Τεχνολογία

Oι χάκερς, τα ιατρικά δεδομένα και οι κανόνες ασφάλειας

Oι χάκερς, τα ιατρικά δεδομένα και οι κανόνες ασφάλειας

Η τήρηση των κανονισμών αποτελεί επιβαρυντικό καθήκον για οποιοδήποτε τμήμα πληροφορικής στον τομέα της υγείας, συμπεριλαμβανομένης της συμμόρφωσης με την HIPAA, ειδικά όταν είναι συνδεδεμένο με μετρητά ή με χαμηλό αριθμό εργαζομένων. Τι μπορούν λοιπόν να κάνουν;  Μεταξύ της ταχέως εξελισσόμενης νομοθεσίας για την ασφάλεια φορητότητας και λογοδοσίας των ΗΠΑ (HIPAA), των κανονισμών για την προστασία του καταναλωτή (CCPA) και των κανονισμών περί γενικής προστασίας δεδομένων (GDPR), είναι πλέον απαραίτητο (και δύσκολο) σύμφωνα με τους κανόνες και τα πρότυπα του κλάδου. Η μη συμμόρφωση με κανονισμούς όπως αυτές δεν θα μπορούσε μόνο να οδηγήσει σε νομικά ζητήματα και σοβαρά πρόστιμα, αλλά και ζητήματα ιδιωτικού απορρήτου. Αυτό περιλαμβάνει τα πάντα, από την υπονόμευση ευαίσθητων διαπιστευτηρίων της εταιρείας έως την έκθεση στους επιτιθέμενους Dark Web – δεδομένα ασθενών και πελατών, τα οποία τώρα αξίζουν 10 φορές περισσότερα από τα στοιχεία της πιστωτικής κάρτας.

Ο Max Pruger , Γενικός Διευθυντής Συμμόρφωσης στην Kaseya, εξηγεί πώς οι οργανισμοί υγειονομικής περίθαλψης μπορούν να βεβαιωθούν ότι είναι ενημερωμένοι σχετικά με τα πρότυπα συμμόρφωσης της βιομηχανίας με τον πλέον οικονομικά αποδοτικό τρόπο.

Πώς επηρεάζουν οι κανόνες απορρήτου τον τομέα ΤΠ της υγειονομικής περίθαλψης;

Max Pruger: Η HIPAA έχει λάβει την ευθύνη για την επιβάρυνση των φορέων παροχής υπηρεσιών υγείας και των οργανισμών που πρέπει να συντονίζουν τη φροντίδα μεταξύ διαφορετικών ομάδων φροντιστών και οργανισμών. Αποτελεί επίσης εμπόδιο στην ανταλλαγή πληροφοριών με τους φίλους και τα μέλη της οικογένειας των ασθενών με προβλήματα ψυχικής υγείας και κατάχρησης ουσιών. Η σύνθεσή του είναι ένας ξεχωριστός νόμος με τίτλο 42 CFR Part 2, ο οποίος παρέχει υψηλότερα επίπεδα προστασίας σε ασθενείς που αναζητούν θεραπεία κατάχρησης ουσιών.

Στο πλαίσιο της πρωτοβουλίας της για τη μείωση των κανονιστικών βαρών, η σημερινή διοίκηση πρότεινε την εξάλειψη της απαίτησης για τους γιατρούς και τα νοσοκομεία να λαμβάνουν έγγραφες βεβαιώσεις από ασθενείς που λαμβάνουν ειδοποίηση περί πρακτικών ιδιωτικού απορρήτου. Θεωρούν ότι η απαίτηση αυτή είναι περιττή, με ελάχιστες ή καθόλου επιπτώσεις στη βελτίωση της περίθαλψης των ασθενών.

Ποιες είναι οι συνέπειες της μη συμμόρφωσης με τους νέους κανόνες;

Pruger: Δεν υπήρξαν νέοι κανόνες από το άρθρο Omnibus το 2013. Πέρυσι το OCR έστειλε ένα αίτημα για πληροφορίες και σχόλια σχετικά με την τροποποίηση του Κανόνα Προστασίας Προσωπικών Δεδομένων. Τα σχόλια ζητήθηκαν και πρέπει να γίνουν τον Φεβρουάριο του 2019, αλλά μέχρι στιγμής δεν έχουν γίνει αλλαγές.

Ποιοι είναι οι κίνδυνοι έκθεσης των ασθενών;

Pruger: Για μια καλυμμένη οντότητα, η έκθεση των ασθενών μέσω παραβίασης μπορεί να οδηγήσει σε βαριά πρόστιμα, αγωγές, απώλεια φήμης και πιθανή πτώχευση. Για έναν ασθενή του οποίου τα αρχεία έχουν εκτεθεί, ο πρωταρχικός κίνδυνος είναι η κλοπή ταυτότητας. Οι εγκληματίες του κυβερνοχώρου με δεδομένα περί υγειονομικής περίθαλψης μπορούν να υποβάλλουν ψευδείς φορολογικές δηλώσεις, να κάνουν ψευδείς ασφαλιστικές αξιώσεις, να κάνουν αίτηση για πιστωτικές κάρτες και να λάβουν δάνεια. Σε αντίθεση με μια συμβιβασμένη πιστωτική κάρτα, είναι πολύ δύσκολο για έναν ασθενή να ακυρώσει τα ιατρικά αρχεία. Αυτός είναι ο λόγος για τον οποίο κλεμμένα ιατρικά αρχεία τυπικά πωλούνται για 8 έως 10 φορές περισσότερο από μια κλεμμένη πιστωτική κάρτα στο σκοτεινό ιστό.

