מבוא

ארגוני בריאות העוסקים בנתונים הדמיה רפואית עומדים בפני מערך ייחודי של אתגרים ציות.תמונות ארצ'יבינג ותקשורת (PACS) חנות, משדרת ולנהל כמויות עצומות של מידע רגיש לחולה, כולל צילומי רנטגן, MRI, סריקות CT, ו metadata מקושרת.תחת חוק ביטוח הבריאות וחשבונאות (HIPAA), כל מערכת שיוצרת, מקבלת, שומרת על מידע בריאות יקר, או מעבירה מידע מוגן (I) חייבת לעמוד בסטנדרטים מאובטחים של אבטחה קפדניים, ללא מגבלות אבטחה.

מדריך זה מספק מפת דרכים מקיפה להשגת ולשמור על תאימות HIPAA במיוחד לאחסון נתונים של PACS ומשלוח.We מכסה אמצעי הגנה טכניים, בקרה אדמיניסטרטיבית וצעדי יישום מעשיים כי מעבר לסימון פשוט.אם אתה מפעיל על-ידי הרש"פ, השתמש בפתרון מבוסס ענן, או להסתמך על מודל היברידי, האסטרטגיות המפורטות כאן יעזרו לך להגן על נתונים סבלניים תוך הפעלת זרימת עבודה יעילה קלינית.

הבנת דרישות HIPAA עבור PACS

מה הופך את הנתונים של PACS ל- HIPAA

תמונות רפואיות ושמותיהם הנלוויות (שם המטופל, מזהה, תאריך לימוד, מודוליות, ולפעמים הערות קליניות) זכאיות כמידע בריאותי מוגן אלקטרוני (ePHI) כל PACS שמאחסן, מעבירה, או מעבדים נתונים אלה חייבים לציית לחוק הפרטיות HIPAA, חוק אבטחה, וחוק הענקת אישור ל-Bahification.כלל האבטחה, בפרט, מנדטים כיסו גופים מכוסים ושותפים עסקיים שלהם, ליישם, אמצעי הגנה פיזית, בטיחות, ובטיחים, סודיות פיזית, ואבטחה, ואבטחה, ובטיחים, סודיות רפואית, ובטיחים, ובטיחים, סודיות רפואית, ובטיחים, סודיות רפואית, ובטיחים, סודיות רפואית, ובטיחים, סודיות רפואית, ובטיחים, ובטיחים, ובטיחים, סודיות רפואית, ובטיחים, סודיות רפואית, ובטיחים, סודיות רפואית, סודיות רפואית, ובטיחים, ובטיחים, סודיות רפואית, ובטיחים, סודיות רפואית, ובטיחים, ובטיחים, ובטיחים, וסודיות רפואית, ובטיחים, ואבטחה.

תקן DICOM (Digital Imaging and Communications in Medicine) בשימוש על ידי כמעט כל PACS, אינו כולל באופן מהותי הצפנה או בקרת גישה.זה באחריות ארגון הבריאות ושותפיה הטכנולוגיים לשכבת אבטחה על זרימת העבודה של DICOM. זה אומר שפשוט פריסת PACS ללא אמצעי הגנה נוספים מותירים נתונים פגיעים לחולה.

פעמי הסגידה המשותפים בסביבת PACS

  • (ב) ,0) ,Unencrypted DICOM שידורים: 1 (בשורה הראשונה) על רשתות מקומיות או באינטרנט
  • (FLT:0)Weak AuthenFLT:1 - רבים של הרש"פ משתמשים באישורים ברירת מחדל או חוסר אימות רב-מנועי
  • (ב) ויקרא י"א: "לא י"ד" (ב)
  • (ב) ◄ תקנון עסקי (BAAsscioFLT) 1 עם אחסון בענן או ספקי טלגרף
  • (ב) ,0) ,ב"התב"ה, עם פרצות בלתי צפויות

התייחסות ל פערים אלה דורשת גישה שיטתית המשלבת טכנולוגיה, מדיניות וערנות מתמשכת.

משמרות טכניות מפתח עבור HIPAA-Compliant PACS

קידוד נתונים: במנוחה ובמעבר

הצפנה היא השליטה הטכנית החשובה ביותר להגנה על נתוני PACS.ללא הצפנה, תמונות מוקלטות או אמצעי אחסון גנובים ניתן לקרוא כטקסט, המוביל לפריצת דו-שיח.

(FLT:0) קידוד במנוחהFLT:1 צריך להיות מיושם על כל התכנני אחסון - ארכיון PACS ראשוני, מאגרי גיבוי, אחסון לטווח ארוך קר. השתמש ב-AES-256 (FIPS 140-2 אימות היכן ניתן) עבור קבצים מסד נתונים, אובייקטים על NAS/SAN, ומאגרי ענן רבים כמו Azure, Azure, שרת ענן ו-Google-SSE שומרת על מקשים פונקציונליים כל כך CMS/SCR/S.

