diabetic-technology-and-medication
การ เข้าใจ ข้อ กําหนด ทาง เทคนิค ของ แค ล ลิงก์ ใน เรื่อง ความ เข้า กัน ได้
Table of Contents
Karliink ทําหน้าที่เป็นประตูออนไลน์ที่ปลอดภัย ผู้ป่วยและผู้ให้บริการสุขภาพที่มีประสิทธิภาพ เข้าถึงข้อมูลทางการแพทย์และแบ่งปันข้อมูลได้อย่างมีประสิทธิภาพ บทความนี้ให้การตรวจสอบอย่างเต็มรูปแบบของฮาร์ดแวร์ ซอฟต์แวร์ โปรโตคอลความปลอดภัย และความสอดคล้องของมาตรฐานความสอดคล้องที่ต้องใช้ในการจัดการข้อมูลอย่างครอบคลุม และสามารถแก้ไขข้อมูลได้ องค์การที่ล้มเหลวในการจัดการงานเหล่านี้ มีความเสี่ยงในการทําให้ข้อมูลที่ผิดปกติ ความปลอดภัยของผู้ใช้งานลดลง และประสบปัญหาที่เสื่อมโทรม บทความนี้ยังเป็นการทดสอบด้านความปลอดภัยในการใช้งานและความสอดคล้อง
ข้อกําหนดระบบพื้นฐานสําหรับความเข้ากันได้กับ Carliink
การสร้างอุปกรณ์ Carliink ประกอบด้วยการตรวจสอบว่าสภาพแวดล้อมการคํานวณของคุณ ตรงกับฮาร์ดแวร์พื้นฐานและข้อกําหนดของซอฟต์แวร์ สิ่งที่ต้องการพื้นฐานเหล่านี้จะทําให้มั่นใจว่า เกตสามารถทํางานได้อย่างอัตโนมัติ และปลอดภัยในการใช้งานอุปกรณ์และเครื่องมือเบราว์เซอร์ ในขณะที่ Carliink ถูกออกแบบให้รองรับขอบเขตของการปรับแต่ง แต่ต้องบังคับให้จํากัดความบกพร่องในการใช้งาน และความไม่มั่นคงด้านความปลอดภัย
การรองรับระบบปฏิบัติการ
Karliink รองรับการตั้งค่าระบบปฏิบัติการที่ถูกกําหนดไว้ เพื่อรับประกันความมั่นคงและความปลอดภัยสําหรับสภาพแวดล้อมของวินโดวส์ รุ่น 10 หรือภายหลัง โดยมีวินโดวส์ 11 ที่ถูกร้องขออย่างเข้มงวด โดยขอแนะนําให้ใช้คุณสมบัติความปลอดภัยที่เพิ่มมากขึ้น เช่น การแยกและลดความบกพร่องของฮาร์ดแวร์ MacOS ผู้ใช้จําเป็นต้องใช้ระบบย่อย 10.13 (ส่วนย่อยของ Serira) หรือในภายหลัง แม้ว่าการปล่อย Apples ลาดตระเวณ- Sylvice และระบบส่วนตัวของ KDE จะไม่สามารถถูกปรับปรุงและปรับให้เหมาะสมได้ แต่ลินุกซ์ต้องมีการจัดจําหน่ายที่เร็วกว่านี้ด้วย ส่วนที่โครงการลินุกซ์จะต้องมีการเพิ่มข้อมูล หรือรวมข้อมูลเพิ่มเติมที่สูงกว่านี้ หรือรวมการเปิดระบบ CAS-SL และระบบ actosolute (M.nec. defort) และระบบข้อมูล 1. 2.1.
ข้อกําหนดเว็บเบราว์เซอร์
The Carliink Aidents Enternations on versions alths fromss, ISS3, และ ECMScript 2020+ คุณสมบัติเฉพาะคุณสมบัติล่าสุดของ Google Charome, Mozilla Firefox, Apple Safi, และ Microsoft Edle ความต้องการขยายเกินจํานวนผู้ใช้:
- [FLT: 0] Chirme: รุ่น 115 หรือในภายหลัง กลไกการปรับปรุงอัตโนมัติของโครเมี่ยมควรจะยังคงเปิดใช้งาน เพื่อรับระบบรักษาความปลอดภัยที่สําคัญและอัปเดต API
- [FLT: 0] Firefox:[FLT:] รุ่น 115 หรือในภายหลัง ผู้ใช้ไฟร์ฟอกซ์ต้องมีการเพิ่มการป้องกันการติดตามที่ปรับแต่งไว้ เพื่อให้สคริปต์ Carliinks จําเป็นต้องป้องกันคุกกี้
