去年有71%的醫療保健公司遭受數據泄露
有關去年有71%的醫療保健公司遭受數據泄露現在一些變化大家興趣很大,既然要對去年有71%的醫療保健公司遭受數據泄露了解清楚,小編特地給大家帶來具體情況。
軟件即服務數據分析應用程序提供商Veriphyr的一項新研究發現,在過去一年中,有71%的醫療保健組織遭受了至少一次數據泄露。
Veriphyr提供了數據分析軟件,該軟件允許醫療實踐查看顯示誰訪問了患者病歷的日志。
該公司報告說,內部違規行為是造成大多數違規行為的原因。在調查報告的違規事件中,35%涉及窺探同事的病歷,27%涉及查看親朋好友的記錄。
Veriphyr在其基于網絡的調查中對90位醫療保健IT經理進行了調查,其中52%的人認為他們的醫療保健設施缺乏足夠的工具來監控對個人健康信息的不當訪問。Veriphyr于8月31日發布了題為“ Veriphyr的2011年患者隱私違規調查”的報告。該報告包括對中型和大型醫院以及醫療保健服務提供商的合規和隱私官的調查結果。
根據HIPAA規則,醫院必須至少擁有一名合規官或隱私官,以監控對記錄的正確訪問。
在所報告的事件中,有25%涉及丟失或失竊了醫生記錄,而20%是丟失或失竊了保存個人健康數據的設備。
研究發現,有79%的受訪者“有些關注”或“非常關注”現有流程無法及時發現健康數據泄露。盡管如此,仍有80%的受訪者認為高級管理人員會按照他們的建議采取行動以符合安全要求,而74%的受訪者對組織的IT遵從性和安全性水平感到滿意。
同時,有52%的受訪者不滿意其組織的IT工具來跟蹤對敏感個人健康信息的不當訪問。受訪者報告的數據泄露次數越多,他們對公司的IT工具的滿意度就越高。
調查結果表明,在醫療上訪問信息的必要性與僅僅出于好奇而偷窺之間存在著一條狹窄的界限。
Veriphyr首席執行官Alan Norquist對eWEEK表示:“醫療保健方面的問題是,任何需要您護理的人都必須能夠獲得有關您醫院的信息。” “獲得醫療保健信息的途徑廣泛。”
諾奎斯特說,分子可能會招募內科醫師來獲取信息,或者可能會尋求有關電影明星或前配偶的信息。
Norquist建議,如果沒有一個真正的人來守衛一個紙質記錄室,則電子數據的監視可能會更具挑戰性。他說:“在過去的紙制時代,衛生記錄室的人會把它標記出來。”
據美國衛生與公共服務部民權辦公室稱,自2009年以來,數據泄露已影響超過1000萬患者。最近的事件包括丟失了硬件,例如拇指驅動器或包含個人健康信息的筆記本電腦。
在底特律的亨利·福特醫療系統中,丟失的閃存驅動器影響了2777名患者。在費城非營利性家庭計劃委員會的類似案例中,2010年12月的閃存驅動器被盜,存儲了7萬名患者的數據。