Table of Contents
Нарастващото предизвикателство на данните за устройствата в здравеопазването и човешките услуги
Дигитализацията на здравеопазването и човешките услуги доведе до безпрецедентна ефективност, удобство и достъп до грижи. Снабдени с фитнес тракери, непрекъснати глюкозни монитори, интелигентни инхалатори, телездравни платформи и огромен набор от интернет на медицинските неща (IoMT) устройства генерират пожарогасители всяка секунда. Тези данни са не само богати с лична разпознаваема информация (PII) и защитена здравна информация (PHI), но също и с поведенчески модели, геолокация координати, биометрични маркери и дори емоционални показатели. Мащабът е потресаващ: една болница може да генерира терабайти данни за устройството ежедневно. Разглеждането на тези данни може да доведе до кражба, застрахователни измами, дискриминационни практики от работодатели или застрахователи и необратимна ерозия на общественото доверие. Регулаторни рамки като HIPA, BHIECCH, Закона за защита на 21-ви век, както и кръпка на законите за поверителност (CCA, NYSHIELD Act, NY SHIELD, My Health Data Act) налагат тежки санкции за необратими, включително и наказателни мерки, наказателни мерки, включително наказателни мерки и отговорност.
Ефективното управление на данните за устройствата вече не е опционална ИТ функция, а основна оперативна и стратегическа императивация. Организациите трябва да възприемат многослойен подход, който обхваща техническите проверки, управленските структури, обучението на работната сила и строг надзор на продавачите. Тази статия осигурява задълбочено проучване на най-добрите практики, предназначени да защитят поверителността и сигурността на данните за устройствата в екосистемата на HHS. Чрез прилагането на тези практики агенциите могат да изпълнят правни задължения, да намалят риска от нарушаване на сигурността и да изградят основа на доверие с населението, което обслужват.
Основни принципи за поверителност на данните на устройства
В контекста на HHS това означава да се гарантира, че данните за устройството се събират, използват и споделят само за законни, прозрачни цели с информирано съгласие.
Минимизиране на данните: Събирайте само това, което е от съществено значение
Най-ефективната защита на личните данни е никога да не се събират данни на първо място. Прилагане на минимизация на данните строго: дистанционно програма за наблюдение на пациенти за хипертония не се нуждае от непрекъснато GPS местоположение, ако са необходими само ежедневно четене на кръвното налягане. По същия начин, приложение за психично здраве не трябва да достъп до списъка с контакти на устройството или камера, освен ако изрично не е необходимо за терапевтична функция. Прилагане на строги данни минимизиране намалява повърхността на атаката, ограничения отговорност, и опростява спазването.
Прозрачност и Грануларно съгласие
Индивидуалните лица трябва да бъдат ясно информирани за това какво данни за устройството се събират, как ще се използва, с кого може да се споделя, и за колко време ще бъде задържана. Съгласието следва да бъде обобщено, да се включи по подразбиране и лесно да се възстанови по всяко време. Например, клиент, използващ платформа за дигитални терапевтични средства, трябва да може да се съгласи да споделя данни за проследяване на симптомите с техния екип по грижа, но изрично да откаже споделянето на неразпознати данни за изследвания. Обявленията за поверителност трябва да използват обикновен език, да избягват правни жаргон, и да включват визуални карти или инфографики, които изобразяват движението на данни.
Делегация и анонимизация
Когато е възможно, ленти или обобщени данни от устройства за предотвратяване на повторна идентификация. Разпознатите данни все още могат да подкрепят анализите на здравето на населението, оценката на програмата и наблюдението на общественото здраве, без да се излага на риск за личното пространство. Техниките включват премахване на директните идентификатори (имена, SSN, идентификатори на устройства), обобщени дати и местоположения (напр. само година, пощенски код вместо пълен адрес) и добавяне на статистически шум. Въпреки това, повторно идентифициране на риска е реален; нападателите могат да комбинират множество де-идентифицирани набори или да използват нападания за свързване. Използвайте надеждни методи като k-анонимност, l-разнообразие и диференциална поверителност. Криптографски хашинг на идентификатори следва да използва солена хаш за предотвратяване на атаката на дъгата таблица.
Редовни проверки за поверителност и оценки на въздействието
За всяка нова инициатива за данни за устройства, включително пилоти и интеграция на продавачи, ПИК определя потенциалните рискове за поверителност, оценява спазването на приложимите закони и мерки за намаляване на последиците от документи. Графика годишни вътрешни одити и ангажира независими експерти по защита на личните данни, за да преразгледат практиките за обработка на данни. Поддържа регистър на риска, който проследява констатации, действия за непарични действия и отговорни лица. За високорискови програми . Като например тези, включващи деца, психично здраве, или за използване на вещества записи за нарушение на сигурността . . . . . Оценка на въздействието върху защитата на данните (DPIA) в съответствие с GDR-стил методики.
Технически контрол на сигурността на данните за устройства
Мерките за сигурност са технически съответствие с политиката за поверителност. Те предотвратяват неразрешен достъп, осигуряват целостта на данните и поддържат наличието на критични системи.
