دانلود با لینک مستقیم و پر سرعت .
فرمت فایل : word (لینک دانلود پایین صفحه) تعداد صفحات 51 صفحه
امنیت سیستم های اطلاعات سلامت
اهداف آموزشی
در پایان این فصل از خواننده انتطار می رود بتواند
- اهمیت موضوعات امنیت در سازمان های مراقبت بهداشتی را بیان کند.
- مفاهیم امنیت و محرماندگی داده های سلامت را توضیح دهد..
- انواع تهدیدهای امنیت اطلاعات برای سازمان های مراقبت بهداشتی را فهرست نماید
- در مورد جزئیات برنامه ی امنیت اطلاعات بحث کند .
- انواع ریسک ها در زمینه حریم خصوصی اطلاعات را شرح دهد .
مقدمه
با توسعه خودکار سازی و استفاده از پرونده رایانه ای توجه به مباحث امنیت داده ها ، ممیزی و روش های کنترل ضروری است در برنامه امنیت همه صنایع به جز مراقبت بهداشتی به در دسترسی بودن اطلاعات حساس فقط برای افراد مجاز توجه خاصی شده است . در سازمان مراقبت های بهداشتی حمایت از منافع و حقوق بیمار نسبت به منافع سازمان در درجه اول اهمیت قرار دارد . بنابراین برنامه امنیت اطلاعات پزشکی بهداشتی باید به فلسفه بنیادین به رسمیت شناختن حق فرد برای حفظ حریم شخصی و حفظ محرمانگی پایبند باشد .
در این فصل قوانی حفظ حریم خصوصی کاربران مبانی امنیت حفاظت از حریم شخصی اطلاعات ، یکپارچگی و در دسترس بودن داده ها مطرح می شود همچنین درمورد اجزاء برنامه امنیتی قوانین ، فرآیند ها و استاندارد های آن توضیحات لازم ارائه می شود در نهایت چگونگی مدیریت و تحلیل ریسک ، ارزیابی ، شناسایی و ارزیابی سیستم های فرعی شرح داده می شود .
اهمیت موضوعات امنیت در سازمان مراقبت بهداشتی
تعداد داده های ذخیره شده در پایگاه داده ه و میزان دسترسی به داده ها به علت استفاده از شبکه های رایانه ای رو به افزایش است جنبه های مثبت این سیستم ها قبلا" بحث شده است امااین سیستم ها دارای جنبه های منفی نیز می باشد این جنبه های منفی شامل موارد زیر است :
- به خطر افتادن سری بودن داده ها به علت دسترسی به داده ها
- افزایش خطا در داده ها و نرم افزارها
- احتمال قطع سیستم و سوء استفاده از آن
کیفیت داده ها و نرم افزارها از موارد مهم در سیستم های اطلاعاتی است سیستم های اطلاعاتی در سطوح مدیریتی و عملیاتی استفاده می شوند. میزان خطا در داده ها و نرم افزارها را باید در حد قابل قبولی کاهش داد محافظت در ماقبل خدشه وارد شدن یا حذف داده ها جزئی از این مسئله است
مفیدبودن داده ها و عملیات سیستم اطلاعتی از موارد قابل توجه دیگر است برای افزایش قابلیت اعتماد سیستم های اطلاعاتی جهت کاهش احتمال قطع سیستم نیاز به ساز و کارهایی برای کاهش احتمال قطع سیستم و جلوگیری از سوء استفاده است هدف از حفاظت داده ها شامل موارد زیر است :
- سری بودن داده ها
- کیفیت داده ها و نرم افزارهای پزشکی
- مفید بودن داده ها و عملیات
استفاده از رایانه ها باعث افزایش هراس بیماران از به خطر افتادن زندگی شخصی شده است بنابراین کشورهای زیادی سعی در وضع قوانینی برای حمایت از سری بودن اطلاعات دارند این قوانین در کشورهای مختلف متفاوت است برای مثال کمیسوت اورپا برای کاهش اختلاف درقوانین کشورهای اروپایی " قانون محافظات از افراد در مقابل پردازش داده های شخصی وانتقال آزاد این داده ها" را برای اتحادیه اروپا وضع کرده است .
