مطالعه تطبیقی سه استاندارد امنیت داده در نظام سلامت

Authors

  • قائمی, محمدمهدی دانشجوی دکتری انفورماتیک پزشکی‌، دانشکده پیراپزشکی، دانشگاه علوم پزشکی شهید بهشتی، تهران، ایران.
  • مقدسی, حمید دکترای مدیریت اطلاعات سلامت، دانشیار ، دانشکده پیراپزشکی، دانشگاه علوم پزشکی شهید بهشتی، تهران، ایران.
Abstract:

مقدمه: سیستم‌های اطلاعاتی الکترونیک­، سهولت دسترسی و انتقال داده‌های ناشی از آن، اهمیت رعایت استانداردهای امنیت و حریم داده‌ها در این سیستم‌ها را دو چندان کرده ‌است. روش: ابتدا ترکیبات مختلف کلیدواژه‌ها مورد جسـتجو قرار گرفتند. از مقالات به دست آمده، تاریخچه استـانداردهای مورد استفاده در داده‌های حوزه سلامت، لزوم استفاده از این استانداردها و میزان کاربرد استانداردها در سطح دنیا مطالعه گردید. سپس پرکاربردترین و معتبرترین استانداردها انتخاب شدند و پس از مطالعه متن کامل استانداردهای انتخابی، خصوصیات مورد نظر هر استاندارد استخراج و چک لیست خصوصیات جزئی به دست آمد که با کمک آن سه استاندارد انتخابی با یکدیگر مقایسه و نقاط ضعف و قوت هر یک مورد بحث و بررسی قرار گرفت. نتایج: خصوصیات استانداردهای مورد بررسی در 8 گروه و 25 زیر گروه دسته‌بندی شدند. ISO-27799:2008  به همه ویژگی‌های گروه رمزنگاری توجه ‌کرده است. HIPAA به رمزگذاری در ذخیره‌سازی و کلید نامتقارن و PCI-DSS به رمزگذاری در ذخیره‌سازی، الگوریتم‌های Hash و کلید نامتقارن توجه داشته ‌است. امنیت سیستم‌ عامل را HIPAA به کار برده ‌بودند. به امنیت رادیو شناسه، DNS و تلفن همراه، فقط PCI-DSSfi  اشاره‌ و امنیت شبکه‌های بی­سیم را ISO-27799:2008 و PCI-DSS منظور ‌کرده بودند. نتیجه­ گیری: با توجه به شرایط، می‌توان از استانداردی که در زمینه موردنظر مناسب­تر است استفاده ‌کرد. برای سامانه‌ای که بر روی تلفن همراه یا PDAها استفاده می‌شودPCI-DSS و زمانی‌ که شبکه بی­سیم داریم ISO-27799:2008 یا PCI-DSS توصیه‌ می‌شود و یا برای امنیت سیستم عامل HIPAA مناسب می‌باشد. استاندارد ترکیبی که ویژگی‌های هر سه استاندارد مورد بررسی را دارا ‌باشد به عنوان امن‌ترین روش، مدنظر است.

Upgrade to premium to download articles

Sign up to access the full text

Already have an account?login

similar resources

چالش‌های کنترلی و امنیت فیزیکی در مراکز داده استاندارد

مراکز داده جدید از لایه­هایی از فضای تکنیکی (فنی)، پشتیبانی و نیروی اجرایی  پشتیبان اتاق کامپیوتر با قابلیت پردازش بسیار بالا و ذخیره­سازی تشکیل شده­اند. بسته به نوع و اندازه مرکز داده­، جهت تامین امنیت فیزیکی ممکن است که به تمامی نیازمندی های امنیتی ساختمانی، اتاق، ناحیه اطراف، و کل سایت نیاز باشد. در این مقاله مهترین چالش­های کنترلی و امنیت فیزیکی در مراکز داده استاندارد که مهندسین طراح با آن...

full text

بررسی کاربردهای داده کاوی در نظام سلامت

Introduction: Extensive amounts of data stored in medical databases require the development of specialized tools for accessing the data, data analysis, knowledge discovery, and the effective use of the data. Data mining is one of the most important methods. The article sketches the used Data Mining techniques, and illustrates their applicability to medical diagnostic and prognostic problems. ...

full text

امنیت سلامت در نظام حقوقی ایران

حقوق بشر، حقوق ذاتی انسان و مقتضای کرامت والای انسانی بوده و از ویژگی مهم جهان شمولی برخوردار است. یکی از مصادیق بارز این حق ها، امنیت است که وجود و استقرار آن، لازمه زندگی اجتماعی می باشد. با پیشرفت های حقوقی و تحولات شگرف زندگی اجتماعی، امروزه مصادیقی جدید از امنیت، وارد ادبیات حقوقی شده اند که یکی از آن ها، امنیت سلامت است. سلامت از منظر سازمان جهانی بهداشت، تامین رفاه کامل جسمانی، روانی و ا...

بررسی کاربردهای داده کاوی در نظام سلامت

مقدمه: با گسترش داده های ذخیره شده در پایگاه های داده پزشکی نیاز به ابزارهای تخصصی برای دسترسی به داده ها،تجزیه و تحلیل داده ها،کشف دانش، و استفاده مؤثر از داده ها  می باشد. داده کاوی یکی از مهم ترین این روش ها می باشد. در این مقاله تکنیک ها و نمونه هایی از کاربرد داده کاوی برای تشخیص پزشکی و پیش بینی بیماری ها در نظام سلامت بیان شده است. مواد و روش ها: مطالعه حاضر با جستجوی مروری در متون موجود...

full text

My Resources

Save resource for easier access later

Save to my library Already added to my library

{@ msg_add @}


Journal title

volume 2  issue 3

pages  184- 194

publication date 2015-12

By following a journal you will be notified via email when a new issue of this journal is published.

Keywords

No Keywords

Hosted on Doprax cloud platform doprax.com

copyright © 2015-2023