Силна криптиране навсякъде
За да се гарантира, че архивните копия и архивите също са кодирани. За неофициални медии и лично притежавани устройства, за да се осигури криптиране на криптиране и съхранение за чувствителни приложения, използвайте AES-256 за данни в покой и TLS 1.3 за данни в транзит.
Контроли за достъп до нулево доверие
Приемане на архитектура с нулево доверие, където не се доверява на потребителя, устройството или мрежата, независимо от местоположението. Задействайте управление на достъпа с едно основание (RBAC) с принципа на най-малка привилегия. Използвайте мулти-Фактор автентичност (MFA) за достъп до всички системи, особено за привилегировани потребители и отдалечени работници. Разпределете Единичен подпис-On (SSO) с федерация за идентичност, за да опрости управлението на потребителя, като същевременно поддържате одитни пътеки.
Сигурност на съхранението и инфраструктурата
За облачни услуги изберете доставчици с HITRUST CSF, SOC 2 Type II или FedRAMP сертификати и се гарантира, подписано бизнес асоциирано споразумение (BAA) е на място. Използвайте инструменти за предотвратяване на загуба на данни (DLP) за мониторинг и блокиране на неразрешени преноси на данни, включително имейл, клауд ъплайдове, и USB устройства. Шифроване архивиране и редовно процедури за възстановяване на тестове. Импленирайте неизменни резервни части, за да се предпазите от софтуер за откупуване. За инфраструктурата на предварителното използване, прилагайте изходните стойности за втвърдяване на сигурността (напр., CIS показатели) и провеждайте сканиране на уязвимостта най-малко седмично.
Планиране на цялостна реакция при инциденти
Всяка организация HHS трябва да има документиран план за реагиране при инциденти, специално съобразен с нарушения на сигурността на данните на устройството. Планът трябва да обхваща откриване (интроцедурни системи за откриване на данни, информация за сигурността и управление на събития (SIEM), анализ на поведението на потребителя), задържане (изолиране на компрометирани устройства, изключване на акаунти), ликвидиране (премахване на злонамерен софтуер, затваряне на уязвимости), възстановяване (рестартиране от чисто архивиране) и следкланичен анализ. Знайте задълженията си за уведомяване за нарушение: HIPA изисква уведомяване в рамките на 60 дни, но много държавни закони уведомление мандат в рамките на 30 дни или дори по-рано. Провеждане на tabletop упражнения и пълни симулации най-малко годишно. Включете книга за комуникация за уведомяване засегнати лица, регулатори, и медиите.
Оперативно използване на поверителността и сигурността чрез политика и обучение
Човешката динамика, фишинг, грешка, неточности, заплахи са водещата причина за инциденти с данни.
Разработване на рамка за управление на данните на устройства
Създаване на официална структура за управление, която определя ролите и отговорностите за данните за устройството. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Текущо обучение за сигурност
Обучавайте всички служители на персонала от клиники и социални работници на ИТ поддръжка, административен персонал и изпълнителни директори на устройства за защита на личните данни и най-добрите практики за сигурност. Обучете теми като фишинг откриване, хигиена на паролата, чувствителността на биометрични данни, правилното унищожаване на декомпенсирани устройства (сигурна кърпичка или физическо унищожаване), както и процедури за докладване за изгубени или откраднати устройства. Използвайте реалния свят сценарии и геймифицирани модули за увеличаване на ангажираността.Обикновени опреснителни курсове на всеки шест месеца и тестови знания чрез симулирани фишинг кампании и политически виктори.
Управление на риска на търговец и трета страна
Много HHS организации разчитат на производителите на устройства, софтуер като услуга (SaaS) доставчици, клауд платформи, и данни анализатори изпълнители. Извършват задълбочени надлежно проучване преди качване на борда на всяка трета страна, която ще се занимава с данни за устройства. Искат доказателства за сертифициране на сигурността (HITRUST, SOC 2, ISO 270001), извършват одити на място, когато е възможно, и включват надеждни клаузи за защита на данните в договори (напр., споразумения за обработка на данни, BAAs, срокове за уведомяване за нарушения, право на одит). Постоянно наблюдавайте позата за сигурност на продавача, използвайки автоматизирани инструменти за оценка на риска, които оценяват фактори като пач каданс, минали нарушения и рейтинги за сигурност (напр., SecurityScorecard, BitSight). Създаване на стратегия за излизане, за да се гарантира, че данните се изтриват или безопасно прехвърля, когато връзката между продавача завършва.
Физическа сигурност за устройства
Увери се, че лаптопи, таблети, смартфони, и медицински устройства се съхраняват в заключени шкафове или защитени докове станции, когато не се използва. Използвайте проследяване на активи (RFID, баркод сканиране) за намиране на устройства и прилагане на дистанционни изтриване възможности за изгубени или откраднати оборудване. За IoT сензори, разположени в областта (напр., интелигентни бутилки хапчета, екологични монитори), подсигурете техните заграждения с деактивирани печати и ограничаване на физически достъп само до оторизиран персонал. Имплентирай процес на управление на устройството живото цикъл: от възлагане на поръчки (предустроени със настройки за сигурност) до пенсиониране (обезопасени данни за изтриване и рециклиране).
