Mostrando entradas con la etiqueta datos. Mostrar todas las entradas
Mostrando entradas con la etiqueta datos. Mostrar todas las entradas

miércoles, 6 de abril de 2011

Salud TI políticas de intercambio de datos de asesores Blast

Health IT Boosts Patient Care, Safety
(haga clic en la imagen para ampliarla)
Presentación: Salud TI aumenta la atención del paciente, SafetyAt la reunión final de la Oficina de la Coordinadora Nacional para la salud, la del Consejo de asesores del Presidente (ONC) en ciencia y tecnología (PCAST) informe grupo de trabajo, Presidente Paul Egerman buscó poner los toques finales en el próximo informe del grupo de trabajo para el Comité de políticas de salud que.

Sin embargo, durante la reunión del miércoles, algunos miembros del grupo de trabajo exacerbaban en su mandato limitado sólo proponer maneras de que principios del informe podrían integrarse con uso significativo, no comentar sus méritos o viabilidad. Aunque continuamente Egerman, un empresario retirado software, trató de mantener al equipo en punto, estilo-SAI se produjo alrededor de privacidad y viabilidad. Específicamente, las cuestiones se centró en un elemento clave de los conceptos de PCAST para intercambio de información de salud (HIE): servicios de acceso del elemento de datos (DEAS).

"Nosotros no podemos ser bendición la fe ciega de tecnólogos a menos que estamos convencidos," dijo que miembros del grupo de trabajo Wes Rishel, VP y analista distinguido en la práctica de la investigación del Gartner proveedor de atención médica. "Y cuando se trata de esta área de tener DEAS administrar consentimiento de privacidad, creo que es un enfoque fundamentalmente defectuoso. Creo que hemos oído que una y otra vez de personas que testificaron... Si hay cualquier creencia que centralizado, múltiples, motores de políticas DEAS privados van a resolver problemas de consentimiento granular, entonces debemos recomendar las acciones a llevar hacia abajo en los conceptos".

Rishel y Dixie Baker, Vicepresidente, CTO y colegas técnicos en salud y Ciencias de la vida empresarial de ciencia aplicaciones International Corporation, ambos parecieron desconcertados por la aparente dinámica PCAST respaldada en la que los médicos podrían "desbloquear" una pieza específica de datos clínicos que fueron autorizados a ver, pero ser impedido de incorporarlo a sus registros médicos electrónicos (EMR). Si el resultaron de litigios de la decisiones clínicas que se habían basado en los datos, se preguntaban, ¿qué pasaría si el paciente consentimiento se había retirado en el ínterin, lo que significa que los médicos y sus abogados fueron incapaces de producir los datos como parte de una defensa?

Refiriéndose a esta dinámica, Rishel, comentó: "Creo que tenemos graves problemas con supuestos blithe en el informe PCAST".

William Stead, Vicepresidente del grupo de trabajo de informe PCAST y asociado vice canciller para Asuntos de salud y estrategia jefe y responsable de la información en Vanderbilt University Medical Center, dijo que cualquier hipótesis deben validarse antes de ser desplegado en una escala mayor.

"Nosotros no podemos implementar un sistema nacional basado en la teoría, tenemos que tener algunos modelos de trabajo... necesitan probar camas para ver cuál de aquellos y otros posibles enfoques, son viables para satisfacer las necesidades de los proveedores."

Baker dijo que pensó que la DEAS era problemático. "La DEAS, tal como se describe en el presente informe, no es viable mientras al mismo tiempo ofrecer seguro y una atención de calidad, pero hay que decir que, desde el punto de vista de la tecnología, todo en el informe es factible. Desde la perspectiva de las operaciones de la clínicas y la entrega segura de atención a los pacientes, algunos de los conceptos que es necesario repensar y enfoques deben desarrollarse".

Mark Rothstein, Cátedra de derecho y medicina y director fundador del Instituto de bioética, política de salud y derecho en la Universidad de Louisville escuela de medicina, también instó a la prudencia.

"Mi punto de vista es que si se implementa PCAST presentará innumerables problemas a la privacidad de datos de salud." Como tal, quería señalar claramente en el informe del grupo de trabajo que no se había permitido a comentar si los conceptos PCAST eran "bueno o malo... Me gustaría tener ese sentimiento claramente reflejado en nuestra conclusión."

Continuar a cuestionar la viabilidad operativa de un modelo I-DEAS, explicó Rishel, "los proveedores no liberará datos a un mecanismo de uso general a menos que ellos creen que se está cumpliendo su capacidad para manifestar el consentimiento dado por sus pacientes--período."

Añadió que "Para mí, en un nivel fundamental, el informe PCAST es distinta y contraria a los principios de las prácticas de información justas que el equipo de tigre (grupo de trabajo sobre la privacidad y seguridad) está desarrollando".

Egerman intentó mover el debate de comentar los méritos del informe. "No quiero ir allí", dijo. "Es un debate interesante, pero es un argumento diferente".

