大的技术堆栈为组织提供了必要的工具来防止攻击。以下是一些最常推荐的类型。

1、防火墙

防火墙允许组织的IT团队设置特定参数来过滤网络的持续和传入流量。防火墙是医疗机构专用网络和公共互联网之间的主要屏障。

2、入侵防御系统

入侵防御系统(IPS)是专门的硬件或软件工具,可以持续监控网络流量是否存在异常活动,并在遇到异常活动时采取措施。其可能会阻止流量或提醒相关方。

3、网络访问控制

网络访问控制(NAC)基于某些组合凭证和特征允许或拒绝人们使用网络。例如,IT管理员可以指定,如果有人试图从不寻常的位置登录,则不能访问系统——即使有适当的凭据。

4、端点安全

端点安全包括阻止黑客将面向用户的设备变成接入点的工具和措施。这可能意味着运行防病毒软件并确保员工使用更新的操作系统。

医疗保健数据安全标准

在医疗保健领域工作和处理数据的人员必须遵循多项与安全相关的标准,包括HIPAA、GDPR、HITRUST CSF和ISO/IEC 27001。

重要的是,不仅这些标准要到位,且员工要精通其应用。任何被发现是由组织疏忽造成的违规行为都可能导致罚款和诉讼等进一步损害。

1、HIPAA

1996年的《健康保险流通与责任法案》(HIPAA)是一部联邦法律,与保护患者医疗记录免遭未经授权披露的标准有关。HIPAA隐私规则适用于所有被视为涵盖实体的组织和个人,包括医疗保健提供者、医疗保险公司及其任何业务伙伴。

2、GDPR

通用数据保护条例(GDPR)是适用于欧盟居民数据处理实践的隐私法。虽然从技术上讲,其只适用于专门针对这些人的组织,但最好的做法是在任何可能在欧盟开展业务的组织中实施,以确保法律的安全。

GDPR规范了数据的收集、处理和使用。健康信息由于其敏感性而受到特别严格的GDPR保护。

3、HITRUST CSF

健康信息信任联盟(HITRUST)通用安全框架(CSF)提供可认证的参数,以帮助医疗保健提供者展示其安全性和合规性实践。

HITRUST为HIPAA涵盖的实体、云提供商和其他人提供了一个基准测试系统,以验证是否符合监管标准。

CSF有19个与网络安全相关的领域的细节。组织可以进行自我评估或获得CSF验证或认证。

4、ISO/IEC 27001和ISO 27799:2016

这些来自国际标准化组织(ISO)和国际电工委员会(IEC)的标准为处理某些类型的敏感信息提供了详细的控制。

ISO/IEC 27001涉及信息安全管理系统。遵守该标准的组织已经开发了风险管理系统来保护相关数据并专注于持续改进。

ISO 27799:2016是专门针对健康信息学的标准。其适用于数字文档、手写笔记、医学图像和录音。其还涉及人们如何传输和接收此信息。

5、美国国家标准技术研究院(NIST)框架

NIST框架最初仅适用于联邦实体和承包商,因此不适用于私人医疗机构。现在,非政府组织(包括医疗保健领域的组织)的关注点和自愿性范围更广。

作为安全政策的可选补充,其旨在帮助企业更好地了解、管理和降低其网络安全风险并保护其网络和数据。

6、支付卡行业数据安全标准(PCI DSS)

所有接受商品或服务付款的医疗保健组织都必须遵守PCI DSS。其涵盖处理、存储和传输支付卡数据。如果不遵守这一国际公认的标准,组织将面临罚款的风险。

底线:为医疗机构保护数据

在医疗保健行业中,适当的数据安全措施至关重要。不遵守这些规定的组织可能面临违规或信息滥用的风险。此类问题可能会影响患者护理,并损害机构的声誉。在处理如此大量极其敏感数据的行业中,几乎没有出错的余地。

好在,了解风险并采取措施减轻风险,可以在很大程度上保证患者数据和组织的安全。

上一篇:【独家焦点】Pimco高管称债务上限担忧或导致某些美国国库券收益率升至10% 下一篇:最后一页
x
推荐阅读

热讯:五大医疗保健数据安全挑战和数据保护技巧

2023-05-17

【独家焦点】Pimco高管称债务上限担忧或导致某些美国国库券收益率升至10%

2023-05-17

助力学子走上职场,上海首个大学生求职能力实训营成功举办! 观热点

2023-05-17

环球观天下!“四川美食节2023”在日本东京成功举办

2023-05-17

多维度界分组织犯罪中的从犯与协助组织犯

2023-05-17

5月16日伦敦LME锌锭夜盘行情

2023-05-17

世界速讯:银行存款利率又降了,全部进入2时代,如临大敌?