- [FLT: 0] ซาฟารี: รุ่น 16 หรือหลัง (MacOS), รุ่น 16 หรือหลัง (in). Safri's IFari searching Recording Revice สามารถแทรกแซงการจัดการเซสชันแคร์ลิงค์ได้ ผู้ใช้อาจจะจําเป็นต้องเพิ่ม Carlilink เข้าไปในรายการเว็บไซต์ที่ได้รับอนุญาต
- [FLT: 0] etdge: รุ่น 115 หรือในภายหลัง โดยอิงจากเครื่องยนต์โครเมียม ส่วนแท็บนอนของเอดจ์ควรจะปิดใช้งานกับโดเมน Carlink เพื่อป้องกันการระงับการพักการใช้งานแท็บพื้นหลัง
แจ้งเตือนการเข้ากันได้กับระบบอินเทอร์เน็ต Explect 11 จะยังคงไม่รองรับและจะทําการกระตุ้นให้มีการตอบโต้อย่างแน่ชัด องค์กรยังคงพึ่งพา IE สําหรับโปรแกรมภายในที่ควรจะวางแผนการอพยพทันที เนื่องจาก Carliink Block เชื่อมต่อจาก Abouts ที่ระดับเครือข่าย
การตั้งค่าการเชื่อมต่อเครือข่าย
Karliink ต้องการการเชื่อมต่ออินเทอร์เน็ตแบบกว้างแบบคงที่ ด้วยความเร็วดาวน์โหลดน้อยที่สุด 5 Mbps สําหรับปฏิบัติการมาตรฐาน อย่างไรก็ตาม ผู้จัดทําบริการอนามัยจะจัดการเรื่องการถ่ายภาพทางการแพทย์แบบสูงหรือการส่งออกข้อมูลขนาดใหญ่ ควรมีการวางแผนสําหรับเครือข่าย Mbps หรือสูงกว่า 25 Mbps. ความต้องการของเครือข่ายที่สําคัญคือ:
- ความถี่ต่ํากว่า 100 มิล สําหรับข้อมูลแบบเรียลไทม์
- กดเวลาไม่เกิน 30 มิล เพื่อป้องกันเวลานอกของเซสชัน ระหว่างรายการข้อมูลที่สําคัญ
- พอร์ต 443 เปิดให้บริการสําหรับ HTTPS การจราจรโดยไม่มีสัญญาอนุญาตระหว่างสื่อที่ทําหน้าที่ตรวจสอบหรือถอดใบรับรอง SSL
- มติของ DNS ต้องสนับสนุนบันทึกของ CCAA และ DNSSC เพื่อการตรวจสอบโดเมนอย่างแน่นหนา
- ไฟร์วอลล์ของเครือข่ายต้องอนุญาตให้การเชื่อมต่อไปยังโดเมนของแคร์ลิง และกลุ่มย่อยของคอนเทนเมชัน โดยมีช่วง IP ที่เผยแพร่ในเอกสารของผู้ให้บริการ
การเชื่อมต่อไร้สาย (WI-Fi 5 และภายหลัง) ได้รับการยอมรับ แต่ควรจะใช้การเข้ารหัส WPA3 เมื่อมีการใช้งาน. Public Wi-Fi เครือข่ายรวมไปถึงเครือข่ายในโรงอาหารหรือห้องรอผู้ป่วย ต้องจับคู่กับ VPON ขององค์กรเพื่อตรวจสอบการเข้ารหัสและสิ้นสุดการเข้ารหัสและสนับสนุน HISA
จุด อ่อน และ คํา แนะ นํา ของ ฮาร์ดแวร์
ขณะที่ Carlink ทํางานเป็นแพลตฟอร์มที่อยู่บนเว็บ ฮาร์ดแวร์ภายในยังคงมีอิทธิพลต่อการทํางาน ซึ่งขอแนะนําให้ใช้การปรับแต่งน้อยที่สุด:
- [FLT: 0]. RAM: 4 GB น้อยที่สุด 8 GB หรือสูงกว่านั้น ขอแนะนําให้ใช้สภาพแวดล้อมที่ประกอบกันเป็นระบบเอเอชอาร์พร้อมกัน
- [FLT: 0] pricesor: Intel Core I5 (8 gener or parent) หรือ AMD Ryzen 5 (3000 ชุด หรือหลัง) อุปกรณ์ Apple M1/M2 Spectrajon แต่อาจจะต้องการชั้นของ Rosetta 2 สําหรับส่วนประกอบบางส่วนเสียบปลั๊ก
- [FLT: 0]. preader: พื้นที่ว่างอย่างน้อย 5 GB สําหรับแคชของเบราว์เซอร์, แคชชั่วคราว และเอกสารส่งออก SSDs จะเลือกใช้มากกว่า HDDs เพื่อดึงข้อมูลที่เร็วขึ้น
- [FLT: 0] Display: ต่ําสุด 1024 x 768 มติ โดยมี 1920 x 1080 แนะนําให้ดูข้อมูลที่ซับซ้อนของผู้ป่วย โดยไม่ต้องเลื่อนแนวราบ (พ.ศ.
