国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

五大醫療保健數據安全挑戰和數據保護技巧
2023-05-17    千家網


  積極主動對于減少醫療保健數據被泄露的可能性至關重要,特別是考慮到這些信息對黑客的價值。

  更不用說它有多豐富了。許多醫院數據庫保存著數萬甚至數百萬患者的記錄。可用的有價值信息的數量使黑客想要將目標鎖定在醫院、門診中心和類似站點。

  網絡罪犯分子可以非法獲取包含患者私人信息的記錄,包括其疾病、付款詳情等,并以高額贖金勒索所有這些信息。

  考慮到這種危險,本文將探討醫療保健行業中一些最大的數據保護挑戰,以及醫院和其他組織如何最大程度地減少其不利影響。

  5大醫療保健數據安全挑戰

  1、勒索軟件

  當黑客鎖定數據或系統并要求受影響方支付贖金以恢復信息時,就會發生勒索軟件攻擊。這越來越普遍且致命,預計到2023年損失將超過300億美元。

  更糟糕的是,付出代價并不總能得到受害者想要的結果。

  卡巴斯基2021年的一項研究表明,超過56%的受訪者支付了贖金。然而,17%的人在這樣做之后并沒有贖回其數據。此外,許多人在完全恢復其合法訪問權方面遇到了困難。例如,盡管32%的人盡了最大的努力,還是丟失了一些數據。

  只有29%的遭受勒索軟件攻擊的人表示可以再次訪問其所有數據。

  2、數據處理不當

  醫療機構是繁忙的地方,許多工人在處理許多任務時承受著巨大的壓力。這些綜合挑戰意味著其并不總是能正確處理數據,這可以說是為黑客敞開了大門。

  COVID-19大流行使醫護人員承受額外壓力,最終可能危及安全。

  Verizon在2022年發布的一份關于醫療保健違規的報告發現,員工犯下損害數據的錯誤的可能性是惡意濫用其訪問權限的2.5倍以上。排名前兩位的錯誤是丟失數據或將數據錯誤發送。

  3、用于某些健康研究的數據的不確定性

  醫療保健數據一直是醫學研究進展中不可或缺的一部分。研究人員從患者那里獲得的信息有助于了解潛在的新療法、了解特定癥狀如何成為疾病的征兆等等。

  然而,謹慎和合乎道德地處理信息是至關重要的。問題在于,當前的數據處理實踐通常沒有考慮到人工智能(AI)。換句話說,數據可能不在人類網絡瀏覽器的視野范圍內,但對人工智能爬蟲完全開放,然后人工智能爬蟲可以將其傳遞出去。

  與此相關的是,存在一個所謂的黑盒問題,通常無法回溯并查看人工智能算法如何得出某些結論。

  4、第三方醫療企業問題

  醫療保健組織圍繞數據制定了不同的政策和策略,其中一些可能會帶來麻煩。想想聯邦貿易委員會如何對處方藥比較服務GoodRX處以150萬美元的民事罰款,因為其在未經披露或用戶許可的情況下向Google、Facebook和其他企業提供了消費者健康數據。

  在另一個例子中,心理健康遠程醫療Cerebral承認了一項數據泄露事件,即向第三方泄露了受保護的健康信息。據報道,該問題影響了超過300萬患者。

  5、互聯網衛生和數據安全措施不佳

  許多處理醫療保健數據的人沒有遵循確保數據安全的最佳做法。這個問題尤其涉及眾多行業。一項研究表明,63%的人重復使用工作設備和賬戶的密碼。這些重復使用的密碼使黑客可以訪問更多站點。

  一位醫療保健系統高管的工作筆記本電腦被盜,內含40,000多份醫療記錄,且設備的信息未加密。受影響的醫療保健系統的各方花費了20多萬美元來處理事件的善后工作,并改善政策,以減少類似事件發生的可能性。

  如何保護醫療保健數據

  沒有一種方法能保證數據的安全。但這里有一些值得考慮的最佳實踐,包括備份數據、制定明確的指導方針,以及為員工提供培訓和鼓勵以負責任的方式處理私人數據。

  1、保持數據備份

  2022年一項針對全球醫療保健組織的研究表明,57%的受訪者在過去三年中遭受過勒索軟件攻擊。

  四分之一的受訪者承認這些問題導致運營中斷,而60%的受訪者表示影響了一些業務流程。此外,56%的受訪者表示需要數天時間才能恢復運營,而24%的受訪者表示需要數周時間。