Como él había finalizado el informe del grupo de trabajo, Rishel no obstante instó a Egerman para comunicar su sentimiento mencionado claramente. "No queremos que sea un comentario tibio--debe expresarse con urgencia e inmediatez."

Descargar el nuevo número de totalmente digital de InformationWeek Healthcare para nuestra primera compilación de los líderes de conducir la salud revolución de TI. ¿También en la cuestión: son usuarios de registros electrónicos de salud seguros--o simplemente arrogante? Consíguelo ahora. (Se requiere un registro gratuito).

sábado, 26 de marzo de 2011

Salud red criticado por retraso de notificación de pérdida de datos


Equipo nueve unidades que contengan datos personales de casi 2 millones de clientes, empleados y los prestadores de servicios aparentemente fueron desaparecido el 21 de enero, pero la organización de atención médica administrada no revela la pérdida hasta el 14 de marzo. Por Nicole Lewis InformationWeek
17 De marzo de 2011 08:47 AM10 Massive Security Breaches
(haga clic en la imagen para ampliarla)
Presentación: 10 masiva seguridad BreachesHealth neto, uno de los proveedores de atención médica administrada más grandes de la nación, ha estado bajo fuego para no revelar rápidamente que están desaparecidos nueve unidades de equipo, unidades que contienen la salud y otros datos personales de casi 2 millones de clientes, empleados y proveedores de cuidado de la salud. Parece que el neto de salud dijeron el 21 de enero que las unidades desaparecieron de su data center en Rancho Cordova, California, pero no revelan la pérdida hasta el 14 de marzo.

Los funcionarios del Estado de California y Connecticut han iniciado investigaciones en las políticas y procedimientos de seguridad de red de salud y la pérdida de datos. Es la segunda vez en dos años que Health Net ha sufrido una pérdida importante de datos del cliente.

Las unidades contenían "información personal de algunos ex y actuales miembros de red de salud, empleados y proveedores de cuidado de la salud, que pueden incluir nombres, direcciones, información de salud, números de Seguro Social o información financiera," la compañía dijo en un comunicado.

Salud red dijo en su línea directa violación de datos que IBM, que administra la empresa TI de infraestructura, dijo sobre los desaparecidos impulsa el 21 de enero, de acuerdo con una historia en el San Diego Union Tribune y otras noticias. Por la tarde del miércoles, la grabación de la línea telefónica no menciona la fecha 21 de enero.

No está claro cómo IBM descubrió que faltaban las unidades, o si el proveedor de TI fue la administración y supervisión Rancho Cordova data centers de Health Net con personal in situ o de forma remota. La empresa refirió todas las preguntas a la red de salud. IBM en 2008 ganó un contrato de cinco años valorado en más de 300 millones de dólares para administrar toda la infraestructura de TI de Health Net. Al anunciar el acuerdo, IBM dijo que sería "prestar unos servicios de gestión de infraestructura incluyendo se completa: datos del centro de servicios, administración de seguridad de TI, mesa de ayuda y soporte del lado del escritorio. AT&T, un asociado de negocios de IBM, proporcionará servicios de gestión de red de voz y de datos".

Salud Net se ha negado a revelar los detalles de la pérdida, salvo un breve comunicado de prensa emitido el lunes. La empresa dice que proporcionará dos años de servicios, incluyendo la resolución de fraude y restauración de archivos de crédito, así como el robo de identidad seguro, a través de la red de protección de identidad de PGP de monitoreo de crédito gratis.

Leyes estatales y federales requieren empresas, en particular la salud, para notificar a las víctimas potenciales de pérdida de datos y robo de identidad. Salud declaración Net sugirió que las unidades pueden han sido extraviadas, robado no. Un portavoz llamó "unidades de servidor unaccounted-for". La compañía dijo seguía a investigar, y "de una abundancia de precaución" decidieron notificar a "las personas cuya información es en las unidades".

Portavoz neto de salud Brad Kieffer declinó el miércoles responder a preguntas acerca de las unidades de faltantes, refiriéndose a un reportero a la declaración de la empresa. "La información que está en nuestro comunicado de prensa, que es la información que estamos haciendo disponibles," Kieffer dijo.

Se negó a decir cuántas personas pueden verse afectadas por la pérdida de las unidades, pero departamento de atención médica del California administrada el número en 1,9 millones. Ese departamento está investigando las prácticas de seguridad de red de salud.