- [FLT: 0] Periferals: For Profiles ใช้ Carlink สําหรับการเผชิญหน้าทางโทรคมนาคม, เว็บแคมขนาด 720p (1080p ชื่นชอบ) และไมโครโฟนแบบเสียงรบกวน
ซอฟต์แวร์และความปลอดภัยสําหรับความซับซ้อนของ Carliink
นอกไปจากข้อกําหนดพื้นฐานของระบบ Carlink บังคับใช้ซอฟต์แวร์และความปลอดภัยอย่างเข้มงวด เพื่อป้องกันข้อมูลด้านสุขภาพ (PHI) และปฏิบัติตามด้วย HISA, HATCH และโครง คุณตัวควบคุมอื่น ๆ โพรโทคอลเหล่านี้นําไปใช้กับทั้งอุปกรณ์ผู้ใช้ส่วนบุคคลและข้อมูลการสิ้นสุดของ Perfect-manments
การปรับแต่งความปลอดภัยของเบราว์เซอร์
โปรแกรมของ KarinLinks รุ่นความปลอดภัยของโปรแกรม ขึ้นอยู่กับคุณสมบัติของเบราว์เซอร์สมัยใหม่ที่ยังคงต้องเปิดใช้งาน:
- [FLT: 0]. จาวาสควอปท์ ประมวลผล:[FLT: 1) แบบฟอร์มโต้ตอบของแคร์ลิงค์, การตรวจสอบความถูกต้องในเรียลไทม์, และการโหลดเนื้อหาแบบไม่ตายตัวขึ้นอยู่กับจาวาสคริปต์ การถอดจาวาสคริปต์ทําให้การทํางานไม่ปฏิบัติตาม ธีโอเมนต์ antiment block เช่น UBlock maint หรือ Nor Script ต้องจัดทํารายการเป็นสีขาวโดเมนของ Karlink
- [FLT: 0]. Cooky and perwest Manage: คุกกี้สามภาคจะต้องอนุญาตให้ โดเมนการตรวจสอบสิทธิ์ Carlink ของ Caling. Safi's "Prevent Cross-Site Lawing" อาจต้องการผู้ใช้เพื่อระบุอย่างชัดเจนว่า Carlilink เป็นเว็บไซต์ที่อนุญาต
- [FLT: 0] TLS ปฏิบัติการแบบเวอร์ชัน: Carlink Authors TLS 1. 1. 2. 03 และ 1.1 บล็อคที่ระดับเซิร์ฟเวอร์ เบราว์เซอร์ต้องรองรับ TLS 1. 1. 1. 2 ด้วยชุดรหัสความปลอดภัย (EPDH RS ARITH A S256 CM SA384 หรือคล้ายกัน).
- [FLT: 0] การตรวจสอบความถูกต้องของใบรับรอง: ต้องเปิดใช้งานการตรวจสอบใบรับรองเข้มงวด องค์กรต่าง ๆ โดยใช้ใบรับรองที่เซ็นด้วยตนเองหรือใบรับรอง CUIF ภายในเพื่อการตรวจสอบ SSL จะต้องปรับแต่งอุปกรณ์ของพวกเขา เพื่อให้เชื่อถือใบรับรองของ Carliink ลงนามอย่างเปิดเผยโดยไม่มีการดักฟัง
- [FLT: 0] ปรับปรุงอัตโนมัติ: เบราว์เซอร์ต้องปรับแต่งให้ปรับปรุงอัตโนมัติ เพื่อให้ได้รับระบบรักษาความปลอดภัยภายใน 24 ชั่วโมง โปรแกรมเบราว์เซอร์เอนเตอร์เทนเมนต์ควรจะใช้นโยบายของกลุ่มเพื่อบังคับใช้การปรับให้ทันสมัย
แอนตี้ไวรัส แอนติมัลแวร์ และการป้องกัน ปลายจุด
ทีมรักษาความปลอดภัยของแคร์ลิงแนะนําให้ใช้ ระบบป้องกันจุดสิ้นสุดที่ตรงกับเงื่อนไขต่อไปนี้:
- การสแกนระบบมัลแวร์, แคชแวร์, และโทรจันแบบเรียลไทม์ โดยไม่รบกวนการจราจรของแคร์ลิง
- ความสามารถในการกรองเว็บที่สามารถตรวจจับและปิดกั้นความพยายามในการมุ่งเน้น การรักษาพยาบาล
- การติดตามพฤติกรรม เพื่อระบุรูปแบบการเข้าถึงแฟ้มที่ผิดปกติ หรือพยายามกรองข้อมูล
- ปรับปรุงลายเซ็นปกติ (อย่างน้อยทุกวัน) ด้วยการใช้อัตโนมัติไปยังจุดสิ้นสุดทั้งหมด
- การเข้ากันได้กับสคริปต์ของไคลเอนต์แคร์ลินก์ -- เครื่องสแกนบางอย่างที่ก้าวร้าวอาจใช้ธงของ carliink ที่ถูกต้องว่าน่าสงสัย ผู้ดูแลระบบควรจะเพิ่มโดเมน Carliink ให้เป็นรายการที่ถอดออกจากรายการเฉพาะหลังจากที่ตรวจสอบความถูกต้องของใบรับรอง
Fireballs ทั้งที่โฮสต์และเครือข่ายระดับจะต้องอนุญาตให้เชื่อมต่อ HTTP ออกนอกเส้นทางไปยัง Carlink ในขณะที่บล็อกในพอร์ตที่ไม่จําเป็น สภาพแวดล้อมที่เอ็นเตอร์ไพรส์ควรจะจัดระบบไฟร์วอลล์รุ่นถัดไปที่สามารถตรวจสอบข้อมูลอย่างลึกสําหรับการรักษาสุขภาพได้
การจัดการการคอมไพล์ระบบปฏิบัติการ
Karliink จะทําการประเมินความปลอดภัยแบบสรุปของไคลเอนต์แบบติดต่อ อุปกรณ์ที่ตรวจสอบความล้มเหลวในการปรับปรุงแพทช์อาจจะถูกจํากัดจากการเข้าใช้ PHI (PI). จัดตั้ง:
- นโยบายการจัดการแพทช์อย่างเป็นทางการ ต้องการการปรับปรุงความปลอดภัย ภายใน 14 วันของการปล่อย สําหรับความไม่มั่นคงร้ายแรง
- การใช้แพทช์แบบอัตโนมัติสําหรับระบบปฏิบัติการ, เบราว์เซอร์ และปลั๊กที่สําคัญ
- การจัดการภายในเพื่อให้แน่ใจว่าอุปกรณ์ทั้งหมด เข้าถึง Carlink ตรงกับระดับแพทช์น้อยที่สุด
- การตรวจสอบเพื่อตรวจสอบว่าแพทช์ไม่แนะนํา ปัญหาความเข้ากันได้กับประตูของแคร์ลีงค์
ลึก เข้า ไป: การ เข้า ไป หา ผู้ ให้ การ ดู แล สุขภาพ แบบ ทางเทคนิค
ผู้ ให้ การ รักษา พยาบาล จะ รวม แค ลิบ เข้า กับ งาน ที่ ได้ รับ การ รักษา ซึ่ง ต้อง เผชิญ กับ อุปสรรค เพิ่ม ขึ้น.
