การจัดทำบัญชีรายการอุปกรณ์และการทำแผนที่ข้อมูลสุขภาพส่วนบุคคล (PHI) จะเป็นงานที่หนักที่สุดเมื่อกฎ HIPAA ฉบับใหม่มีผลบังคับใช้

Englert จาก Health-ISAC กล่าวว่า การจัดทำบัญชีรายการอุปกรณ์และการทำแผนที่ข้อมูลสุขภาพส่วนบุคคล (PHI) จะเป็นงานที่หนักที่สุดเมื่อกฎหมาย HIPAA ฉบับใหม่มีผลบังคับใช้
ข้อกำหนด HIPAA สองข้อที่น่าจะท้าทายหัวหน้าเจ้าหน้าที่รักษาความปลอดภัยข้อมูล (CISO) ในภาคการดูแลสุขภาพมากที่สุด ได้แก่ การจัดทำบัญชีรายการอุปกรณ์และการทำแผนที่ข้อมูลสุขภาพส่วนบุคคล (PHI) ทั้งสองข้อนี้มาพร้อมกับการอัปเดตกฎความปลอดภัยที่คาดว่าจะเกิดขึ้นในปลายปีนี้ ส่วนการทดสอบเจาะระบบ การประเมินความเสี่ยง และการตรวจสอบสิทธิ์แบบหลายปัจจัยน่าจะดำเนินการได้ง่ายขึ้น
ฟิล เอ็งเกลอร์ท รองประธานฝ่ายความปลอดภัยของอุปกรณ์ทางการแพทย์ สุขภาพ-ISACเขากล่าวว่าข้อกำหนดทั้งสองข้อนี้จะทดสอบแม้กระทั่งระบบสาธารณสุขที่มีทรัพยากรพร้อมสรรพ ในการให้สัมภาษณ์ในรายการ healthsystemCIO Show เขาได้อธิบายถึงสิ่งที่คาดหวังได้และจุดเริ่มต้นของการวางแผนที่สำคัญที่สุด
หัวข้อที่กล่าวถึงมีดังต่อไปนี้:
-
การจัดทำแผนที่ข้อมูลสุขภาพส่วนบุคคล (PHI Mapping) จะพลิกโฉมความสัมพันธ์ระหว่างพันธมิตรทางธุรกิจ
-
การจัดทำ RFP ที่คำนึงถึงภัยคุกคามทางไซเบอร์ กลายเป็นกลไกสำคัญในการทดแทนระบบเดิม
-
อาหารสั่งกลับบ้าน
อ่านบทความหรือฟังพอดแคสต์ได้ที่ HealthSystem CIO เรียนรู้เพิ่มเติม
- แหล่งข้อมูลและข่าวสารที่เกี่ยวข้อง
- ชั้นความเสี่ยงของมนุษย์ในระบบ AI
- ความปลอดภัยทางไซเบอร์ในห้องปฏิบัติการ
- ปฏิบัติการสัญญาณชีพ: การทดสอบความเครียดเชิงฝึกซ้อมครั้งแรกในรูปแบบที่ไม่เคยมีมาก่อน เพื่อเสริมสร้างความยืดหยุ่นทางไซเบอร์ของภาคสาธารณสุข
- กฎหมายของอเมริกามีเนื้อหาอะไรบ้าง?
- การนำ AI Agent มาใช้ในระบบจัดการข้อมูลประจำตัวของคุณ
- การโจมตีทางไซเบอร์ต่อภาคการดูแลสุขภาพเพิ่มขึ้น 14% ในช่วงครึ่งแรกของปี 2026
- ผู้นำด้านความปลอดภัยไซเบอร์ต้องการอะไรจากพนักงาน? ทักษะ 3 ข้อนี้สำคัญกว่าใบรับรองและประสบการณ์
- การตรวจสอบพื้นที่โจมตีอย่างต่อเนื่องและการประเมินวิศวกรรมสังคมขั้นสูง
- เครือข่ายโรงพยาบาลกำลังกลายเป็นเป้าหมายของสงครามไซเบอร์ และพวกเขาก็ไม่มีความพร้อมที่จะรับมือกับมัน
- ชุดเครื่องมือการจัดซื้อเพื่อการบริหารความเสี่ยงด้านมนุษย์