Suscribirse a RSS

InformationWeek SMB - March 2011En esta edición: colaboración imperativo: las PYMES necesitan más que el correo electrónico para tener éxito y la nube informática ofrece más opciones que nunca. Pero eso no significa que va a ser fácil.Manual de supervivencia de UC campeón: No hay muchas aplicaciones donde debe ser campeón para uso tanto el implementador de la aplicación. Para bien o para mal, comunicaciones unificadas es una de esas aplicaciones. Y mucho más!Leer el actual IssueSubscribe ahora InformationWeek Healthcare - March 2011 en esta cuestión: Healthcare CIO 25: nuestra primera compilación de ejecutivos de tecnología que llevan la salud revolución de TI...EHR adoptantes: ¿Confianza, O arrogante? Salud orgs de TI tienen un enfoque casi único en la puesta en marcha de registros electrónicos y son muy optimistas acerca de cómo conseguir que se haga.Decisiones rápidas, malas decisiones: Anthony Guerra dice más prácticas de cuidado de la salud reúnen los requisitos de los registros médicos e pero podrían elegir el software equivocado.Y mucho más!Leer el actual momento de IssueSubscribe

Encontrar cientos de informes con investigación de sus compañeros y mejores prácticas de arriba se Aggreg8 suscripciones $39 por mes o $399 por año.

Exclusiva más TrendsROI del MethodologiesLearn ResearchCIO GuidesBest PracticesTechnology adopción


lunes, 21 de marzo de 2011

GAO dice que persisten los problemas de seguridad de datos de IRS

Top 10 Government Stories Of 2010
(haga clic en la imagen para ampliarla)
Slideshow: Top 10 historias de Gobierno 2010El IRS todavía no está haciendo lo suficiente security-wise para proteger el confidencial de financiera y la información del contribuyente--especialmente de las amenazas de información privilegiada: a pesar de repetidos intentos en fijación previamente identificado problemas de seguridad, un organismo de vigilancia federal ha encontrado.

Deficiencias siguen asolando a un número de ingresos internos servicio, control de acceso sistemas que dejar datos confidenciales vulnerables, según un informe (PDF) publicado esta semana por la Oficina de rendición de cuentas de Gobierno (GAO), que realiza una auditoría de 2010 año fiscal en la Agencia.

Aunque la Agencia señaló algunas mejoras de seguridad, se encuentra todavía que 65 de 88 debilidades encontrado previamente en sistemas de control de acceso de IRS--o 74%--siguen siendo "sin resolver o absoluto". Además, la GAO había identificado 37 nuevas debilidades que dar datos a un número de amenazas internas.

"Una razón para estas debilidades es que IRS no plenamente aplicado aún componentes clave de su programa de seguridad de la información completa," según la GAO. "Aunque IRS tiene procesos en lugar destinado a supervisar y evaluar sus controles internos, estos procesos no eran siempre eficaces."

El año pasado al mismo tiempo, la GAO entregó un informe similar, encontrando que el 69% de 89 deficiencias de seguridad detectadas durante una auditoría del año fiscal 2008 sigue sin resolver. Según el último informe, parece que problema el IRS está empeorando, no mejor.

Los sistemas de la GAO encontró a ser vulnerables a intrusos incluyen los que restringir el acceso de usuario a sólo las bases de datos que se necesitan para realizar sus trabajos; uno el IRS utiliza para admitir y gestionar su solicitud de acceso del equipo, aprobación y revisión de procesos; y software de base de datos que residen en los servidores que admiten el sistema de contabilidad general del organismo, entre otros.

La GAO presentó una serie de escenarios apocalípticos que son posibles debido a las vulnerabilidades que persisten en cómo el IRS almacena y transporta datos internamente. "Como un resultado, financiero e información de contribuyentes corren un mayor riesgo de divulgación no autorizada, modificación o destrucción; datos financieros están en mayor riesgo de errores que como resultado errores; y las decisiones de gestión de la Agencia pueden basarse en información inexacta o poco fiable,"de acuerdo con el informe.

La GAO recomienda la toma del IRS una serie de acciones inmediatas para solucionar sus problemas de seguridad de los datos. Entre ellos se encuentran una serie de actualizaciones para las evaluaciones de riesgo cuando hay un cambio en el sistema, para las instalaciones donde residen los sistemas y para el entorno mainframe que soporta la contabilidad del IRS para el procesamiento y las actividades relacionadas con el impuesto, de acuerdo con el informe.

El IRS también debe actualizar las directivas de control de contraseña de empleados y procedimientos para asegurar que sean coherentes, así como realizar pruebas completas de controles de seguridad sobre el entorno mainframe para incluir todas las partes del entorno operativo, dijo la GAO.

La Agencia también hizo 32 recomendaciones independientes y detalladas para corregir debilidades específicas identificadas en su última auditoría relacionados con lo siguiente: identificación y autenticación, autorización, criptografía, auditoría y control, seguridad física, administración de la configuración y la separación de funciones.

El IRS respondió a la auditoría al reconocer que la seguridad es "de suma importancia" y que será "una detallada medidas correctivas" para cada dirección de recomendación de GAO, de acuerdo con el informe.

Mapas de carreteras de gobierno abierto se realizan, sitios Web lanzados y conjuntos de datos 300.000 lanzados--pero hay mucho más por hacer. Aquí es nuestro plan de 10 puntos para lo que debe hacer a continuación. Eso y mucho más en la nueva edición totalmente digital de InformationWeek Gobierno. Descargar ahora. (Se requiere un registro gratuito).