Ποιες είναι οι απειλές για τις οποίες πρέπει να προσέξουμε;

Pruger: Κλοπή δεδομένων, ransomware, συμβιβασμός ηλεκτρονικού ταχυδρομείου για επιχειρήσεις και μη εξουσιοδοτημένη πρόσβαση, εσωτερική ή εξωτερική, αποτελούν όλες τις συνήθεις απειλές για τους οργανισμούς υγειονομικής περίθαλψης.

Από πού προέρχονται αυτές οι απειλές;

Pruger: Αυτές οι απειλές προέρχονται τόσο από εσωτερικές όσο και από εξωτερικές πηγές. Οι εσωτερικοί κίνδυνοι μπορεί απλά να είναι άνθρωποι που κάνουν λάθη ή δεν είναι κατάλληλα εκπαιδευμένοι για να αναγνωρίσουν ύποπτα ηλεκτρονικά μηνύματα.  Μπορούν επίσης να είναι δυσαρεστημένοι ή κακόβουλοι υπάλληλοι που επιθυμούν συμβιβασμό και κλέβουν δεδομένα ασθενών σε αντάλλαγμα για νομισματικό ή προσωπικό κέρδος. Εξωτερικές πηγές είναι συνήθως εγκληματίες στον κυβερνοχώρο που θέλουν να κερδίσουν χρήματα με την πώληση πολύτιμων αρχείων ασθενών ή την κρυπτογράφηση δεδομένων για λύτρα.

Διαβάστε όλες τις τελευταίες Ειδήσεις για την υγεία από την Ελλάδα και τον Κόσμο
Ακολουθήστε το healthweb.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις

Διαβάστε Eπίσης:

Το Internet of Things θα καλύψει τις ανάγκες της ψυχικής υγείας εν μέσω πανδημίας

Ποια χαρακτηριστικά κάνουν την σιλικόνη ακαταμάχητη στην ιατρική βιομηχανία;

svg%3E svg%3E
svg%3E
svg%3E
Περισσότερα

Η τηλεϊατρική συνεχίζει να αυξάνεται το 2021, λιγότερο όμως από το 2020

Τηλεϊατρική 2021: Φέτος, το 26% των οργανισμών υγειονομικής περίθαλψης ανέφεραν ότι το ένα τέταρτο ή περισσότεροι από τους ασθενείς τους είχαν χρησιμοποιήσει τηλεϊατρική. Το 2020 το 32% είχε χρησιμοποιήσει υπηρεσίες τηλεϊατρικής, σημαντικά υψηλότερο από το 7% που καταγράφηκε το 2019.

Άλματα προόδου στον τομέα των τηλεματικών υποδομών στη Γερμανία

Γερμανία ψηφιακή υγεία: Δημοσιεύτηκε ο Άτλας της Τηλεματικής Υποδομής, παρέχοντας μια ενημέρωση για την τρέχουσα κατάσταση της ψηφιακής αρχιτεκτονικής υγείας στη Γερμανία με ενδιαφέροντα ευρήματα.

Παρακολούθηση ασθενών που έχουν υποβληθεί σε επείγουσα χειρουργική επέμβαση στην κοιλιά για λοιμώξεις χειρουργικού σημείου από γιατρούς με smartphone

Είπε επίσης ότι η μελέτη ήταν και σημαντική και καλά σχεδιασμένη και προσθέτει σε ένα αυξανόμενο σύνολο στοιχείων που υποδηλώνουν ότι τα smartphones διαδραματίζουν κρίσιμο ρόλο στον τρόπο με τον οποίο οι ασθενείς έχουν πρόσβαση στην υγειονομική περίθαλψη.

Πώς επηρέασε η απομακρυσμένη εργασία τις εργαζόμενες μητέρες;

Remote work μητέρες: Τα επίπεδα άγχους των εργαζόμενων μητέρων εκτινάχτηκαν στα ύψη τις πρώτες μέρες της πανδημίας, επηρεάζοντας την ικανότητά τους να αντεπεξέρχονται στις ευθύνες του σπιτιού και οδηγώντας σε εξουθένωση.

Μια κάμερα υψηλής ανάλυσης αλλάζει τα δεδομένα στην ψηφιακή υγεία

Κάμερα υψηλής ανάλυσης ιατρική: Λόγω της υψηλής χρονικής της ανάλυσης, η μέθοδος έχει τη δυνατότητα να απεικονίσει αντικείμενα που κινούνται γρήγορα, όπως η καρδιά που χτυπά μέσα από το στήθος.

Τα smartphones προκαλούν τις περισσότερες πυρκαγιές στον Καναδά

Smartphones πυρκαγιά: Καταγράφηκαν 183 πυρκαγιές στον Καναδά τα τελευταία πέντε χρόνια που αφορούσαν τηλέφωνα και τα αξεσουάρ τους. Η δεύτερη πιο συχνή αιτία πυρκαγιών συσκευών ήταν οι θερμοστάτες, με 104 πυρκαγιές.

Το femtech ακμάζει ως τάση στην υγειονομική περίθαλψη

Femtech: Η παγκόσμια χρηματοδότηση για νεοφυείς επιχειρήσεις (startups) στον κλάδο ξεπερνά το όριο του 1 δισεκατομμυρίου δολαρίων για πρώτη φορά φέτος, ενώ ο κλάδος έχει τεράστιες δυνατότητες αγοράς.

Πώς να προστατευτείτε από το μονοξείδιο του άνθρακα

Μονοξείδιο άνθρακα δηλητηρίαση: Κάθε χρόνο στην Αμερική, περισσότεροι από 5.000 άνθρωποι επισκέπτονται τα επείγοντα για δηλητηρίαση από μονοξείδιο του άνθρακα και περισσότεροι από 400 άνθρωποι πεθαίνουν.