(FLT:0) קידוד במעבר FLT:1 מגן על נתונים נעים בין שיטות (למשל, סורק CT ל- PACS), צופים PACS ותחנות קריאה מרחוק. תקשורת DICOM ניתן לאבטח באמצעות TLS (Transport Layer Security) או על ידי מנהרה על פני VPN.עבור צופים מבוססי אינטרנט PACS, לאכוף HTTPS עם TLS 1.2 או גבוה יותר עבור DICOM, על פי תקן DICO (DCOM) על פי תקן DLS (DICO) לשימוש ב-D.

2. Access Controls and User Authentication

בקרת גישה מבוססת תפקידים (RBAC) מגבילה את חשיפת הנתונים של PACS רק למשתמשים שזקוקים לכך לביצוע תפקידי העבודה שלהם.לדוגמה, רדיולוג יכול לקרוא/לשים גישה ללימודים, בעוד רופא מתייחס עשוי לקבל גישה לקריאה בלבד.טכנאים צריכים רק להיות מסוגלים להציג מחקרים שרכשו.

מנגנוני אימות חזקים הם חיוניים:

  • שימוש ב-FLT:0 (לא כולל מזהה משתמש)
  • כוח (FLT:0)complex סיסמאות (FLT:1 וסיבוב תקופתי)
  • יישום:0 (MFABA) , 1:1 עבור גישה מרחוק וחשבונות מנהליים
  • שילוב עם מערכות ניהול זהות ארגוניות (מדריך עצמאי, LDAP, או SAML מבוסס SSO)

בנוסף, תצורת FLT:0) ארכה זמן של 1:1 כך שיצירות בלתי מושכות מנעו באופן אוטומטי את המפגשים הנוכחיים שבהם ניתן להפחית את הסיכון לשיתוף סודיות.

3.הרחבה אודיטינג ועידוד

חוק אבטחת HIPAA דורש ממך "להפיץ חומרה, תוכנה ו / או מנגנונים פרו-מדעיים כדי לתעד ולבדוק פעילות במערכות מידע המכילות או להשתמש ב- ePHI".עבור PACS, זה מתורגם לרישום כל אירוע משמעותי:

  • כניסה / logout וניסיונות כושלים
  • צפייה בצילום: ייצוא או deletion
  • שינויים מנהליים (תפקידי משתמש, תצורה של מערכת)
  • אירועי שידור נתונים (הארכה או קבלת מחקרים באמצעות DICOM C-MLE, C-STORE)

יש להגן על לוגיית tampering (למשל, כתיבה, אחסון קורא-מני) ולהישמר במשך שש שנים לפחות (או יותר עבור חוק המדינה) ליישם כלי ניתוח אלקטרוני אוטומטי (SIEM) כדי לזהות אנומליות כגון רדיולוג צופה תיעוד שאינו קשור למשימות שלהם או לייצוא של תמונות לאחר שעות.

4. בדיקות רגישות ובדיקת החדירה

התוכנה PACS, כמו כל מערכות הארגון, יכולה להיות פגמים אבטחה.לוח זמנים (FLT:0) סריקות פגיעות סורקים FLT 1:1 של שרתי PACS שלך, פלחי רשת ויישומים צופים.לפחות שנה, לבצע בדיקת FLT:2penetration TestFLT 3, המדמים תוקף של תשתיות הדמיה רפואית.

שימו לב מיוחד לממשקים מבוססי אינטרנט PACS (לעיתים קרובות בנוי על מסגרות מיושנות) ורכיבי צד שלישי (כמו ספריות DICOM) לשמור על מלאי של כל התוכנה והחומרה הקשורים ל- PACS, ומנויים ליועצים לאבטחת ספקים.

ניהול נתונים מאובטח PACS

המונחים: cloud Storage

שתי אפשרויות ענן וענן יכולות להיות תואמות אם נקבעו כראוי.על-פי-היתר נותן לך שליטה מלאה על גבולות אבטחה ורשת, אך דורש צוות ייעודי לתיקון, ניטור וגיבוי. אחסון בענן (IaaS או PaaS) יכול לגרור כמה אחריות ביטחונית אך דורש הסכם עסקי חזק (BA) ותצורה זהירה: 1.

