مطالعه تطبیقی سه استاندارد امنیت داده در نظام سلامت
نویسندگان
چکیده مقاله:
مقدمه: سیستمهای اطلاعاتی الکترونیک، سهولت دسترسی و انتقال دادههای ناشی از آن، اهمیت رعایت استانداردهای امنیت و حریم دادهها در این سیستمها را دو چندان کرده است. روش: ابتدا ترکیبات مختلف کلیدواژهها مورد جسـتجو قرار گرفتند. از مقالات به دست آمده، تاریخچه استـانداردهای مورد استفاده در دادههای حوزه سلامت، لزوم استفاده از این استانداردها و میزان کاربرد استانداردها در سطح دنیا مطالعه گردید. سپس پرکاربردترین و معتبرترین استانداردها انتخاب شدند و پس از مطالعه متن کامل استانداردهای انتخابی، خصوصیات مورد نظر هر استاندارد استخراج و چک لیست خصوصیات جزئی به دست آمد که با کمک آن سه استاندارد انتخابی با یکدیگر مقایسه و نقاط ضعف و قوت هر یک مورد بحث و بررسی قرار گرفت. نتایج: خصوصیات استانداردهای مورد بررسی در 8 گروه و 25 زیر گروه دستهبندی شدند. ISO-27799:2008 به همه ویژگیهای گروه رمزنگاری توجه کرده است. HIPAA به رمزگذاری در ذخیرهسازی و کلید نامتقارن و PCI-DSS به رمزگذاری در ذخیرهسازی، الگوریتمهای Hash و کلید نامتقارن توجه داشته است. امنیت سیستم عامل را HIPAA به کار برده بودند. به امنیت رادیو شناسه، DNS و تلفن همراه، فقط PCI-DSSfi اشاره و امنیت شبکههای بیسیم را ISO-27799:2008 و PCI-DSS منظور کرده بودند. نتیجه گیری: با توجه به شرایط، میتوان از استانداردی که در زمینه موردنظر مناسبتر است استفاده کرد. برای سامانهای که بر روی تلفن همراه یا PDAها استفاده میشودPCI-DSS و زمانی که شبکه بیسیم داریم ISO-27799:2008 یا PCI-DSS توصیه میشود و یا برای امنیت سیستم عامل HIPAA مناسب میباشد. استاندارد ترکیبی که ویژگیهای هر سه استاندارد مورد بررسی را دارا باشد به عنوان امنترین روش، مدنظر است.
منابع مشابه
چالشهای کنترلی و امنیت فیزیکی در مراکز داده استاندارد
مراکز داده جدید از لایههایی از فضای تکنیکی (فنی)، پشتیبانی و نیروی اجرایی پشتیبان اتاق کامپیوتر با قابلیت پردازش بسیار بالا و ذخیرهسازی تشکیل شدهاند. بسته به نوع و اندازه مرکز داده، جهت تامین امنیت فیزیکی ممکن است که به تمامی نیازمندی های امنیتی ساختمانی، اتاق، ناحیه اطراف، و کل سایت نیاز باشد. در این مقاله مهترین چالشهای کنترلی و امنیت فیزیکی در مراکز داده استاندارد که مهندسین طراح با آن...
متن کاملبررسی کاربردهای داده کاوی در نظام سلامت
Introduction: Extensive amounts of data stored in medical databases require the development of specialized tools for accessing the data, data analysis, knowledge discovery, and the effective use of the data. Data mining is one of the most important methods. The article sketches the used Data Mining techniques, and illustrates their applicability to medical diagnostic and prognostic problems. ...
متن کاملامنیت سلامت در نظام حقوقی ایران
حقوق بشر، حقوق ذاتی انسان و مقتضای کرامت والای انسانی بوده و از ویژگی مهم جهان شمولی برخوردار است. یکی از مصادیق بارز این حق ها، امنیت است که وجود و استقرار آن، لازمه زندگی اجتماعی می باشد. با پیشرفت های حقوقی و تحولات شگرف زندگی اجتماعی، امروزه مصادیقی جدید از امنیت، وارد ادبیات حقوقی شده اند که یکی از آن ها، امنیت سلامت است. سلامت از منظر سازمان جهانی بهداشت، تامین رفاه کامل جسمانی، روانی و ا...
بررسی کاربردهای داده کاوی در نظام سلامت
مقدمه: با گسترش داده های ذخیره شده در پایگاه های داده پزشکی نیاز به ابزارهای تخصصی برای دسترسی به داده ها،تجزیه و تحلیل داده ها،کشف دانش، و استفاده مؤثر از داده ها می باشد. داده کاوی یکی از مهم ترین این روش ها می باشد. در این مقاله تکنیک ها و نمونه هایی از کاربرد داده کاوی برای تشخیص پزشکی و پیش بینی بیماری ها در نظام سلامت بیان شده است. مواد و روش ها: مطالعه حاضر با جستجوی مروری در متون موجود...
متن کاملمنابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
ذخیره در منابع من قبلا به منابع من ذحیره شده{@ msg_add @}
عنوان ژورنال
دوره 2 شماره 3
صفحات 184- 194
تاریخ انتشار 2015-12
با دنبال کردن یک ژورنال هنگامی که شماره جدید این ژورنال منتشر می شود به شما از طریق ایمیل اطلاع داده می شود.
کلمات کلیدی برای این مقاله ارائه نشده است
میزبانی شده توسط پلتفرم ابری doprax.com
copyright © 2015-2023