ค่ามาตรฐานการแลกเปลี่ยนข้อมูลสุขภาพ: HL7 และ FHIR
Carliink รองรับทั้ง HL7 v2.x และ FHIR (ทรัพยากรด้านสุขภาพที่ยั่งยืน) มาตรฐาน R4 สําหรับสถิติสุขภาพอิเล็กทรอนิกส์ (EHR) การเข้าใจความแตกต่างของแต่ละมาตรฐานมีความสําคัญมากในการดําเนินการอย่างประสบความสําเร็จ:
การแทรกเสียง HL7 v2. x
HL7 v22.x ยังคงเป็นมาตรฐานการคมนาคมด้านสาธารณสุขที่ได้รับความนิยมมากที่สุดในอเมริกาเหนือ Carlik ใช้ข้อความ HL7 สําหรับ ADMT (Addit, discord, Pranger), Orm (รายการย่อย) และ Offedia (รายการรายงานการให้บริการ) ประเภทคีย์ จําเป็นต้องรวม:
- การจัดเรียงธาตุที่เหมาะสม เรียงลําดับและปรับลดจุดสี (MH, PID, PV1, OBX PEST).
- รองรับ HL7 v.5.5.1 หรือในภายหลัง โดยมี v2.8 ขอแนะนําให้ใช้รหัสตรวจโรคขยาย (ICD-10-CM).
- TCP/IP เชื่อมต่อผ่านพอร์ต 2575 (พอร์ตมาตรฐาน HL7) หรือตัวเลือกที่ปลอดภัย โดยใช้ MLLP (โปรโตคอลระดับชั้นล่าง Mimium) กับกระดาษพับเก็บแบบ TLS
- การจัดการข้อความ (เก็บข้อความ) เพื่อยืนยันการตรวจสอบและประมวลผลที่ประสบความสําเร็จ
- การประมวลผลข้อความแบบพอดี สําหรับสภาพแวดล้อมแบบโวลเฮมที่มีขนาดแบบกลุ่ม จํากัด ให้มีข้อความ 500 ข้อความต่อรายการ
- เกิดความผิดพลาดในการยอมรับด้านลบ (NACK) และพยายามตรรกะในการส่งสัญญาณล้มเหลว
FHIR R4 การแบ่งส่วน
FHIR แสดงถึงมาตรฐานสมัยใหม่ของการแลกเปลี่ยนข้อมูลด้านสุขภาพ โดยใช้ข้อมูล APIS ที่เป็นข้อมูลเชิงลบ และ Json/XML เป็นตัวแทนทรัพยากร แคร์ลีงค์ของ FHIR สนับสนุน:
- ทรัพยากรหลัก: คนไข้, การโอบล้อม, เงื่อนไข, การรักษาด้วยยา, การบําบัดโรค, และการรักษา
- การ ดําเนิน งาน แบบ มาตรฐาน เรต: อ่าน, ค้น หา, สร้าง, ปรับปรุง, และ ติด ต่อ กับ การ ปรับ ตั้ง.
- FHIR ส่งออกข้อมูลจํานวนมาก (Aaka apport profile) สําหรับการวิเคราะห์และย้ายข้อมูลด้านสุขภาพ
- บริการด้านนิเวศวิทยา สนับสนุน SNOMED CT, LONC, Rx Norm, และ ICD-10-CM เซ็ตค่านิยม
- โพรไฟล์ที่สอดคล้องกัน: Carliink นิยามโพรไฟล์เฉพาะ (ตามคําแนะนําการชดเชยหลักของสหรัฐ) ว่าทรัพยากรของ FHIR ทุกรายการจะต้องเป็นไปตามที่ต้องการ ทรัพยากรและนามสกุลที่กําหนดเองต้องการสิทธิ์ในการตรวจสอบก่อน
- พารามิเตอร์การค้นหา: พารามิเตอร์ที่รองรับ รวมถึงส่วนแสดงตัวของผู้ป่วย (ร่วมกับ NPI หรือ MRI), ช่วงวันที่, และแนวความคิดแบบโค้ดได้ร่วมกับตัวดําเนินการแบบเปลี่ยนตัวแปร
ผู้จัดจัดทําควรจะวางแผนสําหรับอัตราการจํากัดอัตรา FHIR (โดยทั่วไป 1,000 คําต่อนาทีต่อโปรแกรม) และใช้กลยุทธ์สํารองสําหรับ 429 (To O หลายคําขอ).