(ב) ,0) גורמים לאחסון משותף:

  • מיקום:0Data Location: FigFLT:1 יודע היכן התמונות שלך מתגוררות, ולהבטיח כי ספק האחסון אינו משכפל נתונים מחוץ לאזורים גיאוגרפיים המאושרים ללא הסכמתך.
  • (FLT:0) Redundancy and Backup:FLT:103) שמור לפחות שני עותקים של כל התמונות (local + off-site או בענן) הליכי שיקום בדיקה באופן קבוע.
  • (FLT:0) החזקת נתונים וסילוק: 1.FLT 1 מדיניות אוטומטית מחייבת למחוק או תמונות ארכיון לאחר תקופת השמירה הנדרשת על פי חוק (בדרך כלל 5-10 שנים בהתאם לתחום השיפוט).
  • (FLT:0) אבטחה גופנית: FLT:1 עבור על-ידי קדם-מדומים, השתמש חדרי שרת נעולים, תגי בקרת גישה ושמירה על ענן, לאמת את ההסמכה של הספק (SOC 2 Type II, ISO 27001, HIPAA BAA).

ייצוב תמונה וארוכת זמן

ארגונים רפואיים רבים נאבקים עם Legacy PACS המשתמשים בפורמטים של ארכיון קנייניים.כדי עמידה עתידית, לאמץ את פורמט הקבצים FLT:0.ICOM Part 1003FLT:1 עבור כל הארכיונים, ולהבטיח שפלטפורמת האחסון לטווח ארוך שלך תומכת בבדיקות שלמות (למשל, אימות בדיקה). להימנע מאחסן תמונות בקבצים שטוחים על מניות רשת ללא גישה או הצפנה.

שקול ליישם את ה-FLT:0 ואנדנר Neutral Archives (VNAVER)FLT:1 אשר decouples אחסון מהיישום PACS.A VNA מספק שכבת אחסון סטנדרטית, HIPAA-ready שיכולה להיות נגיש על ידי מערכות מרובות (PACS, EMR, טלגרף, טלגרף, טלגרף).זה מפשט את שבילי הביקורת והגירה תוך כדי לאכוף הצפנה אחידה ומדיניות גישה.

שיטות העברת נתונים מאובטחות ל- PACS

הגנה על העברת DICOM

פרוטוקול DICOM הקלאסי משתמש ב- Port 104 (או נמלים ידועים אחרים) ומעביר נתונים ברורים כברירת מחדל.

  • (FLT:0)DICOM TLS: FLT:1 יישום הצפנה TLS עבור אגודות DICOM. זה דורש כי הן שליחת והן מערכות קבלה לתמוך פרופיל DICOM TLS (המכונה DICOM PS3.15).
  • מנהרות FLT:0 ,VPN: ההרחבה All DICOM דרך אתר-to-site או מרחוק VPN.זה מוסיף שכבת הצפנה נוספת, וניתן להשתמש בה גם כאשר DICOM TLS אינו זמין.
  • (FLT:0Network פלחמנטציה:0Network:FLT:1 Place PACS and Modalities on a ייעודי VLAN עם כללי חומת אש קפדניים.רק כתובות IP מורשים צריך להיות מותר ליזום קשרים DICOM. השתמש ברשימות בקרת גישה (ACLs) כדי להגביל את אילו מכשירים יכולים לשלוח או לקבל תמונות.

צפייה באינטרנט מבוסס ו- APIs

PACS המודרנית מספקת לעתים קרובות צפייה מבוססת אינטרנט באמצעות משתמשי HTML5 או Zero-footprint.יש להבטיח את הצפייה:

  • (ב) ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
  • מדיניות אבטחה (CSP) LT:1 ראשים למנוע XSS ולחצו על חטיפת
  • (ב) [15] , ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
  • (ב) ,0)I אימות FLT:1 באמצעות OAuth 2.0 או SAML לשילובים עם EHR ומערכות אחרות

אם הרש"פ שלך חושפת APIs RESTful (למשל, עבור HL7 FHIR או DICOMweb), להבטיח שהם דורשים גישה אותנטית וצפינו את כל המטענים. השתמש בתעריף כדי למנוע כוח רוטט או הכחשה של התקפות שירות.

טלגרף ושיתוף חיצוני

כאשר יש לשתף תמונות עם רדיולוגים חיצוניים, מומחים או חולים, יש צורך באמצעי זהירות נוספים:

  • השתמש בפורטל ענן בטוח של CloudveFLT:1 במקום קבצים מצורפים בדואר אלקטרוני (email is not HIPAA-compliant for PHI אלא אם כן מוצפנים מקצה לקצה).
  • נדרשה המפלגה המקבלת לחתום על הסכם FLT:0 Business Associateal Associateal AccirFLT:1 אם הם יכנסו ישירות ל- PACS או לאחסן תמונות.
  • עבור העברות של העמית אל-peer DICOM, השתמש ב-FLT:0 , 000 תיווך דיפלומטיה (FLT) 1 אשר מוסיף הצפנה TLS ויוצר שביל ביקורת ייעודי.
  • קישורי הורדה חד פעמית (FLT:0) 1 להורדת שעה אחת (FLT) עם תאריכי תפוגה אם משתמשים בפורטל החולה לשחרור תמונות.

