技術(shù)的發(fā)展和進(jìn)步的速度是驚人的。一個普遍接受的經(jīng)驗法則是技術(shù)能力每五年增加10倍。這其中包括計算資源,存儲和處理速度。在醫(yī)療保健行業(yè),采用嚴(yán)格的數(shù)據(jù)保護(hù)措施是首要考慮的問題,合規(guī)性和安全性需要定期評估,并在必要時進(jìn)行更新。
隨著越來越多的應(yīng)用程序和平臺轉(zhuǎn)移到云端,醫(yī)療機(jī)構(gòu)必須為增加審計做好準(zhǔn)備。IDC解釋說,物聯(lián)網(wǎng)、3D打印、下一代安全、人工智能(AI),以及機(jī)器人技術(shù)只是醫(yī)療保健部署中的“技術(shù)加速器”一小部分。
不幸的是,網(wǎng)絡(luò)犯罪分子正努力在這些進(jìn)步中領(lǐng)先一步。在當(dāng)今高度互聯(lián)的世界中,數(shù)據(jù)比幾乎任何其他商品都具有更高的價值,醫(yī)院,醫(yī)生辦公室,藥房和其他醫(yī)療機(jī)構(gòu)存儲了大量有價值的數(shù)據(jù),這成為黑客的主要目標(biāo)。醫(yī)療保健提供方的網(wǎng)絡(luò)經(jīng)常受到勒索軟件,黑客和其他威脅的攻擊。根據(jù)“HIPAA合規(guī)性2017年安全衡量指南”,醫(yī)療機(jī)構(gòu)遭受的攻擊占2016年報告的數(shù)據(jù)泄露事件的36%以上。盡管圍繞網(wǎng)絡(luò)安全的新技術(shù)和政府舉措正在實施,但醫(yī)院患者數(shù)據(jù)的價值也在不斷上升,而網(wǎng)絡(luò)犯罪的數(shù)量也隨之增加。
黑客攻擊對所有數(shù)據(jù)泄露造成的病人數(shù)據(jù)造成最大的危險。Healthcare Info Security解釋說,截至今年7月3日,向美國聯(lián)邦監(jiān)管機(jī)構(gòu)報告的53個與健康數(shù)據(jù)有關(guān)的違規(guī)行為是“黑客/IT事件”。雖然這一數(shù)字僅占所有報告事件的三分之一,但這些違規(guī)行為已經(jīng)使160萬人受到影響,60%的受害者是醫(yī)療保健行業(yè)的患者。在今年報告的五大違規(guī)事件中,有四起違反了“黑客/IT事件”的標(biāo)準(zhǔn)。在其公開聲明至少有兩起事件涉及勒索軟件。根據(jù)Med CityNews報道,2017年上半年發(fā)生了9起勒索軟件攻擊。
顯然,做好安全準(zhǔn)備工作是保持患者聯(lián)系和保護(hù)數(shù)據(jù)的關(guān)鍵。但是,即使擁有一支人員配備齊全的IT部門,也很難做到這一點。大多數(shù)醫(yī)療機(jī)構(gòu)必須確定一個基于云計算的IT解決方案合作伙伴,該合作伙伴可以提供最先進(jìn)的基礎(chǔ)設(shè)施來支持其網(wǎng)絡(luò)。
在與合作伙伴合作時,首先要考慮到合規(guī)性。任何值得考慮的IT合作伙伴必須經(jīng)過PCI,SOC2和HIPAA合規(guī)性的成功審計和確認(rèn)。建議組織應(yīng)詢問任何將處理敏感數(shù)據(jù)的供應(yīng)商,以獲取與HIPAA有關(guān)的適當(dāng)文件,包括指導(dǎo)和培訓(xùn)員工的政策和程序,由獨(dú)立的第三方完成的審核(這不是HIPAA合規(guī)性要求)和企業(yè)助理協(xié)議。合作伙伴還應(yīng)提供諸如數(shù)據(jù)加密和單點登錄等服務(wù),以支持他們在降低成本的同時提高合規(guī)性。
如今,美國衛(wèi)生與公眾服務(wù)部(HHS)一直在評估網(wǎng)絡(luò)安全風(fēng)險,大數(shù)據(jù)和新興技術(shù),以更新合規(guī)標(biāo)準(zhǔn)。它只會繼續(xù)修改HIPAA要求作為醫(yī)療保健,以及數(shù)據(jù)存儲,傳輸和消費(fèi)的方式。HIPAA成立至今只有21年,其立法已經(jīng)成為行業(yè)的一個重要組成部分,其重要性只會越來越大。因此,請組織確保與保持最新HIPAA標(biāo)準(zhǔn)的合作伙伴合作。
一個良好的IT合作伙伴還必須通過一個安全的全資擁有頂級網(wǎng)絡(luò)進(jìn)行清晰和快速的溝通,其數(shù)據(jù)有可能被黑客攻擊和網(wǎng)絡(luò)攻擊。數(shù)據(jù)中心/托管合作伙伴應(yīng)該有專業(yè)的專業(yè)人員,他們渴望充分了解特定的需求并提供獨(dú)特的解決方案。這種方法稱之為協(xié)作式護(hù)理。醫(yī)療保健組織需要保證,工作人員提供全天候服務(wù),并隨時提供支持。
人們生活在一個豐富多彩的時代。如果用多年來技術(shù)創(chuàng)新的方式來描繪的話,其發(fā)展不是一條直線,而是一條S形曲線,在其頂部和閑置時期都有很高的活動。人們現(xiàn)在正朝著一個向上的方向發(fā)展,決定這種變化的是網(wǎng)絡(luò)連接的快速增長。幾年前,因為互聯(lián)網(wǎng)的速度太慢,云用戶的經(jīng)驗是不可行的。現(xiàn)在,醫(yī)療保健機(jī)構(gòu)在共享文件、處理圖像,以及在不同地點之間進(jìn)行通信,從而實現(xiàn)快速連接。在其他地方托管服務(wù)器和數(shù)據(jù)意味著可以購買合適的存儲量,并且網(wǎng)絡(luò)可以隨著帶寬需求的增長而擴(kuò)展。如今,100Mbps網(wǎng)絡(luò)連接正在變得越來越普遍。它將很快發(fā)展到1Gbps。
行業(yè)領(lǐng)先的數(shù)據(jù)中心提供商,將會認(rèn)識到這些變化,并繼續(xù)保持領(lǐng)先的地位。應(yīng)用認(rèn)識到滿足合規(guī)性標(biāo)準(zhǔn)(通過對所有這些要求進(jìn)行更新)的重要性,提供下一代防火墻,并積極防御安全威脅。
技術(shù)的進(jìn)步令人興奮,它為醫(yī)療機(jī)構(gòu)創(chuàng)造了新的能力來評估和治療患者,訪問和共享數(shù)據(jù),并通過連接設(shè)備實時與患者和工作人員進(jìn)行交流。所有這些功能都有風(fēng)險。而與一個經(jīng)驗豐富的合規(guī)的合伙人合作可以大大降低風(fēng)險。