โพรโทคอลความปลอดภัย API และการตรวจสอบสิทธิ์
Karliink เปิดเผยชุดของ API สําหรับ EHR integration, การทํางานของประตูผู้ป่วย และโปรแกรมเชื่อมต่อภาคที่สาม การเข้ารหัส API เหล่านั้นต้องการความยึดเหนี่ยวในการรับรองและวางรากฐานของอุตสาหกรรม:
OAUT 2. 0 และ OpenID Connect
Karliink ออกคําสั่ง OAuth 2. 0 เพื่ออนุญาตสิทธิ์และ OpenID เชื่อมต่อเพื่อการตรวจสอบสิทธิ์ของผู้ใช้ ข้อต้องการการชดเชยรวม:
- การอนุมัติโค้ดไหลพร้อม PCTE (Proof Cart for code grap) สําหรับลูกค้า (โปรแกรมหน้าหนึ่ง, apps).
- การไหลของใบรับรองลูกค้า สําหรับการสื่อสารเครื่องแม่ข่ายต่อบริการ โดยมีความลับถูกเก็บไว้ในโมดูลความปลอดภัย หรือตัวจัดการลับ
- สโคป: นิยามขอบเขตการอนุญาตที่เรียงตัวตามระดับทรัพยากร (อ่านแล้ว, คนไข้.เขียน, สืบค้น, Summaary. ฯลฯ)
- การหมดอายุของtochen: เข้าสู่ระบบผ่าน 60 นาที; การรีเฟรชตั๋วจะหมดอายุหลังจากหยุดการทํางาน 24 ชั่วโมง
- JWT (Json webs Tokeen). การตรวจสอบสิทธิ์: ต้องเซ็นเครื่องหมายด้วยอัลกอริทึม RS256 และตรวจสอบความถูกต้องกับ Carlink's published JWKS (Json Web Cart Cart Centy).
- ผู้ฟังและผู้ออกใบรับรอง: ทําเครื่องหมายต่าง ๆ จะต้องบรรจุคําอ้างของผู้ฟังที่ถูกต้อง (หมายเลขไคลเอนต์ของโปรแกรม) และคําอ้างของผู้ออกให้ (ที่อยู่ URL ของ Karlelink)
SAMRT on FHIR
สําหรับโปรแกรม EHR-imbooks, Carlibin รองรับ SIMRT บน FHIR (โปรแกรมการแพทย์ที่สามารถใช้งานได้, โปรแกรมที่ใช้งานใหม่ได้) มาตรฐานนี้จะทําให้การรวมโปรแกรมไม่สมบูรณ์ ซึ่งมีการเปิดใช้งานการรวมโปรแกรมจากภายในบริบท EHR ด้วย:
- ลําดับการปล่อย EHR ด้วยตัวแปรการปล่อย (ID ของผู้ป่วย, ID, บทบาทผู้ใช้)
- เรียกใช้โปรแกรมแบบสแตนด์เลอร์ เพื่อเริ่มวาระงานอิสระ
- การคัดลอกผู้ป่วย: โปรแกรมอาจจะเข้าถึงข้อมูล สําหรับผู้ป่วยที่ปัจจุบันเลือกในบริบทของ EHR เท่านั้น
- โปรแกรมลูกข่ายที่เป็นความลับ: โปรแกรมแต่ละโปรแกรมจะต้องลงทะเบียนโดยใช้ เกตเวย์ของ Karlink, ให้ข้อมูล URI, ข้อมูลติดต่อ, และวัตถุประสงค์ที่ใช้ตัวพิมพ์
- การทดสอบความต่อเนื่อง: โปรแกรมต้องผ่าน SIMRT ของ Carlink บน FHIR ตรงกับการทดสอบการรับบทก่อนการผลิต
การจัดการการแสดงตัวและการเข้าถึง (IAM)
Karliink ผนวกเข้ากับระบบ enterprise IAM เพื่อบังคับใช้การควบคุมบทบาท (RBC) และหลักการพื้นฐานน้อยที่สุด รองรับผู้ให้บริการและโพรโทคอล:
- [FLT: 0] SAML 2.0: สําหรับลายเซ็นเดียว (SO) ผนวกเข้ากับผู้ให้บริการอัตลักษณ์แบบ prilizes เช่น AD FS (AS) หรือ Okta. Carliink สนับสนุน IdP-inited และ PPPitited SSO.
- [FLT: 0] LDAP: สําหรับไดเรกทอรีโดยตรงที่รวมเข้ากับไดเรกทอรีใช้งาน หรือ OpenLDAP. Samba (AdAP Offเหนือ SSL) มีการใช้พอร์ต 636.
- [FLT: 0]. SIM 2.0: สําหรับผู้ใช้อัตโนมัติที่ให้บริการและลดรุ่น องค์กรต้องจัดระบบ SCMIM point ที่รองรับ การสร้าง, อ่าน, ปรับปรุงใหม่, และลบปฏิบัติการสําหรับผู้ใช้และกลุ่มทรัพยากร
- [FLT: 0] เพียงในครั้งแรก (JIT) การจัด เตรียม:[FLT: 1) สําหรับองค์กรที่ชื่นชอบการสร้างผู้ใช้แบบ ad-hoc ในครั้งแรก ให้มีผู้จัดระบบ SOCL ที่ส่งคุณสมบัติ SOCL ที่เหมาะสม (แผนกย่อย, ศูนย์, หมายเลข NPI).