2023-05-17

中材节能:5月16日融资买入998.64万元,融资融券余额1.56亿元-全球速看

2023-05-17

硫化金

2023-05-17

山水比德股吧东方财富网股吧官网

2023-05-17

最新资讯:今日寂静之地怪物长啥样_寂静之地怪物长什么样

2023-05-17

环球观察:岷江指环虫 新种

2023-05-17

冠军!必胜!必胜客见证辽篮夺冠之夜|世界快播报

2023-05-16

设义诊台、发宣传资料、送限油壶等小工具……青岛市第九届全民营养周正式启动-热推荐

2023-05-16

【聚看点】权力的游戏百度网盘资源_权力的游戏百度网盘

2023-05-16

大S以泄露隐私为由再对前夫提告,汪小菲悄悄出庭意外遗失护照_天天观焦点

2023-05-16

本周两名前雄狮队被其他 NFL 球队宣布裁减-全球百事通

2023-05-16

第一次工业革命时间是1780年吗_第一次工业革命时间是 天天速讯

2023-05-16

易极:5.16原油多空获利离场,每天收米!

2023-05-16

全球速看:5月16日期货软件走势图综述:沪镍期货主力跌3.06%

2023-05-16

被美媒曝“出卖俄军”,普里戈任回应:很可笑|环球热资讯

2023-05-16

最简式法_最简式_当前视点

2023-05-16

环球今日讯!橡皮泥手工制作教学_橡皮泥手工制作图片

2023-05-16

国防部:积极推动中新(西兰)两军关系继续向前发展

2023-05-16

三星Galaxy Z Fold5/Flip5爆7月26日发布,同时还有新款平板与手表 世界热闻

2023-05-16

新消息丨港股异动 | 合景泰富集团(01813)反弹逾4% 公司寻求债务重组及资产出售

2023-05-16

全球视点!1/2盎司梅花生肖银币价格(2023年05月16日)

2023-05-16

当前头条:俄罗斯旅游景点大全_俄罗斯旅游景点

2023-05-16

环球通讯!国家统计局:CPI低位运行是阶段性的,当前经济不存在通缩

2023-05-16

分歧还是大_速讯

2023-05-16

阿根廷时差换算_阿根廷时差

2023-05-16

世界快讯:人间中毒未删减版迅雷下载地址_苍老师迅雷下载地址

2023-05-16

穿越大半个河西走廊,只为兑现承诺-环球热点

2023-05-16

世界热文:黑皮鸡枞菌的最佳吃法_黑皮鸡枞

2023-05-16

精彩看点:公司产品是GPU封测端核心耗材,深度绑定英伟达,受益AI算力爆发,MEMS精密零部件受益苹果MR设备爆发,打开增量空间——5月16日研报挖矿

2023-05-16

焦点要闻:合伙企业除名条件有哪些

2023-05-16

紫薯属于转基因食品吗?

