Courtesy of Forbes
Para pemimpin di bidang kesehatan, seperti CIO dan CISO, sedang memperhatikan usulan terbaru dari Kantor Hak Sipil di Departemen Kesehatan dan Layanan Kemanusiaan AS untuk memperbarui Aturan Keamanan HIPAA. Perubahan ini bertujuan untuk meningkatkan perlindungan siber bagi informasi kesehatan yang dilindungi secara elektronik (ePHI). Salah satu hal penting yang harus dilakukan oleh organisasi kesehatan adalah membuat inventaris teknologi yang lengkap dan peta jaringan yang selalu diperbarui untuk melacak aliran ePHI. Namun, bagi organisasi kecil, tugas ini bisa sangat sulit dan mungkin memerlukan bantuan dari konsultan atau CIO virtual.
Selain itu, organisasi kesehatan juga diwajibkan untuk memiliki prosedur tertulis untuk memulihkan sistem informasi elektronik dalam waktu 72 jam setelah kehilangan. Prosedur ini harus diuji secara berkala untuk memastikan kesiapan. Usulan ini juga mencakup langkah-langkah teknis seperti enkripsi ePHI dan autentikasi multi-faktor untuk meningkatkan keamanan. Meskipun langkah-langkah ini dianggap positif, ada kekhawatiran bahwa peraturan baru ini mungkin datang terlambat, mengingat teknologi dan metode peretasan terus berkembang dengan cepat.
Pertanyaan Terkait
Q
Apa tujuan dari pembaruan Aturan Keamanan HIPAA yang diusulkan oleh OCR?A
Tujuan dari pembaruan Aturan Keamanan HIPAA yang diusulkan adalah untuk meningkatkan perlindungan siber bagi informasi kesehatan yang dilindungi secara elektronik (ePHI).Q
Mengapa penting bagi organisasi kesehatan untuk memiliki inventaris aset yang komprehensif?A
Penting bagi organisasi kesehatan untuk memiliki inventaris aset yang komprehensif agar dapat melacak aliran ePHI dan memastikan keamanan data.Q
Apa tantangan yang dihadapi fasilitas kesehatan kecil dalam memenuhi standar keamanan data?A
Fasilitas kesehatan kecil menghadapi tantangan besar dalam mendapatkan inventaris aset yang akurat karena keterbatasan sumber daya teknis dan keamanan yang tersedia.Q
Apa saja langkah-langkah keamanan yang diusulkan untuk melindungi ePHI?A
Langkah-langkah keamanan yang diusulkan termasuk enkripsi ePHI, otorisasi multi-faktor, pemindaian kerentanan, dan pengujian penetrasi.Q
Mengapa pemulihan sistem dalam waktu 72 jam menjadi perhatian utama bagi CIO kesehatan?A
Pemulihan sistem dalam waktu 72 jam menjadi perhatian utama karena memerlukan perancangan ulang rencana pemulihan bencana yang kompleks dan biaya tambahan.