Karliink ใช้โปรแกรมตรวจสอบข้อมูล INFA (MFA) สําหรับบัญชีผู้ใช้ทั้งหมด วิธีการ MFA ที่รองรับรวมการใช้รหัสแบบผ่านครั้งเดียว (TOP), SMS-S- ปุ่มพิมพ์ระบบความปลอดภัย (FIFA2/ WebAuthn) และดันการแจ้งเตือนผ่านทางโปรแกรมจัดการมือถือ
มาตรฐานการเข้ารหัสข้อมูล
การป้องกัน PRI ต้องการการเข้ารหัสที่พักผ่อนและในการขนส่ง การเข้ารหัสของแคร์ลีงค์ครอบคลุม:
- [FLT: 0] ในการขนส่ง: การจราจรทั้งหมดใช้ TLS 1.2 หรือ 1.3 ด้วยรหัสที่สนับสนุน Secretrey ไปข้างหน้าที่สมบูรณ์แบบ (ECDHHH). อุโมงค์ที่ใช้ในการใช้งานร่วมกับ PDF ควรจะใช้ IPSc กับการเข้ารหัส AES-256-GCM.
- [FLT: 0] ที่ท่า ส่วนที่เหลือ: Carlink การเข้ารหัสข้อมูลข้อมูลการว่างงานโดยใช้การเข้ารหัส AES-256-GCM ที่จัดการด้วยกุญแจ AWS KMS (สําหรับข้อมูลที่มีเมฆเป็นโครง คุณสามารถช่วยข้อมูล Carlink ได้เอง ต้องปรับใช้ข้อมูลการเข้ารหัสในท้องถิ่น โดยใช้เครื่องมือเช่น BitLocker (Windows) หรือแฟ้ม Valt (access).
- [FLT: 0]. ผู้จัดการ: ปุ่มเข้ารหัสจะต้องหมุนทุก 90 วัน การเข้าถึงกุญแจจะต้องมีการล็อกอินและตรวจสอบ มอดูลความปลอดภัยของฮาร์ดแวร์ (HSM) ขอแนะนําให้ใช้สําหรับสภาพแวดล้อมขององค์กร enterprise
- [FLT: 0] การเข้ารหัสแบบ Datatatatase:[FLT: 1) ฐานข้อมูลแบ็คเอนด์ของแคร์ลิงใช้การเข้ารหัสข้อมูลแบบโปร่งใส (TDE) ผู้จัดทําการเข้ารหัสร่วมกับ CarlLink จะต้องแน่ใจว่าฐานข้อมูล EHR ของตัวเองยังใช้ TDE หรือเทียบเท่ากันอีกด้วย
- [FLT: 0] เข้ารหัสแบบกลับด้าน: แฟ้มสํารองข้อมูลทั้งหมดที่มี PPI เข้ารหัสไว้, มีเทปสํารองข้อมูล หรือข้อมูลเมฆที่เข้ารหัสโดยใช้ AES-256. กุญแจการจัดการการเข้ารหัสสําหรับสํารองข้อมูลจะต้องแยกออกจากปุ่มเข้ารหัสของผู้ผลิต
การติดตามและติดตาม Audit
HISPA ต้องการรายละเอียดการตรวจสอบเส้นทางสําหรับการเข้าถึง PHI ทั้งหมด ความสามารถของ Carliink การตรวจสอบการบันทึกรวม:
- การบันทึกการตรวจสอบสิทธิ์ของผู้ใช้แบบรวม (ScustSupsful และล้มเหลว, MFA พยายามแทนที่, เปลี่ยนรหัสผ่าน)
- บันทึก การ เข้า รหัส ข้อมูล บันทึก การ บันทึก ของ คนไข้ ซึ่ง มี การ ดู, แก้ไข, หรือ ส่ง ออก รวม ทั้ง บันทึก เวลา และ ตัว ระบุ ของ ผู้ ใช้.
- บันทึกระดับระบบสําหรับ API ที่เรียก, การเปลี่ยนแปลงการปรับแต่ง และการทําธุรกรรมแบบรวม (HL7 Presentations, FHIR Office).
- การบันทึกการทํางาน: จําเป็นต้องบันทึกค่าบันทึกการทํางาน 6 ปีน้อยที่สุด (ต้องการใช้ HIPAA) โดยต้องรองรับ 10 ปีสําหรับ enterprise ปฏิบัติตาม ปูมบันทึกจะต้องถูกเก็บไว้ในคลังจดหมายที่อ่านได้ครั้งเดียว (WORM) เพื่อป้องกันไม่ให้มีการปรับเปลี่ยนข้อมูล
- การแจ้งเตือนตามเวลา: Carliink สามารถส่งต่อปูมบันทึกไปยังระบบ SIE (SPEM, Elistic Stack, Asure Center) ผ่าน Syslog หรือ HTTP Profile. Annomalous แจ้งเตือนสําหรับการสืบสวนทันที.
การพัฒนาโปรแกรมลูกข่าย Carliink
องค์กรกําลังพัฒนาโปรแกรมที่กําหนดเอง ซึ่งเชื่อมต่อกับ Karollink ต้องสอดคล้องกับความต้องการในโปรแกรมพัฒนา Karollink ส่วนนี้ครอบคลุมเงื่อนไขทางเทคนิคในการคอมไพล์อาคาร
การลงทะเบียนโปรแกรมและการปรับโครงสร้าง
ก่อนที่โปรแกรมใด ๆ จะสามารถเข้าใช้งาน Karolink APII ได้ มันจะต้องมีการลงทะเบียนผ่านทางพอร์ตของนักพัฒนา Carliink โดยกระบวนการการลงทะเบียนจะรวบรวม:
- ชื่อของโปรแกรม, คําอธิบาย, และวัตถุประสงค์ที่ใช้กรณี (Clinical, Cultition, ผู้ป่วย, การวิเคราะห์).