שמירה מינהלית: מדיניות, הדרכה, BAAs

פיתוח מדיניות אבטחה PACS

מדיניות אבטחה בכתב ספציפית לתדמיות רפואית צריכה לטפל בשימוש מקובל, ניהול סיסמאות, גישה מרחוק, תגובה אירוע ושימור נתונים.יש לבחון את המדיניות מדי שנה ולעדכן בכל פעם שהאדריכלות של הרש"פ משתנה (למשל, מעבר לענן, הוספת ספק מודוליות חדש) ארגונים רבים משלבים את מדיניות הרש"פ שלהם למדיניות אבטחת HIPAA הרחבה יותר, אך חלק ייעודי עבור שינויים בדמיות עבודה הדמיה מבטיח בהירות.

אימון עובדים ומודעות

הכשרה צריכה לכסות כיצד להתמודד עם ePHI בתוך הסביבה PACS בבטחה. נושאים משותפים כוללים:

  • זיהוי ניסיונות phishing כי היעד הרש"פ אישור
  • כוונון נכון מעבודות
  • דיווח על מכשירים שאבדו או נגנבים שיש להם יישומי צופים
  • הבנת מה מהווה הפרה (למשל, השארת קובץ יצוא DICOM בכונן משותף)

לספק הכשרה ספציפית עבור צוות IT שמנהל את PACS, כולל תצורה של אבטחה DICOM, אימות גיבוי ותגובה נוכחות אירוע. מסמך והבנת מבחן.

הסכמי שיתוף עסקים (BAAs)

כל צד שלישי שיוצר, מקבל, שומר או מעביר את ה- ePHI בשמך חייב לחתום על BAA. זה כולל:

  • ספקי אחסון בענן (AWS, Azure, וכו')
  • ספקי תוכנה של הרש"פ (אם יש להם גישה לדוגמה שלך)
  • חברות Teleרדיולוגיות
  • שירותי התאוששות אסון
  • ספקי מכשירים רפואיים שמשתלבים עם PACS

BAA שלך צריך לציין שימושים וגילויים מותרים, לדרוש מהשותף העסקי ליישם אמצעי הגנה מתאימים ולהגדיר תנאי התראה של הפרת. Review ועדכון BAAs לפחות כל שלוש שנים או כאשר שירות חדש נוסף.

ניתוח סיכונים וניהול

HIPAA מחייבת ניתוח סיכון:0 (FLT:0) אשר מזהה איומים ופגיעות ל- ePHI. for PACS, זה כולל הערכה:

  • חשיפה לרשת (האם נמלי PACS נגישים מהאינטרנט?)
  • תוכנה: ריצוף
  • אבטחה פיזית של שרתים ותחנות עבודה
  • תלות של צד שלישי (ספק ענן, רשת טלגרף)
  • גורמים אנושיים (פרקים של שיטות כניסה, איומים פנימיים)

מסמך ניתוח הסיכונים ויצור תוכנית ניהול סיכונים המקצה בעלי תיווך ומועדים. להעריך מחדש לאחר שינוי משמעותי במערכת - כגון שדרוג התוכנה PACS, נודד למרכז נתונים חדש, או שילוב עם EHR חדש.

מסקנה

השגת תאימות HIPAA לאחסון נתונים של PACS ומשלוח אינה פרויקט חד פעמי אלא התחייבות מתמשכת.הבסיס מונח על הצפנה חזקה, בקרת גישה גרפית, פיקוח ביקורת יסודי ופרוטוקולים מאובטחים שידורים.

ארגוני בריאות שמשקיעים באמצעי הגנה אלה לא רק נמנעים מ קנסות כבדים ונזקים מוניטין, אלא גם בונים אמון סבלניים.כאשר טכנולוגיות הדמיה מתפתחות ואיומים הסייבר גדלים יותר מתוחכם, שמירה על יציבה ציות יזום הופכת לתועלת תחרותית.תבדוק את היציבה שלך היום, לעסוק עם הספק שלך כדי לסגור פערים, וזכור כי עמידה היא מסע, לא יעד.

(ב) [ה]: [ה] [ה]] [ה'] [ה'] [ה']'[ה]']'[ה']'[ה']'[ה']'[ה']'[ה']'[ה']'[ה']'[ה']'[ה']'[ה']']'[']'[ה'[ה']']'[ה']'[ה']'[ה']']'[ה'[ה'[ה'[ה'[ה'[ה']']'[ה'[ה'[ה'[ה']']']']']']']']'[ה'[ה'[ה'[ה']']']']'[ה'[ה'[ה'[ה'[ה']'[ה']']']'[ה'[ה']'['[ה']'[ה']']'[ה']']']'['['[']'['['[