Varje organisation måste utveckla rutiner eller införa teknik för att bevilja tillträde bland arbetsstyrkan till vård organisationens datorsystem . Förordningen kräver dokumenterade rutiner för tillträde som baseras på den anställdes roll eller rang . Vissa nätverkskomponenter en vårdorganisationkan använda för att styra interoffice tillgång inkluderar intranätsystemsom är privata datanät , samt maskin- eller programvara som upprättar en brandvägg för att blockera obehörig åtkomst .
Revisionskontroller
Säkerhetspersonal vid sjukvårdsorganisationerkan implementera teknik för att skapa verifieringskedjor eller loggar som registrerar varje försök att få tillgång till information . Teknik - baserade revisionskontroller kan spela operativa oegentligheter , till exempel upprepade misslyckade försök att komma in i nätverket . Hälso- och sjukvårdsorganisationerkan använda en kombination av administrativa och nätverksprinciper , hårdvara och mjukvara för att spela in och svara på obehörig åtkomst av information .
Data autentisering
Vissa hälsa vårdorganisationerkan besluta att införa krypteringsteknik för att garantera säkerheten för data som överförs mellan organisationen och dess samarbetspartners . Datakryptering gör ett budskap oläslig för någon annan än en mottagare med en nyckel för att dekryptera data . Förutom att kommunicera med affärskontakter , kan hälso- och sjukvårdsorganisationer genomföra kryptering för att överföra kliniska data och labbresultateller för att kommunicera med patienterna . En organisation kan också överväga att genomföra digital signatur teknik och antivirusprogram för att autentisera uppgifter och skyddar datorsystem från hackare .
Entity autentisering
säkerhetsregel HIPAA kräver hälsa omsorg organisationer att ge varje anställd med en " unik användare identifierare " för att logga in på datorsystem , och implementera automatisk log - off funktioner till arbetsstationer . Förordningen rekommenderar användarautentiseringstekniksom sträcker sig från lösenord och nummer personlig information (PIN) för biometriska identifikationssystem , som tumavtryck och irisskanning, och smarta kort för att verifiera användare har tillstånd att få tillgång till fysiska utrymmen , terminaler eller data som lagras på datorsystem .
Addera
Upphovsrätt © Hälsa och Sjukdom