Zgodność z HIPAA w Dokumentach Google

Dokumenty Google to bardzo popularna usługa przechowywania i współpracy nad dokumentami przez Internet, znana również jako "chmura". Jednak dostawcy usług medycznych i inne podmioty objęte Ustawą o przenoszeniu i odpowiedzialności za ubezpieczenie zdrowotne z 1996 r. (HIPAA) mogą ryzykować naruszenie zasady prywatności HIPAA, jeśli przechowują rekordy pacjentów w Dokumentach Google i staje się ona dostępna dla osób, które nie są upoważnione do wyświetlania tych informacji.

HIPAA Tło

Jedną z najdalej idących konsekwencji HIPAA było to, że wszystkie firmy i organizacje, które mają dostęp do prywatnej dokumentacji medycznej pacjentów, muszą zabezpieczyć się, aby upewnić się, że nie ujawnią danych pacjenta bez jego upoważnienia. "Podmioty objęte ochroną ubezpieczeniową" na mocy ustawy HIPAA obejmują administratorów planu opieki zdrowotnej, podmioty świadczące opiekę zdrowotną i instytucje informacyjne zajmujące się informacjami na temat zdrowia. Podmioty te były zobowiązane do ustanowienia nowych zasad i procedur zapewniających, że informacje o stanie zdrowia pacjentów zostały ujawnione wyłącznie w autoryzowanych sytuacjach, a także zachęcono do korzystania z bezpiecznych i zaszyfrowanych baz danych w celu prowadzenia dokumentacji elektronicznej.

Spełnienie

Dokumenty Google nie są oficjalnie zgodne z prawem HIPAA, zgodnie z artykułem PC Magazine z maja 2010 r. W rzeczywistości Google nie certyfikuje Google Apps, czyli zestawu usług internetowych, z których korzysta Dokumenty Google, zgodnie z jakimkolwiek zestawem przepisów, zgodnie z PC Magazine. Ponieważ usługi w chmurze, takie jak Dokumenty Google, są stosunkowo nowe na dzień publikacji, prawa i urząd regulacyjny, w których zachowano prywatność informacji przechowywanych w takich usługach, nie zostały jeszcze dokładnie zdefiniowane, zgodnie z elektronicznym centrum informacji o prywatności .

Incydent weteranów

We wrześniu 2010 r. Departament ds. Weteranów Stanów Zjednoczonych poinformował, że lekarze i uczniowie szkół medycznych, którzy zapewniają opiekę weteranom, wykorzystali Dokumenty Google, aby wprowadzić uwagi dotyczące opieki nad pacjentem, co stanowiło naruszenie prywatności pacjentów. VA zabronił personelowi klinicznemu korzystania z internetowych serwisów do przechowywania danych, ponieważ informacje te znajdują się poza własnymi bezpiecznymi systemami i stanowią problem w ramach HIPAA, zgodnie z artykułem "Health Health IT" z grudnia 2010 r.

Rozwiązania bezpieczeństwa

Niektóre firmy oferują rozwiązania zaprojektowane w celu ochrony poufnych danych przechowywanych w usługach w chmurze, dzięki czemu firmy mogą być zgodne z HIPAA i innymi zasadami. W artykule z maja 2011 r. "CRN" poinformował, że CloudLock, firma zajmująca się bezpieczeństwem w chmurze, wprowadziła CloudLock Vault, usługę zabezpieczania informacji przechowywanych w Dokumentach Google. Użytkownicy mogą przesyłać informacje do specjalnego pola depozytowego CloudLock, gdzie nie można ich modyfikować ani usuwać.

Google Health

W 2008 r. Google wprowadził nową usługę Google Health, która umożliwia pacjentom przechowywanie dokumentacji medycznej - takiej jak zapisy aptek i wyniki testów laboratoryjnych - w Internecie oraz udostępnianie ich lekarzom i innym dostawcom. Według witryny Google, Google Health nie jest objęty HIPAA, ale Google nie udostępnia dokumentacji medycznej użytkowników żadnym stronom trzecim, chyba że użytkownik wyrazi na to zgodę. Google planuje zaprzestanie świadczenia usługi Google Health 1 stycznia 2012 r.

Popularne Wiadomości