- ส่งต่อ URI (ที่อยู่ URL ที่ไม่มีส่วนการ์ดหรือส่วนอ้างอิงภายใน)
- ข้อมูลองค์กรรวมถึงหมายเลขภาษี (อีเอ็น) และผู้จัดหาบริการสุขภาพ เอ็นพีไอ สําหรับความร่วมมือธุรกิจข้อตกลงการดําเนินงาน
- การรับรองความปลอดภัยของโปรแกรม OWAP (ASVS) การรับรองสิทธิ์ของโปรแกรมในระดับ 2 หรือสูงกว่านั้น
- ติดต่อกับข้อมูลการแจ้งเตือนของความปลอดภัย
เมื่อ ได้ รับ การ จด ทะเบียน แล้ว โปรแกรม ก็ ได้ รับ บัตร ผู้ รับ ประกัน และ ลูก ค้า ที่ เป็น ความ ลับ.
ข้อ เรียก ร้อง ด้าน สิ่ง แวด ล้อม
Karolink ให้สภาพแวดล้อมแบบกล่องทรายสําหรับการพัฒนาและการทดสอบ การเข้าถึงกล่องทรายต้องการ:
- การลงทะเบียนบันทึกการทดสอบผู้ป่วย ด้วยข้อมูลสังเคราะห์ ที่สร้างขึ้นโดยใช้เครื่องมือเช่น สังเคราะห์สารสังเคราะห์ของเมดิเมียร์ (MITRE Corporation)
- การทดสอบ HL7 และ FHIR ปลายจุด ที่จําลองข้อมูลจริง
- การประเมิน เอพีไอ ที่มีการขอ 10 ครั้งต่อวินาที (เช่น 100 ครั้งต่อวินาทีในการผลิต).
- ลดการบันทึกการบันทึกลง (30 วันในกล่องทราย เทียบกับ 6+ ปีในการผลิต)
องค์กรต้องผ่านการตรวจสอบการรวมกิจการของ Carliink ก่อนการผลิตมีผลดําเนินการ กระบวนการตรวจสอบความถูกต้อง (HEPA), ปฏิบัติตาม API และข้อผิดพลาดในการจัดการความหนักแน่น
ปัญหา เรื่อง การ เข้า กัน ได้ กับ คน ทั่ว ไป
แม้ จะ มี การ วาง แผน ที่ เหมาะ สม องค์การ ต่าง ๆ ก็ เผชิญ ข้อ ท้าทาย ที่ ทํา ให้ เข้า กัน ได้.
การเข้ากันได้ของเบราว์เซอร์ล้มเหลว
Symptomp: Carliink Doors แสดงผลข้อความ "Browser ไม่รองรับ" หรือโหลดด้วย styling. decogram transfer:
- รุ่นของเบราว์เซอร์ตรงกับความต้องการต่ําสุดของ Carlink ใช้[FLT: 0] สิ่งที่เป็น MyBrowser [FLT: 1) เพื่อตรวจสอบรุ่นปัจจุบันของคุณ
- ล้างแคชของเบราว์เซอร์, คุกกี้ และข้อมูลต่าง ๆ ที่ระบุในเว็บไซต์ โดเมนของ Carliink ทรัพย์สินที่มีความเสียหาย อาจทําให้เกิดความล้มเหลวได้
- ปิดการใช้งานส่วนขยายของเบราว์เซอร์ทั้งหมด และเพิ่มส่วนต่าง ๆ ชั่วคราว ส่วนขยายที่แก้ไขเนื้อหาเพจ, สคริปต์, หรือการตั้งค่าความเป็นส่วนตัวที่บังคับใช้ สามารถทําลายความสามารถของ Carlink ได้
- ตรวจสอบพร็อกซีพร็อกซีหรือใบรับรองการตรวจสอบ SSL ซึ่งอาจจะยังไม่น่าเชื่อถือจากเบราว์เซอร์
ประเด็นการเชื่อมต่อเครือข่าย
Symptomp: Carbolink pโหลดช้าหรือเวลาออกระหว่างการอัปโหลดข้อมูล
- ความเร็วของเครือข่ายทดสอบ โดยใช้ [FLT: 0]. spiender.net. เปรียบเทียบผลการเปรียบเทียบกับเงื่อนไขขั้นต่ํา 5 Mbps.
