హోమ్ సెక్యూరిటీ ఎలక్ట్రానిక్ హెల్త్ రికార్డులు: ప్రమాదంలో ఉన్నది ఇక్కడ ఉంది

ఎలక్ట్రానిక్ హెల్త్ రికార్డులు: ప్రమాదంలో ఉన్నది ఇక్కడ ఉంది

విషయ సూచిక:

Anonim

2013 చివరిలో ప్రారంభమైన ఫెడరల్ లేదా స్టేట్ ప్లాన్స్ కింద ఆరోగ్య సంరక్షణ కోసం సైన్ అప్ చేసిన వారికి, మీ అనుభవం నా కంటే మెరుగ్గా ఉందని నేను ఆశిస్తున్నాను. మిన్నెసోటాలో నివసిస్తున్నాను, నేను రాష్ట్ర కార్యక్రమం అయిన MNsure లో చేరాను. ఈ ప్రక్రియకు ఆరు గంటలు పట్టింది.


దురదృష్టవశాత్తు, పేలవంగా పనిచేసే వెబ్‌సైట్లు ఆరోగ్య సంరక్షణ ప్రణాళిక నమోదును దెబ్బతీసే డిజిటల్ సమస్య మాత్రమే కాదు. ఫెడరల్ మరియు స్టేట్ సైట్ల యొక్క ఆడిట్లను పూర్తి చేసిన తరువాత, ప్రభుత్వ సంస్థలు మరియు స్వతంత్ర సంస్థలు హెల్త్‌కేర్.గోవ్ మరియు ఎంఎన్‌సురే.ఆర్గ్‌తో సహా - సున్నితమైన వైద్య సమాచారాన్ని పరిరక్షించేటప్పుడు పేలవంగా రేట్ చేస్తున్నాయని ప్రకటించాయి.


ఉదాహరణకు, జనవరి 24 న ది వీక్లీ స్టాండర్డ్‌లో వచ్చిన ఒక కథనం ఫెడరల్ వెబ్‌సైట్ హెల్త్‌కేర్.గోవ్‌లో భారీ భద్రతా లోపం గురించి నివేదించింది. ట్రస్ట్‌సెక్ సీఈఓ డేవిడ్ కెన్నెడీ ప్రకారం, నమోదు వెబ్‌సైట్ హెల్త్‌కేర్.గోవ్ వెబ్‌సైట్‌లోని దాడి చేసేవారికి పనితీరును మరియు హానికరమైన వెబ్ పేజీలను సృష్టించడానికి అనుమతిస్తుంది. (రోల్ అవుట్ గురించి - మరియు పతనం - హెల్త్ కేర్.గోవ్ యొక్క మొదటి రోల్ అవుట్, ఆర్కిటెక్చరల్ అసెస్‌మెంట్ క్రాష్ చేయబడింది.)


ఫెడరల్ హెల్త్‌కేర్.గోవ్ రోల్ అవుట్ అయిన సమయంలోనే, టార్గెట్ చేత వ్యక్తిగత ఆర్థిక డేటా యొక్క ప్రధాన భద్రతా ఉల్లంఘన నివేదించబడింది. 40 మిలియన్ల వరకు క్రెడిట్ మరియు డెబిట్ కార్డులు ప్రభావితమై ఉంటాయని నమ్ముతారు.


నేను టార్గెట్ యొక్క ప్రధాన కార్యాలయానికి నిలయమైన మిన్నెసోటా నుండి వచ్చానని మరియు సభ్యుల వ్యక్తిగత డేటాను భద్రపరిచేటప్పుడు నక్షత్రాల కంటే తక్కువగా ఉన్న రాష్ట్ర ఆరోగ్య సంరక్షణ నమోదు వెబ్‌సైట్ అని నేను ఇంతకు ముందే చెప్పాను. ఒక నమూనా ఉద్భవిస్తుందా అని ఆశ్చర్యపోనవసరం లేదు. స్థానిక ఆన్‌లైన్ వార్తా సేవ అయిన మిన్‌పోస్ట్ రాష్ట్ర ఫార్మసీ రికార్డుల చుట్టూ భద్రత లేకపోవడం గురించి కథను నడుపుతున్నప్పుడు. అన్నింటికంటే, టార్గెట్ ఆర్థిక డేటాను రక్షించలేకపోతే, వారు ఆరోగ్య రికార్డులను హాని కలిగించే విధంగా ఉంచగలరని మాకు ఏమి అనిపిస్తుంది?

