推广王
 
- 最后登录
- 2021-7-20
- 注册时间
- 2021-5-20
|
1、让业务伙伴签订协议。K指出协定涵盖的实体应该认真阅读云计算提供商的服务水平协议SLA条款充分了解自己的责任和风险并为承担风险做好准备。证实云计算管理者、存储产品供应商和应用程序开发员中谁对数据泄露问题负责。长期以来跨渠道营销就有着不凡的发展速度,相信未来也是一如既往,势如破竹。
2、限制用户访问。K指出协议覆盖的较大的实体可以通过私有云计算来消除风险。他们可以仅通过限制机构及业务伙伴等分支机构的访问就能消除风险他说协议覆盖的小实体只能听从云计算提供商提供的摆布了。
3、研究应用程序。K指出当提到安全性的问题时云计算水平应用程序会带来问题。不仅如此联邦法律要求应该把对受保护的健康信息的访问控制、限制到最少的数据段。这就意味着访问仅限于授权用户或已验证用户信息技术人员可以登录并检查所有的访问情况他说然而这是应用程序本身的一个功能并不是所有的程序设计能够满足这种安全需要。除此之外他指出另外一个问题是应用程序的互操作性问题各个程序间无法安全顺利地实现数据移动容易造成数据泄漏。为两个应用程序的互操作性制定标准协议非常重要K表示这个问题取决于供应商但是并没有得到高度重视。
4、确定三方的合法性。K指出协议覆盖的小实体在云提供商保护受保护的健康信息问题上没有发言权。反过来对于诊所和其它协议覆盖的小实体来说为医疗协会和机构等创造平等竞争场的方法是对云计算提供商进行认证计算达到医疗信息电子化系统和健康保险流通与责任法案的要求。他指出联邦政府目已经推出了一个类似的计划名叫FRAMP即联邦风险授权管理。
5、将个人验证信息和受保护的健康信息存档。K指出档案提供了完整的个人验证信息PII和受保护的健康信息这些信息都是机构所保存的纸质或电子信息。档案将帮助确定机构收集、使用、保存和处理个人验证信息的方式他说个人验证信息档案揭示了数据泄露的风险机构可以对个人验证信息数据进行战略保护根据真实信息制定租价的响应计划。他补充道个人验证信息和受保护的健康信息存档以及隐私和安全风险评估能够帮助确定遵从性、减少数据泄露的不良后果。
6、制定事故响应规划IRP。事故响应规划是一种高效的、高性价比的方法制定数据泄露事故指南可以帮助机构达到医疗信息电子化系统和健康保险流通与责任法案的要求。事故响应规划为响应小组提供了隐私事故的责任和行动指南为监管机构提供了确定通知规定的具体说明K说。 |
|