- ตรวจสอบว่ากฏไฟร์วอลล์ อนุญาตให้เชื่อมต่อไปยังระยะ IP ของแคร์ลิปได้ ทีมไอทีสามารถใช้เครื่องมือเช่น Nmap หรือ Telnet เพื่อทดสอบพอร์ต 443 เชื่อมต่อ
- เช็คหานโยบายการบริการคุณภาพการให้บริการแบบแบนด์วิดธ ที่อาจจะทําให้การจราจรเสียค่าบริการ
- ตรวจหาจากเครือข่ายทางเลือก (เช่น เว็บของเซลล์ ฮอตพอต) เพื่อแยกว่า ปัญหานี้เจาะจงไปยังเครือข่ายของบริษัทหรือไม่
ปัญหาในการตรวจสอบสิทธิ์
Symptom: การเซ็นครั้งเดียวล้มเหลว โดยข้อความผิดพลาด SampL หรือ MSFA ล้มเหลว ซึ่งจะทําให้ไม่สามารถเรียกใช้ได้
- ตรวจสอบข้อมูลกํากับภาพ Sample ได้ตั้งค่าอย่างถูกต้องกับ ACSS ของ IDP (บริการบริการบริการผู้ใช้) และใบรับรอง
- กาเลือกคุณสมบัติของผู้ใช้ (โดยเฉพาะอย่างยิ่งคืออีเมล, บทบาท, และ NPI) จะถูกโยงไปยัง SAML เพื่อยืนยัน
- ยืนยันได้ว่านาฬิกาหมายเลขไอพีจะตรงกับ NTP SAML ยืนยันเวลาและเวลาที่เคลื่อนที่ได้เกิน 5 นาที ทําให้การตรวจสอบสิทธิ์ล้มเหลว
- Recregory idP Logs สําหรับความล้มเหลวในการทดสอบการตรวจสอบสิทธิ์และการเชื่อมโยงกับ Carlink's Recurve logs
การกําหนดอนาคตของคุณ การลดความอ้วน
เทคโนโลยีดูแลสุขภาพพัฒนาอย่างรวดเร็ว และความต้องการทางเทคนิคของแคร์ลิงจะดําเนินต่อไป องค์กรสามารถป้องกันการปฏิบัติในอนาคตได้
- รองรับ FHIR เป็นมาตรฐานการรวมเข้ากับ HL7 v2x สําหรับการพัฒนาใหม่ FHIR ของ FHIR และสถาปัตยกรรมที่น่าเบื่อจัดเรียงตามรูปแบบโปรแกรมที่ทันสมัยแบบเคลื่อนไหวแบบเมฆ
- การเพิ่มข้อมูล API- สถาปัตยกรรมลําดับแรก โดยข้อมูลทั้งหมดจะไหลผ่าน API ของ Carlink แทนการเชื่อมต่อฐานข้อมูลโดยตรง วิธีการนี้จะลดการอัพเกรด และลดพื้นที่ความปลอดภัย
- การนําอุปกรณ์บรรจุนมมาเลี้ยง (โดกเกอร์, คูแบร์เน็ตส์) สําหรับส่วนประกอบการรวมระบบ เพื่อลดความใช้งานและการปรับขนาด
- ลงทุนในโครงการฝึกอบรมที่ทําให้เจ้าหน้าที่ของ IT ในปัจจุบันมีการพัฒนามาตรฐานความจุสุขภาพที่เพิ่มขึ้น ทรัพยากรรวมถึง [FLT: 0] HLLLLER เอกสารอย่างเป็นทางการ และ หน้ามาตรฐานและเทคโนโลยีของโอโนค (FLT:3).
- กําหนดกระบวนการควบคุมอย่างเป็นทางการสําหรับการทบทวน Carlink updates โดยมีผู้เชี่ยวชาญเรื่องข่าวที่กําหนดให้ ผู้ติดตามจะบันทึกบันทึกและประเมินผลกระทบของการรวมเข้าด้วยกันที่มีอยู่
รวมกัน
Achender และรักษาความเข้ากันได้กับ Carlink ไม่ใช่งานสําหรับการปรับแต่งแบบเพียงครั้งเดียว แต่เป็นการผูกพันธ์กันอย่างต่อเนื่องกับระเบียบวินัยทางเทคนิคและระเบียบวินัย ความต้องการนี้มักจะมีข้อกําหนดฮาร์ดแวร์, เว็บเบราว์เซอร์ และ OS, การตั้งค่าการทํางานของเครือข่าย, มาตรฐานการเข้ารหัส, โปรโตคอลการจัดการข้อมูล และการจัดการข้อมูลด้านสุขภาพ เช่น HL7 และ FIR ผู้ใช้แต่ละคนต้องแน่ใจว่าอุปกรณ์และสภาพแวดล้อมของพวกเขาจะตรงกับมาตรฐานที่จํากัด และดูแลสุขภาพจะรับผิดชอบเพิ่มในการรวมงาน ICIFFI เข้าไว้ในระบบของพวกเขา ความปลอดภัย APRI, การรักษาความปลอดภัย, การตรวจสอบและการตรวจสอบและควบคุมอย่างแน่นหนา และการตรวจสอบ
องค์กรที่ลงทุนในความเข้าใจและปฏิบัติตามความต้องการทางเทคนิคเหล่านี้ จะได้ประโยชน์จากการแลกเปลี่ยนข้อมูลที่เชื่อถือได้ ลดความปลอดภัย ประสบการณ์ผู้ใช้เรียบขึ้น และปฏิบัติตามระเบียบวินัยที่มีประสิทธิภาพมากขึ้น
การเปลี่ยน แปลงของอุตสาหกรรมสุขภาพที่ต่อเนื่องของอุตสาหกรรมนี้ ต้องการให้ผู้ถือหุ้นทุกคน -- คนไข้, คลินิก, ผู้บริหาร ไอที, และนักขายซอฟต์แวร์ -- เป็นต้นแบบของโครงสร้างเทคนิคที่ทําให้ข้อมูลร่วมกันปลอดภัย โดยทําตามคําแนะนําที่ละเอียดในบทความนี้ องค์กรของคุณสามารถจัดตั้งการรวมกิจการของแคร์ลิงที่ตรงกับความต้องการในปัจจุบัน ในขณะที่ยังคงปรับตัวเข้ากับนวัตกรรมของวันพรุ่งนี้ได้