特别是对于医疗机构和供应商来说,数据的安全是至关重要的,因为这些组织必须保护健康信息。在健康保键组织、责任法案以及联邦高科技的框架下,保健组织通过云负责保护健康信息。

然而,医疗保健机构可以通过如下措施减少与云计算相关的风险:

当使用云计算服务时,卫生保健单位必须充分审查的条款和条件的服务水平协议,对单位承担的责任及风险有充分的了解。因此,卫生保健单位必须接受并承担全部风险。

一旦开始使用云计算服务,医疗保健机构必须限制访问云计算系统。然而,小型保健机构可以做任何他们可以负担得起的云计算服务。这些机构可能无法限制访问;他们的数据和应用程序在公共云上使用,比在私有云上运行便宜很多。

联邦法律规定限制访问云计算应用程序来保护健康信息,因此,在签署协议前,必须充分调查云计算应用。只有经过身份验证和授权用户才能够访问云计算应用,同时它必须依靠日志以便审计的每个单独的实例访问。然而,不是所有的应用程序都有这个功能。因此,医疗保健机构的首要责任就是在获得的云计算应用之前做好功课。此外,云计算应用的设计必须具有交互操作性,使其数据必须顺利安全地在软件应用之间移动,以尽量减小暴露卫生保健信息的风险性。因此,协议和标准的互操作性必须发展。当一个医疗机构使用云计算服务时,它必须确保在目前的应用中具有互操作性的特点。

小型保健机构在使用云计算的应用必须向第三方寻求验证。这就要求云计算提供商出具一个由医疗机构或协会提供的证书来认证其云计算的应用符合法案和高科技的安全要求。

卫生保健单位必须保持库存组织受保护的健康信息和个人身份信息。它可以通过这种方式来调节处理,存储,使用,并收集单位的受保护的健康信息。医疗保健机构将能够计划安全保障措施,以降低数据破坏的风险。

医疗保健组织必须创造一个具有成本效益和有效的应急响应计划,不仅能帮助组织满足高新技术和标准要求,并且在发生数据破坏的情况发生时能提供创建方针。该计划分配任务和提供指导方针,以及当有安全漏洞出现时团队的行动和责任反应,并针对监管当局提供有关如何确定通知要求的指示。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2024-08-14 16:41:49
市场情报 亚马逊云科技如何追踪并阻止云端的安全威胁
可靠的云基础设施让亚马逊云科技拥有独特的视角观测安全态势和客户每天面临的威胁。 <详情>
2023-07-12 08:51:42
云安全 奇安信齐向东:面对数智时代新挑战,企业更需重视内生安全
数智化时代,安全防护面临新的变化,遇到了新的挑战。不仅有流动的数据带来的防护挑战,还有人工智能大爆发给企业带来的生产挑战。 <详情>
2023-07-04 14:13:37
市场情报 如何在云中实现安全与合规的规模化?
本文将通过一些关键策略和最佳实践,介绍亚马逊云科技在保持创新文化的同时,如何实现安全与合规的规模化。 <详情>
2023-06-02 10:49:30
云安全 全国信安标委“标准周”在昆明召开,腾讯安全受邀分享标准实践经验
腾讯安全一直以来积极参与网络安全标准的制定,将腾讯安全的经验、方法分享给行业。自2016年开始,腾讯云积极参与国家在云计算安全方面的标准建设,包括不限于关键信息基础 <详情>
2023-05-26 15:21:00
云安全 攻击面管理(ASM)成热门赛道,腾讯安全携手合作伙伴共探行业创新
在企业数字化转型的浪潮下,丰富的数字资产为企业带来了巨大的机遇。然而,随之而来的是风险暴露面的扩大和安全盲点的增多,企业必须采取有效的措施来应对不断进化的威胁。 <详情>