2023-05-16

露似珍珠月似弓是什么意思_露似珍珠月似弓意思是什么_快资讯

2023-05-16

北风和太阳的翻译_太阳风翻译 每日快报

2023-05-16

广东石油化工学院怎么样就业前景_广东石油化工学院怎么样

2023-05-16

阿斯:巴萨球员们半夜去夜总会庆祝,俱乐部高层则前往餐厅庆祝 天天消息

2023-05-15

围绕《制造业高质量发展行动方案》 天津细化分解任务 推动落实落地 当前快播

2023-05-15

快讯:基因编辑婴儿事件伦理分析_基因编辑婴儿事件

2023-05-15

天天热议:科技大变局?AI已经迈入以数据为中心的2.0时代

2023-05-15

郧阳:情满母亲节 童心报春晖

2023-05-15

数尔安防被认定为2023年度第一批浙江省专精特新中小企业 微动态

2023-05-15

钟南山:广州发热门诊接受检测患者中超两成是新冠病毒感染

2023-05-15

环球热讯:央行:保持流动性合理充裕 保持货币供应量和社会融资规模增速同名义经济增速基本匹配

2023-05-15

COS写真精选|桜井宁宁-萝莉型女仆

2023-05-15

全球讯息:滨海新区第三届社区运动会举办混合拔河比赛

2023-05-15

国产新车品鉴:柯米克GT官方设计图发布 将于11月初亮相

2023-05-15

屡教不改!男子酒驾+无证“三进宫”被查

2023-05-15

Discord删除您用户名中的四位数字|快资讯

2023-05-15

天津渤化集团即将亮相第七届世界智能大会-天天热闻

2023-05-15

八强名单出炉!2023年海口乡村排球联赛总决赛即将开打

2023-05-15

普吉岛属于哪个国家的_普吉岛属于哪个国家

2023-05-15

ETF观察丨锂电池板块再度走强,融捷股份涨停,电池ETF(159755)涨近3% 热点在线

2023-05-15

冀中能源:公司动力煤价格今年一直未调整-热闻

2023-05-15

比亚迪全资收购易安财险,还将豪掷30亿? 世界快播报

2023-05-15

环球滚动:国际信用评级机构穆迪下调肯尼亚信用评级至B3级

2023-05-15

全球热门:热力十足,雷雨趁机“捣乱”

2023-05-15

乘联会崔东树:电动汽车要研发适宜县乡村地区使用的车型

2023-05-15

当前资讯!长期配置价值凸显 REITs频获原始权益人增持

2023-05-15

焦点精选!科学家揭示灵长类早期神经胚发育特征

2023-05-15

热热热!这些地区,气温将超37℃

2023-05-15

大便干燥吃什么好得快呢_大便干燥吃什么好

2023-05-15

辽宁录取分数线北京邮电大学_辽宁录取分数线 最新快讯

2023-05-15

苹果笔记本怎么切换系统ios 苹果笔记本怎么切换系统

2023-05-15

每日观察!在大学生心里播下防艾的种子——“防艾专家进校园”走进河南职业技术学院

2023-05-15

热点聚焦:张嘉倪离婚后火力全开!穿黄金亮片鱼尾裙闪耀活动,比曾黎还惊艳

2023-05-14

售25.98万起 荣威iMAX8 EV正式上市

2023-05-14

安哥拉马兰热省最大供水项目正式交付

2023-05-14

天天热推荐:新疆开行中欧班列数量再创新高 亚欧“黄金通道”作用日益突显

2023-05-14

王俊凯晒周杰伦演唱会现场照:即便是下雨天也依然嗨到爆 全球观点

2023-05-14

朗读者影评_朗读者好看吗 环球头条

2023-05-14

环球热推荐:金考网校_金考网

2023-05-14

湖南一迷宫村走红,竟600年无人破解?还是中国最早监听器诞生地_焦点关注

2023-05-14

通讯!细水长流下一句对联_细水长流下一句

2023-05-14

焦点日报:“2023值得买消费嘉年华”在京盛大开幕

2023-05-14

斯芬克斯是指的什么_斯芬克斯是指

2023-05-14

功夫熊猫中文主题曲_求功夫熊猫片尾曲KungFuFighting的lr-环球看热讯

2023-05-14

什么是高斯数学_高斯数学介绍

2023-05-14

福建社保查询个人账户缴费明细怎么查_福建社保查询个人账户缴费明细_焦点资讯

2023-05-14

如何用乙烯基壁板覆盖旧砖_给15岁的男生送什么生日礼物_当前动态

2023-05-14

高音谱号和低音谱号在一起叫什么_高音谱号和低音谱号 播资讯

2023-05-14

向上向善知行合一论文_思修向上向善知行合一

2023-05-14

奥迪Q2L e - tron,电池容量44.1kwh,售价24.38万

2023-05-13

【天天新视野】福彩3D23122期晒票:努力可能带来的收获并不如想象中的那么大

2023-05-13

全球要闻:下周两市解禁市值环比大减近5成 3家公司解禁比例超40%(附表)

2023-05-13

第二届德行智华财经论坛在海口经济学院举行[图]

2023-05-13

精彩看点:学生课间活动安全教育内容 课间活动安全知识

2023-05-13

全球最资讯丨员工病假15年起诉IBM:认为工资无法赶上通胀

2023-05-13

环球通讯!全球连线|“洋记者”探访古丝路起点:感受中国中亚合作活力

2023-05-13

《最终幻想14》6.4版本“王座的罪人”全新预告-当前视讯

2023-05-13

​河南煤矿人失联已无生还可能 这样的事有多痛心? 当前滚动

2023-05-13

内地男演员大全照片和名字 内地男演员

2023-05-13

每日速读!丽江市文化馆马国国荣获第三届国际口弦琴大赛最高奖——世界口弦琴大师奖

2023-05-13

饮其流者怀其源 学其成时念吾师的意思_饮其流者怀其源 学其成时念吾师什么意思 当前最新

2023-05-13

中亚“五国六城”通航全覆盖陕西西安再开通两条中亚航线 快资讯

2023-05-13

一季度自贸试验区外贸外资实现较快增长|世界快看点

2023-05-13