  擁有最新的數據備份可以最大限度地縮短勒索軟件恢復的時間,因為其降低了與網絡犯罪分子接觸以恢復數據的緊迫性。

  但這并不能解決所有問題。IT團隊仍必須確定黑客是如何造成破壞并解決問題,防止任何敏感數據被濫用或泄露給公眾,并與執法部門合作抓捕應對攻擊負責的罪犯。

  2、考慮獨立認證

  許多醫療保健機構都經過獨立的認證程序,以了解其是否符合行業標準。這可以改善運營并提高聲譽。

  證據還表明,當保險公司考慮提供什么樣的套餐和費率時,認證可以提高信心。

  數據處理措施和整體網絡安全只是與認證相關的一些方面。其將幫助組織整體上更順暢、更高效地運行,從而減少漏掉重要問題的可能性。

  3、為研究中使用的健康數據制定明確的準則

  幾十年來,健康數據一直是研究的重要組成部分。然而,人們現在使用其方式有所不同,包括在大數據平臺和人工智能項目中工作。

  對于醫療保健管理人員、IT團隊和研究人員來說,現在是解決研究中處理數據的具體問題的絕佳時機,特別是因為這項工作通常涉及多個組織之間的協作。

  4、評估第三方醫療企業的隱私政策

  IT團隊應該創建和分發文檔,強調患者數據不一定要留在醫療保健組織內部。

  例如,醫院可能會使用第三方服務進行預約設置或計費。高層們應該徹底審查其所有的外部供應商,并小心其將重要的組織數據委托出去。

  同時,所有患者在使用任何第三方醫療服務前都應仔細閱讀其隱私政策。還應該設置強而獨特的密碼,并且永遠不要通過公共Wi-Fi訪問健康數據。

  5、為員工提供持續的網絡安全培訓

  當數據安全成為文化的一部分時,人們將更應該了解其行為如何影響組織中的其他人。所有以任何身份處理數據的工作人員都應接受定期、持續的網絡安全培訓。

  員工還必須學會報告網絡安全漏洞或在網絡上注意到的異常活動,無論是否自己造成的。

  所有醫療保健組織都應使用的4種安全工具

  強大的技術堆棧為組織提供了必要的工具來防止攻擊。以下是一些最常推薦的類型。

  1、防火墻

  防火墻允許組織的IT團隊設置特定參數來過濾網絡的持續和傳入流量。防火墻是醫療機構專用網絡和公共互聯網之間的主要屏障。

  2、入侵防御系統

  入侵防御系統(IPS)是專門的硬件或軟件工具,可以持續監控網絡流量是否存在異常活動,并在遇到異常活動時采取措施。其可能會阻止流量或提醒相關方。

  3、網絡訪問控制

  網絡訪問控制(NAC)基于某些組合憑證和特征允許或拒絕人們使用網絡。例如,IT管理員可以指定,如果有人試圖從不尋常的位置登錄,則不能訪問系統——即使有適當的憑據。

  4、端點安全

  端點安全包括阻止黑客將面向用戶的設備變成接入點的工具和措施。這可能意味著運行防病毒軟件并確保員工使用更新的操作系統。

  醫療保健數據安全標準

  在醫療保健領域工作和處理數據的人員必須遵循多項與安全相關的標準,包括HIPAA、GDPR、HITRUSTCSF和ISO/IEC27001。

  重要的是,不僅這些標準要到位,且員工要精通其應用。任何被發現是由組織疏忽造成的違規行為都可能導致罰款和訴訟等進一步損害。

  1、HIPAA

  1996年的《健康保險流通與責任法案》(HIPAA)是一部聯邦法律,與保護患者醫療記錄免遭未經授權披露的標準有關。HIPAA隱私規則適用于所有被視為涵蓋實體的組織和個人,包括醫療保健提供者、醫療保險公司及其任何業務伙伴。

  2、GDPR

  通用數據保護條例(GDPR)是適用于歐盟居民數據處理實踐的隱私法。雖然從技術上講,其只適用于專門針對這些人的組織,但最好的做法是在任何可能在歐盟開展業務的組織中實施,以確保法律的安全。