బాడ్ గైస్ ఎలక్ట్రానిక్ హెల్త్‌కేర్ రికార్డ్స్ కావాలి

నేరస్థులకు, మెడికల్-ఐడెంటిఫికేషన్ రికార్డులతో సహా ఎలక్ట్రానిక్ హెల్త్‌కేర్ రికార్డులు (ఇహెచ్‌ఆర్) చర్య తీసుకోదగిన సమాచారం యొక్క నిధి. మిన్‌పోస్ట్ వ్యాసం ఒక కారణాన్ని తాకింది:


"మెడికల్ ఐడెంటిటీ దొంగతనం" అని పిలవబడేది దేశవ్యాప్తంగా పెరుగుతున్న ఆందోళన, ఎందుకంటే రోగుల ఆరోగ్య ప్రణాళిక సంఖ్య, ప్రిస్క్రిప్షన్ చరిత్ర మరియు ఇతర వ్యక్తిగత సమాచారానికి దొంగలు ప్రాప్యత పొందవచ్చు, ఇవి ఆరోగ్య సంరక్షణ ప్రదాతలను మోసం చేయడానికి ఉపయోగపడతాయి. "


మిన్పోస్ట్ వ్యాసం అప్పుడు గార్ట్నర్ నుండి వచ్చిన ఒక నిపుణుడిని ఉటంకిస్తూ, వైద్య-గుర్తింపు దొంగతనం ముఖ్యంగా సమస్యాత్మకమైనదని, ఎందుకంటే ఇది కనుగొనటానికి సంవత్సరాలు పట్టవచ్చు. ఆ సమయంలో, నేరస్థులు మోసపూరిత వాదనలు చేయడంలో విజయవంతమైతే, పేద బాధితుడు ఎక్కువగా ప్రీమియం పెంపును అందుకుంటాడు, మరియు ఎందుకు అనే దానిపై ఆధారాలు లేవు; లేదా అధ్వాన్నంగా, భీమా సంస్థ సాధారణంగా ఏమి చేస్తుందో ume హించుకోండి - రేట్లు పెంచడం.


చెడ్డ వ్యక్తులచే EHR పట్ల ఆసక్తి పెరగడం సిమాంటెక్ కార్పొరేషన్‌లో కోల్పోలేదు. కొన్ని నెలల క్రితం, సంస్థ "రహస్య రోగి డేటాను ఆన్‌లైన్‌లో రక్షించడంలో సవాళ్లు మరియు అవసరాలు, EHR ప్రపంచంలో భద్రతా ఉల్లంఘనల ప్రమాదం మరియు ఆరోగ్య సంరక్షణ సంస్థలు సాధించాల్సిన మరియు తీసుకోవలసిన చర్యలను పరిశీలించిన ఒక శ్వేతపత్రాన్ని విడుదల చేసింది. పాటిస్తున్న. "


కాగితం EHR యొక్క అవలోకనంతో మొదలవుతుంది, దీని ప్రధాన ప్రయోజనాలు రోగి డేటాను త్వరగా, కచ్చితంగా మరియు సులభంగా యునైటెడ్ స్టేట్స్ లో ఎక్కడైనా ఆరోగ్య సంరక్షణ ప్రదాతలలో పంచుకునే సామర్ధ్యం అని వివరిస్తుంది. మరింత ప్రత్యేకంగా, EHR లు సహాయం చేస్తాయి:

  • ప్రొవైడర్ నుండి ప్రొవైడర్ వరకు రికార్డ్ కొనసాగింపు
  • ప్రిస్క్రిప్షన్లలో లోపాలను తగ్గించండి
  • మరింత సమర్థవంతమైన, సమర్థవంతమైన రోగి సంరక్షణ కోసం నిజ-సమయ ట్రాకింగ్ మరియు హెచ్చరికలను అందించండి
తరువాత, సిమాంటెక్ రోగి గోప్యతను మరియు రోగి సమాచారం యొక్క భద్రతను నిర్ధారించే స్థల ప్రక్రియలను చూసింది.

