Tuân thủ HIPAA với Google Docs

Google Docs là một dịch vụ rất phổ biến để lưu trữ và cộng tác trên các tài liệu trên Internet, còn được gọi là đám mây trên mạng. Tuy nhiên, các nhà cung cấp dịch vụ chăm sóc sức khỏe và các thực thể khác được bảo vệ theo Đạo luật Trách nhiệm và Trách nhiệm Giải trình Bảo hiểm Y tế năm 1996 (HIPAA) có thể gặp rủi ro vi phạm quy tắc bảo mật của HIPAA nếu họ lưu trữ hồ sơ bệnh nhân trong Google Docs và nó sẽ bị phơi bày trước những người không được phép xem thông tin.

Nền HIPAA

Một trong những hậu quả sâu rộng nhất của HIPAA là tất cả các công ty và tổ chức có quyền truy cập vào hồ sơ y tế tư nhân của bệnh nhân phải có biện pháp bảo vệ để đảm bảo họ không tiết lộ thông tin của bệnh nhân mà không có sự cho phép của họ. Các thực thể được bảo hiểm của NỀN TẢNG theo luật HIPAA bao gồm các quản trị viên chương trình y tế, nhà cung cấp dịch vụ chăm sóc sức khỏe và cơ quan thông tin y tế. Những thực thể này được yêu cầu thiết lập các chính sách và quy trình mới để đảm bảo rằng thông tin sức khỏe của bệnh nhân chỉ được tiết lộ trong các tình huống được ủy quyền và cũng được khuyến khích sử dụng cơ sở dữ liệu an toàn và được mã hóa để lưu giữ hồ sơ điện tử.

Tuân thủ

Google Docs không chính thức tuân thủ luật HIPAA, theo một bài viết tháng 5 năm 2010 của Tạp chí PC. Trên thực tế, Google không chứng nhận Google Apps, là bộ dịch vụ dựa trên web mà Google Docs là một phần, tuân thủ mọi quy định, theo Tạp chí PC. Vì các dịch vụ dựa trên đám mây như Google Docs còn khá mới kể từ ngày xuất bản, nên các quyền pháp lý và cơ quan quản lý liên quan đến quyền riêng tư của thông tin được lưu trữ trên các dịch vụ đó vẫn chưa được xác định rõ, theo Trung tâm thông tin bảo mật điện tử .

Sự cố cựu chiến binh

Vào tháng 9 năm 2010, Bộ Cựu chiến binh Hoa Kỳ báo cáo rằng các bác sĩ và sinh viên trường y, những người chăm sóc cho các cựu chiến binh đã sử dụng Google Docs để ghi chú về chăm sóc bệnh nhân, điều này thể hiện sự vi phạm quyền riêng tư của bệnh nhân. VA đã cấm nhân viên lâm sàng của mình sử dụng các trang lưu trữ dựa trên web vì thông tin nằm ngoài hệ thống bảo mật của chính họ và là mối quan tâm của HIPAA, theo một bài báo tháng 12 năm 2010 của "Chính phủ IT IT".

Giải pháp bảo mật

Một số công ty đã cung cấp các giải pháp được thiết kế để bảo vệ dữ liệu nhạy cảm được lưu trữ trong các dịch vụ dựa trên đám mây để các công ty có thể tuân thủ HIPAA và các quy tắc khác. Trong một bài viết tháng 5 năm 2011, "CRN" đã báo cáo rằng CloudLock, một công ty bảo mật đám mây, đã giới thiệu CloudLock Vault, một dịch vụ bảo mật thông tin được lưu trữ trong Google Docs. Người dùng có thể tải thông tin lên Hộp ký gửi CloudLock đặc biệt, nơi chúng không thể được sửa đổi hoặc xóa.

Sức khỏe Google

Năm 2008, Google đã giới thiệu một dịch vụ mới, Google Health, cho phép bệnh nhân lưu trữ hồ sơ y tế của họ - chẳng hạn như hồ sơ dược phẩm và kết quả xét nghiệm trong phòng thí nghiệm - trực tuyến và chia sẻ chúng với bác sĩ và các nhà cung cấp khác. Theo trang web của Google, Google Health không được HIPAA bao trả, nhưng Google không chia sẻ hồ sơ y tế của người dùng với bất kỳ bên thứ ba nào trừ khi người dùng cho phép. Google có kế hoạch ngừng dịch vụ Google Health vào ngày 1 tháng 1 năm 2012.

Bài ViếT Phổ BiếN