  GDPR規范了數據的收集、處理和使用。健康信息由于其敏感性而受到特別嚴格的GDPR保護。

  3、HITRUSTCSF

  健康信息信任聯盟(HITRUST)通用安全框架(CSF)提供可認證的參數,以幫助醫療保健提供者展示其安全性和合規性實踐。

  HITRUST為HIPAA涵蓋的實體、云提供商和其他人提供了一個基準測試系統,以驗證是否符合監管標準。

  CSF有19個與網絡安全相關的領域的細節。組織可以進行自我評估或獲得CSF驗證或認證。

  4、ISO/IEC27001和ISO27799:2016

  這些來自國際標準化組織(ISO)和國際電工委員會(IEC)的標準為處理某些類型的敏感信息提供了詳細的控制。

  ISO/IEC27001涉及信息安全管理系統。遵守該標準的組織已經開發了風險管理系統來保護相關數據并專注于持續改進。

  ISO27799:2016是專門針對健康信息學的標準。其適用于數字文檔、手寫筆記、醫學圖像和錄音。其還涉及人們如何傳輸和接收此信息。

  5、美國國家標準技術研究院(NIST)框架

  NIST框架最初僅適用于聯邦實體和承包商,因此不適用于私人醫療機構。現在,非政府組織(包括醫療保健領域的組織)的關注點和自愿性范圍更廣。

  作為安全政策的可選補充,其旨在幫助企業更好地了解、管理和降低其網絡安全風險并保護其網絡和數據。

  6、支付卡行業數據安全標準(PCIDSS)

  所有接受商品或服務付款的醫療保健組織都必須遵守PCIDSS。其涵蓋處理、存儲和傳輸支付卡數據。如果不遵守這一國際公認的標準,組織將面臨罰款的風險。

  底線:為醫療機構保護數據

  在醫療保健行業中,適當的數據安全措施至關重要。不遵守這些規定的組織可能面臨違規或信息濫用的風險。此類問題可能會影響患者護理,并損害機構的聲譽。在處理如此大量極其敏感數據的行業中,幾乎沒有出錯的余地。