రోగి డేటాను విశ్రాంతి మరియు రవాణాలో భద్రపరచడం

రోగి డేటాను భద్రపరచడం గురించి సిమాంటెక్ పేపర్ మాట్లాడటం ప్రారంభించినప్పుడు, నిల్వ చేసిన రోగి రికార్డుల కోసం ఆరోగ్య సంరక్షణ సంస్థలకు తగిన భద్రతా పరిష్కారాలు ఉంటాయని రచయితలు made హించారు. రవాణాలో రోగి డేటా కొరకు, సిమాంటెక్ దాని స్వంత పరిష్కారాన్ని అందించింది,


"అనధికార ప్రాప్యత నుండి రహస్య రోగి డేటాను రక్షించడానికి, ఆరోగ్య సంరక్షణ సంస్థలకు మొత్తం ఆన్‌లైన్ లావాదేవీల్లో భద్రతకు ఒక క్రమమైన విధానం అవసరం, తద్వారా బహుళ స్థాయిలలో బెదిరింపులను తగ్గించవచ్చు."

రోగి గోప్యత

రోగి గోప్యతను కాపాడుకునే విషయానికి వస్తే, అన్ని EHR సిద్ధాంతాలలో ఆరోగ్య బీమా పోర్టబిలిటీ మరియు జవాబుదారీతనం చట్టం (HIPAA) యొక్క సిద్ధాంతాలు ప్రముఖమైనవి అని సిమాంటెక్ వివరిస్తుంది. రాష్ట్ర ప్రభుత్వాలు తమ స్వంత చట్టాలను కూడా చేర్చుకున్నాయి, ఇవి వ్యక్తిగత గోప్యతపై దృష్టి కేంద్రీకరిస్తాయి, ప్రొవైడర్లు రోగి సమాచారాన్ని తప్పుగా నిర్వహిస్తే భారీ జరిమానాలు విధిస్తారు లేదా డేటా ఉల్లంఘన రోగులకు తెలియజేయడంలో నెమ్మదిగా ఉంటారు.


"చాలా మంది వినియోగదారులు వారి ఆరోగ్య సంరక్షణ రికార్డుల గోప్యత కంటే వారి ఆర్థిక డేటా యొక్క భద్రత ఎక్కువ ఆందోళన కలిగిస్తుందని చెప్పడానికి మొగ్గు చూపుతారు" అని కూడా ఈ పత్రిక umes హిస్తుంది.


బహుశా. కానీ ఇది నిజంగా అధ్వాన్నంగా ఉంది?


అన్నింటికంటే, టార్గెట్ దుకాణదారులు బాధపడుతున్న డేటా ఉల్లంఘనలు నిజంగా చెడ్డవి, కానీ నష్టాన్ని మరమ్మతులు చేయవచ్చు. రోగి ఆరోగ్య సంరక్షణ రికార్డుల దొంగతనం ఫలితంగా డేటా ఉల్లంఘనకు అదే చెప్పడం కష్టం.


సిమాంటెక్ ప్రకారం, "ఒకసారి రహస్య సమాచారం ఇంటర్నెట్‌లోకి చిందిన తర్వాత, దాన్ని తిరిగి సీసాలో పెట్టలేము. స్నేహితులు, సహోద్యోగులు, కుటుంబ సభ్యులు మరియు సంభావ్య యజమానులు మీకు మరియు మీ మధ్య ఒక ప్రైవేట్ విషయం ఏమిటో ఎప్పటికీ తెలుసుకోవచ్చు. డాక్టర్ ఇబ్బంది, ఉద్యోగ వివక్ష మరియు ఇతర తీవ్రమైన పరిణామాలకు దారితీస్తుంది. "


ఆర్థిక డేటా ఉల్లంఘనల మాదిరిగా కాకుండా, డబ్బు మొత్తం నష్టాన్ని సరిచేయదు.

ఒక చివరి పరిశీలన

ఆరోగ్య సంరక్షణ ప్రదాతలు, HIPAA కి అనుగుణంగా ఉండటానికి, ఎవరు ఏ రికార్డులను యాక్సెస్ చేసారు, ఏ మార్పులు చేశారు మరియు ఎప్పుడు అనే దానిపై ఆడిట్ ట్రయల్ ఉంచాలి. కాబట్టి, ఏదో సరిగ్గా లేకపోతే, రోగులు EHR- సంబంధిత ప్రశ్నలకు సమాధానాలను ఆశించవచ్చు. అది మంచి విషయం. దురదృష్టవశాత్తు, ఆ సమయానికి, నష్టం ఇప్పటికే జరిగి ఉండవచ్చు.

ఎలక్ట్రానిక్ హెల్త్ రికార్డులు: ప్రమాదంలో ఉన్నది ఇక్కడ ఉంది