میزان حساسیت و سری بودن داده ها به بیماران روانی یا ژنتیکی اغلب حساس هستند . همچنین برخی بیماریها در برخی از شغل ها حساس هستند مانند مدیر دارای استرس به دلیل بیماری قلبی مسلما" فاش شدن بیماری این مدیر در شغل وی تأییر منفی خواهد داشت افراد نمی خواهند دیگران بدانند آن ها چه دارویی مصرف می کنند .
برای تعیین سیاست های محافظت از داده ها نیاز به بالابردن آگاهی مدیریت و کاربران سازمان است اکثر مدیران اهمیت آئین نانه های سری بودن داده ها را درک می کنند اگر کاربران از اهمیت سری بودن داده ها آگاهی یابند از یک طرف خطرات فاش شدن داد ه های سری را بهتر درک می کنند از طرف دیگر سیاست ها و رویه های امنیتی سازمان را بهتر اجرا می کنند .
به منظور تعیین قوانین حفاظت داده ها نیاز است اهداف سازمان مشخص شده باشند . در تعیین قوانین حفاظت داده ها باید به نوع داده های ذخیره شدهکار سیستم و اندازه سیستم توجه می شود یک مثال معیار قانونی دسترسی به داده ها در یک سیستم اطلاعاتی بیمارستانی به این صورت می توانند باشد" دسترسی حداقل 7/99% در 24 ساعت شبانه روز " برای حفاظت از سری بودن داده ها باید قوانین مربوط به نحوه دسترسی کاربران مشخصی شوند این قوانین به موارد مانند عقیده عمومی ، سیاست های داخل سازمان ، نحوه برخورد سازمان های حرفه ای بستگی دارد..
قوانین مربوط به دسترسی به داده ها نیز به وضعیت حرفه ای کاربر در داخل سازمان بیماران مورد نظر ، نوع داده ها ، ارتباط بیم کاربر و بیمار ، تهیه کننده داده ها ، مدت داده ها و نوع کاربر با داده ها نیز بستگی دارد . منظور از نوع کار کاربر با داده ها موارد مانند خواندن و نوشتن مطالب است اشکال نرم افزار با خوب کار نکردن سیستم موجب دسترسی های غیر مجاز به سیستم خواهد شد .
امنیت و محرمانگی داده های سلامت
امنیت محرمانگی مفاهیمی هستند که با حقوق بیمار همراه هستند اغلب این مفاهیم به اشتباه و یا به جای یکدیگر استفاده می شوند حریم شخصی به معنای حق افراد برای محدود ساختن دسترسی دیگران به برخی از جنبه های شخصی خود است در مورد اطلاعات بهداشتی تمرکز بر روی اطلاعات خصوصی افراد است حریم شخصی اطلاعات شامل حق افراد برای تعیین کردن اینکه در چه زمانی ، در چه راهی و تا چه حد اطلاعات در مورد او با دیگران به اشتراک گذاشته شده است حفظ حریم شخصی افراد در علم پزشکی به بیش از دو هزار سال قبل برمی گردد ماننند سوگندنامه بقراط این سوگند نامه پزشکان راملزم به سری نگهداشتن کلیه اطلاعات کسب شده بربالین بیمار می کند . محرمانگی برپایه رابطه خاص پزشک - بیمار است انتظار می رود اطلاعات جمع آوری شده فقط بار اهداف تشخیصی و درمانی استفاده شوند با افزایش اتوماسیون اداری ، سازمان های دولتی و غیر دولتی تأکید بر اهمیت محرمانگی و امنیت اطلاعات سلامت کرده اند مؤسسه پرونده رایانه ای بیماران (CPRI) در سال 1994 بیانیه ای درباره نحوه دسترسی به داده های بیماران ارائه داد در این بیانیه موسسه (CPRI) چارچوبی برای حفاظت از حریم خصوصی اطلاعاتی بیماران ارانه داد در این بیانیه اهمیت حفاظت از حریم شخصی بیش از دسترسی به پرونده بیمار در نظر گرفته شده است .