  好在,了解風險并采取措施減輕風險,可以在很大程度上保證患者數據和組織的安全。

熱詞搜索:醫療 數據安全 數據保護

上一篇:工業路由器面臨風險:新漏洞可控制數十萬臺設備和OT網絡
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
免费在线欧美视频| 欧美理论片在线| 在线综合亚洲欧美在线视频| 国产精品国产三级国产三级人妇 | 亚洲国产精品久久不卡毛片| 成人av在线一区二区三区| 国产一区二区三区在线观看精品| 制服丝袜亚洲精品中文字幕| 五月天久久比比资源色| 欧美一区二区视频在线观看| 国产精品一区二区男女羞羞无遮挡| 中文字幕第一页久久| 在线免费观看日本一区| 青椒成人免费视频| 中文字幕av一区二区三区高 | 成人黄色综合网站| 亚洲在线一区二区三区| 91精品国产乱| 国产成人av一区二区三区在线观看| 中文字幕一区二区三区在线播放| 欧美日韩精品是欧美日韩精品| 精品一二线国产| 国产精品久久99| 4438x成人网最大色成网站| 久久99精品国产.久久久久久| 中文字幕字幕中文在线中不卡视频| 欧美日韩一区不卡| www.日韩在线| 日韩av在线免费观看不卡| 国产欧美日韩在线| 欧美亚洲一区二区三区四区| 韩国v欧美v日本v亚洲v| 亚洲一区二区三区中文字幕| 久久精品免费在线观看| 欧美久久久久久久久中文字幕| 国产福利一区二区三区视频在线| 亚洲国产sm捆绑调教视频| 国产亚洲欧美色| 欧美午夜理伦三级在线观看| 粗大黑人巨茎大战欧美成人| 免费看欧美美女黄的网站| 亚洲欧洲av在线| 久久久777精品电影网影网 | 亚洲人成伊人成综合网小说| 国产亚洲精品7777| 91麻豆精品国产无毒不卡在线观看| www.色精品| 国产成人精品免费在线| 麻豆精品在线视频| 日韩专区中文字幕一区二区| 亚洲综合一区在线| 亚洲精品亚洲人成人网| 国产精品久久久久久久久免费桃花 | 色哟哟精品一区| 成人午夜激情影院| 国产精品自拍av| 老司机免费视频一区二区 | 中文字幕欧美激情| 欧美精品一区二区精品网| 欧美性色综合网| 91女人视频在线观看| 成人免费视频caoporn| 粉嫩aⅴ一区二区三区四区五区| 久久精品国产99| 狠狠色丁香婷婷综合| 亚洲人成网站精品片在线观看| 国产精品乱码人人做人人爱| 中文字幕一区二区三区蜜月| 日韩毛片视频在线看| 亚洲激情第一区| 一区二区三区中文字幕在线观看| 欧美人体做爰大胆视频| 日韩视频一区在线观看| 精品噜噜噜噜久久久久久久久试看| 欧美另类久久久品| 日韩欧美另类在线| 精品国产麻豆免费人成网站| 国产日产亚洲精品系列| 亚洲视频在线一区| 性久久久久久久久久久久| 日本强好片久久久久久aaa| 国产一区二区主播在线| 91麻豆国产在线观看| 欧美精品一二三四| 精品国产不卡一区二区三区| 日本一区二区三区在线不卡| 亚洲一区二区三区中文字幕在线| 日韩电影在线一区二区| 国内精品嫩模私拍在线| 99久久久国产精品免费蜜臀| 欧美日韩在线直播| 久久久久国产精品人| 亚洲欧美一区二区三区孕妇| 麻豆精品在线视频| 色诱亚洲精品久久久久久| 日韩一区二区在线观看视频| 亚洲国产精品成人综合色在线婷婷| 亚洲色图20p| 蜜桃视频免费观看一区| 99re这里只有精品首页| 欧美高清你懂得| 国产校园另类小说区| 视频在线观看国产精品| 波多野结衣在线aⅴ中文字幕不卡| 欧美日韩国产综合一区二区三区 | 蜜桃视频在线观看一区| 不卡免费追剧大全电视剧网站| 欧美丰满美乳xxx高潮www| 中文字幕乱码日本亚洲一区二区 | 在线亚洲免费视频| 国产欧美一区二区精品忘忧草| 亚洲国产一区二区三区青草影视| 国产精品白丝jk黑袜喷水| 欧美精品v日韩精品v韩国精品v| 欧美三级韩国三级日本一级| 国产欧美日韩视频在线观看| 天天综合天天综合色| 97国产精品videossex| 久久久久9999亚洲精品| 视频一区二区三区入口| 99re热视频精品| 国产女人18毛片水真多成人如厕 | 亚洲日本中文字幕区| 国产盗摄视频一区二区三区| 欧美一区二区在线视频| 午夜精品一区在线观看| 色婷婷激情一区二区三区| 国产亚洲精品久| 国产精品一二三四区| 国产亚洲欧美一区在线观看| 韩国av一区二区| 欧美大片拔萝卜| 捆绑调教一区二区三区| 亚洲资源中文字幕| 成人激情视频网站| 中文字幕av一区二区三区免费看| 国产一区二区三区综合| 日韩欧美国产一区二区在线播放| 婷婷开心久久网| 日韩一级黄色片| 韩日欧美一区二区三区| 亚洲精品一区二区三区精华液| 精品写真视频在线观看| 2021国产精品久久精品 | 免费观看在线综合色| 欧美tickling挠脚心丨vk| 麻豆91小视频| 久久久噜噜噜久久人人看 | 久久激五月天综合精品| 久久麻豆一区二区| 成人免费看片app下载| 中文字幕一区二区不卡| 一本一本大道香蕉久在线精品| 亚洲女与黑人做爰| 欧美日韩一区二区不卡| 蜜臀va亚洲va欧美va天堂| 久久久蜜桃精品| 色老头久久综合| 美女视频网站久久| 久久亚洲综合色| 色婷婷久久久综合中文字幕| 亚洲一区二区三区不卡国产欧美| 6080日韩午夜伦伦午夜伦| 久久精品二区亚洲w码| 中文一区一区三区高中清不卡| 91蜜桃在线观看| 日韩不卡免费视频| 国产精品美女一区二区在线观看| 91福利在线导航| 国产精品中文有码| 亚洲自拍另类综合| 国产日本欧洲亚洲| 欧美日韩国产免费一区二区 | 粉嫩一区二区三区性色av| 亚洲第一福利视频在线| 久久伊人蜜桃av一区二区| 在线观看视频欧美| 国产成人啪午夜精品网站男同| 亚洲最新在线观看| 粉嫩高潮美女一区二区三区| 午夜精品一区二区三区电影天堂| 久久久久久久电影| 欧美日韩精品二区第二页| www.日本不卡| 国产资源精品在线观看| 午夜欧美2019年伦理| 亚洲欧洲成人精品av97| 亚洲精品一区二区三区99 | 欧美日韩中文国产| 99久久精品国产精品久久| 美女任你摸久久 | 在线观看视频欧美| 丁香天五香天堂综合| 久久99国产乱子伦精品免费| 视频一区二区不卡| 亚洲 欧美综合在线网络| 一区二区三区资源| 又紧又大又爽精品一区二区| 日本一区二区在线不卡| 国产日韩成人精品|