Google Dokümanlar ile HIPAA Uyumluluğu

Google Dokümanlar, Internet üzerinden “bulut” olarak da bilinen dokümanları depolamak ve işbirliği yapmak için oldukça popüler bir hizmettir. Bununla birlikte, 1996 Sağlık Sigortası Taşınabilirliği ve Sorumluluk Yasası (HIPAA) kapsamında olan sağlık hizmeti sağlayıcıları ve diğer kuruluşlar riskli olabilir Hasta kayıtlarını Google Dokümanlar'da saklarlarsa ve bilgileri görmeye yetkili olmayan kişilere maruz kalırlarsa HIPAA gizlilik kuralının ihlali.

HIPAA Arkaplan

HIPAA'nın en geniş kapsamlı sonuçlarından biri, hastaların özel tıbbi kayıtlarına erişimi olan tüm şirket ve kuruluşların, hastanın bilgilerini izinleri olmadan ifşa etmemelerini sağlamak için güvenlik önlemleri almak zorunda olmalarıydı. HIPAA yasası uyarınca “kapsanan varlıklar” sağlık planı yöneticileri, sağlık hizmeti sağlayıcıları ve sağlık bilgi takas merkezlerini içerir. Bu kuruluşlardan, hastaların sağlık bilgilerinin yalnızca yetkili durumlarda açıklanması için yeni politikalar ve prosedürler oluşturmaları ve ayrıca elektronik kayıtları tutmak için güvenli ve şifreli veritabanları kullanmaları teşvik edildi.

uyma

Google Dokümanlar, PC Magazine tarafından Mayıs 2010 tarihli bir makaleye göre, HIPAA yasaları ile resmi olarak uyumlu değildir. Aslında Google, PC Magazine’e göre, Google Dokümanlar’ın parçası olduğu Web tabanlı hizmetler kümesi olan Google Apps’i, herhangi bir yönetmelikle uyumlu olarak onaylamaz. Google Dokümanlar gibi bulut tabanlı hizmetler yayınlanma tarihi itibariyle nispeten yeni olduğundan, bu tür hizmetlerde depolanan bilgilerin gizliliğini içeren yasal haklar ve düzenleyici otorite, Elektronik Gizlilik Bilgi Merkezi’ne göre henüz iyi tanımlanmamıştır. .

Gaziler olayı

ABD Gaziler İşleri Bakanlığı, Eylül 2010'da, gazilere bakım veren doktorların ve tıp fakültesi öğrencilerinin, hasta mahremiyeti ihlali anlamına gelen hasta bakımı ile ilgili notlar girmek için Google Dokümanlar'ı kullandığını bildirdi. VA, klinik personelinin Web tabanlı depolama sitelerini kullanmasını yasakladı çünkü bu bilgi kendi güvenli sistemleri dışında ve HIPAA kapsamında, “Devlet Sağlığı Bilişim Teknolojileri” nin Aralık 2010 tarihli bir makalesine göre.

Güvenlik Çözümleri

Bazı şirketler bulut tabanlı hizmetlerde depolanan hassas verileri korumak için tasarlanmış çözümler sunarak, şirketlerin HIPAA ve diğer kurallarla uyumlu olmasını sağlayabilir. Mayıs 2011 tarihli bir makalesinde "CRN", bir bulut güvenlik şirketi olan CloudLock'ın Google Dokümanlar'da depolanan bilgileri güvence altına almak için bir hizmet olan CloudLock Vault'u tanıttığını bildirdi. Kullanıcılar, değiştirilemeyecekleri veya silinemeyecekleri özel bir CloudLock Deposit Box'a bilgi yükleyebilirler.

Google Health

2008'de Google, hastaların eczane kayıtları ve laboratuvar test sonuçları gibi tıbbi kayıtlarını çevrimiçi olarak saklamalarına ve doktorlarla ve diğer sağlayıcılarla paylaşmalarına olanak tanıyan yeni bir hizmet olan Google Health'i tanıttı. Google’ın web sitesine göre, Google Health HIPAA’nın kapsamında değildir, ancak kullanıcı yetkilendirmediği sürece Google’ın tıbbi kayıtları herhangi bir üçüncü tarafla paylaşılmaz. Google, 1 Ocak 2012’de Google Health hizmetini durdurmayı planlıyor.

Popüler Mesajlar