Навигация на регулаторните и етичните съображения
Правният пейзаж за данни за устройства в HHS е сложен и бързо развиващ се. Отвъд HIPA, организациите трябва да се ориентират към законите за поверителност на държавата, специфични за сектора регламенти и възникващи етични насоки.
HIPAA и други федерални регламенти
За приложения за мобилни здравни системи Федералната търговска комисия (ФТС) също прилага очакванията за сигурност на данните и може да предприеме действия за несправедливи или измамни практики. Освен това Законът за предизвикателства на 21-ви век насърчава оперативната съвместимост и достъпа на пациентите, като същевременно изисква защита на сигурността за споделяне на данни на базата на АПИ. Записите за употреба на вещества подлежат на 42 CFR част 2, която има още по-строги изисквания за съгласие и разкриване.
Държавни закони за поверителност и междусъдебни въпроси
Държавните закони като Закона за защита на личните данни на Калифорния (CCA) и Закона за защита на личните данни на Ню Йорк налагат допълнителни задължения, включително разширени определения за лична информация, по-широки срокове за уведомяване за нарушения и частни права на действие. Когато данните за устройствата преминават държавни или национални граници, спазването става по-сложно. Някои държави изискват изрично съгласие за предаване на данни към юрисдикции с по-слаби защитни средства. За международните потоци от данни, се гарантира съответствие с GDPR, GDPR или други рамки чрез използване на стандартни договорни клаузи или обвързващи Корпоративни правила. Поддържане на карта за пребиваване на данните, че документите, където всеки набор от данни се съхранява и обработва.
Етично използване на данните за устройства: AI и уязвими популации
HHS организациите все повече използват данни за устройства за прогнозиране на аналитичните показатели, изкуствения интелект, машинното обучение и персонализираните интервенции. Докато тези технологии предлагат огромни ползи за откриването на влошаване, персонализирани планове за лечение, оптимизация на ресурсите, те също така усилват поверителността и етичните рискове. Разработване на етичен съвет за оценка на случаите на употреба, особено тези, включващи уязвими популации като деца, възрастни индивиди, хора с увреждания, или тези с психични условия. Вграждане на личния живот чрез принципите на дизайна от самото начало. Одитни алгоритми за пристрастия, които биха могли да доведат до дискриминационни резултати, като например отказ от услуги, базирани на данни за поведение на устройства.
Напред: Подготовка за бъдещи заплахи
Нови технологии като 5G, екстремни компютри, изкуствен интелект и квантов компютър ще въведат както възможности, така и безпрецедентни предизвикателства.
Управление на IoT и IoMT Security в мащаб
Разширяването на интернет на медицинските нещица (IoMT) устройства драстично разширява повърхността на атаката. Много медицински устройства нямат вградени функции за сигурност, работят остарели операционни системи, и не могат да бъдат лесно закърпени. Имплементирайте здрави инструменти за откриване на устройства и инвентар за поддържане на списък с активи в реално време. Използвайте мрежа, която се разделя да изолират IoT трафик от основните клинични и административни системи. Създаване на формален процес за управление на пластира, включително компенсиране на контрола за устройства, които не могат да бъдат актуализирани (напр. виртуални кръпки, строги списъци за контрол на достъпа). Ограждения за сигурност като NIST SP 800-183 (IoT) и FDA .
Изграждане на култура на сигурност и поверителност
В крайна сметка най-силната защита е работна сила, която интернализира защитата на данните като основна ценност. Окуражавайте отворените доклади за потенциални инциденти без страх от наказание. Празнувайте първенци по защита на личните данни и интегрирайте показателите за сигурност в прегледи на ефективността и оценки на отделите. Приемете сътрудничеството между ИТ, правни, клинични и програмни екипи, за да се гарантира, че неприкосновеността на личния живот и сигурността са включени във всяко оперативно решение. Инвестирайте в инструменти, които намаляват триенето, а не увеличават тежестта.
Заключение
С приемането на данни, криптиране, строг контрол на достъпа, непрекъснато обучение и проактивно реагиране при инциденти, организациите могат да защитят чувствителната информация на лицата, на които служат. Тъй като регулаторните изисквания затягане и кибер заплахи се развиват, тези най-добри практики ще останат от съществено значение за поддържането на доверието и гарантирането на това, че агенциите на HHS могат да изпълнят мисията си ефективно и етично. Инвестицията в поверителността на данните и сигурността не е разход за това е основен компонент на качествени грижи, собственост и публично неподчинение. Започнете днес чрез извършване на оценка на риска, преглеждане на обявите за поверителност и ангажиране на цялата ви организация в критичната работа по защита на данните за устройството.
За допълнителна информация, разгледайте следните външни ресурси: