ไปยังเนื้อหาหลัก

การจัดทำบัญชีรายการอุปกรณ์และการทำแผนที่ข้อมูลสุขภาพส่วนบุคคล (PHI) จะเป็นงานที่หนักที่สุดเมื่อกฎ HIPAA ฉบับใหม่มีผลบังคับใช้

ภาพกราฟิกของพอดแคสต์แสดงภาพฟิล เอ็งเกลอร์ท รองประธานฝ่ายความปลอดภัยของอุปกรณ์ทางการแพทย์ กำลังพูดคุยเกี่ยวกับสินค้าคงคลังของอุปกรณ์และการทำแผนที่ข้อมูลสุขภาพส่วนบุคคล (PHI)

Englert จาก Health-ISAC กล่าวว่า การจัดทำบัญชีรายการอุปกรณ์และการทำแผนที่ข้อมูลสุขภาพส่วนบุคคล (PHI) จะเป็นงานที่หนักที่สุดเมื่อกฎหมาย HIPAA ฉบับใหม่มีผลบังคับใช้

ข้อกำหนด HIPAA สองข้อที่น่าจะท้าทายหัวหน้าเจ้าหน้าที่รักษาความปลอดภัยข้อมูล (CISO) ในภาคการดูแลสุขภาพมากที่สุด ได้แก่ การจัดทำบัญชีรายการอุปกรณ์และการทำแผนที่ข้อมูลสุขภาพส่วนบุคคล (PHI) ทั้งสองข้อนี้มาพร้อมกับการอัปเดตกฎความปลอดภัยที่คาดว่าจะเกิดขึ้นในปลายปีนี้ ส่วนการทดสอบเจาะระบบ การประเมินความเสี่ยง และการตรวจสอบสิทธิ์แบบหลายปัจจัยน่าจะดำเนินการได้ง่ายขึ้น

ฟิล เอ็งเกลอร์ท รองประธานฝ่ายความปลอดภัยของอุปกรณ์ทางการแพทย์ สุขภาพ-ISACเขากล่าวว่าข้อกำหนดทั้งสองข้อนี้จะทดสอบแม้กระทั่งระบบสาธารณสุขที่มีทรัพยากรพร้อมสรรพ ในการให้สัมภาษณ์ในรายการ healthsystemCIO Show เขาได้อธิบายถึงสิ่งที่คาดหวังได้และจุดเริ่มต้นของการวางแผนที่สำคัญที่สุด

หัวข้อที่กล่าวถึงมีดังต่อไปนี้:

  • การจัดทำแผนที่ข้อมูลสุขภาพส่วนบุคคล (PHI Mapping) จะพลิกโฉมความสัมพันธ์ระหว่างพันธมิตรทางธุรกิจ

  • การจัดทำ RFP ที่คำนึงถึงภัยคุกคามทางไซเบอร์ กลายเป็นกลไกสำคัญในการทดแทนระบบเดิม

  • อาหารสั่งกลับบ้าน

อ่านบทความหรือฟังพอดแคสต์ได้ที่ HealthSystem CIO เรียนรู้เพิ่มเติม