Android

Pour les dossiers médicaux électroniques, il faut ralentir, pour des raisons de sécurité

Entre Peur et Opportunisme, Analyse Marchés avec Benoît FERNANDEZ-RIOU @LYNX Broker

Entre Peur et Opportunisme, Analyse Marchés avec Benoît FERNANDEZ-RIOU @LYNX Broker
Anonim

Parmi les nombreuses nouvelles dispositions de l'American Recovery et Reinvestment Act (ARRA), est le financement fédéral pour les dossiers médicaux électroniques. Connue sous le nom de HITECH, la loi donne des incitations aux organismes de santé pour numériser les informations de santé personnelles avant 2020. Cependant, les détails sont rares.

"Je suis impatient que les dossiers médicaux soient transmis par voie électronique", a déclaré Howard Schmidt. "Mais je suis très préoccupé par la construction d'une infrastructure de santé vraiment, vraiment bonne … et ensuite la sécurisation plus tard." Schmidt a parlé avec PCWorld à RSA 2009.

La loi, qui met également à jour certaines parties de HIPAA, donne au Secrétaire de la Santé et des Services Humains jusqu'à la mi-août pour définir ce qui constitue un dossier médical électronique. De l'avis de Schmidt, les exigences initiales devraient commencer par une forte authentification et un cryptage, et jusqu'à présent, le Secrétaire l'a fait. Citant les normes NIST et FIPS existantes, les directives HHS incluent les données de santé au repos, les données en mouvement, ainsi que la destruction correcte des informations de santé protégées. Malheureusement, certains praticiens de la santé ont commencé à acheter des systèmes de santé électroniques avant que l'ensemble des normes soit connu.

[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows]

Schmidt se souvient à la fin des années 1990, pour retarder Windows Vista plusieurs fois. "Nous critiquerions [Microsoft] s'ils envoyaient [Vista] et il y avait plus de problèmes que maintenant, donc nous devons nous rappeler qu'il est agréable d'avoir un emploi du temps", mais il a averti que tout calendrier devrait aussi avoir des limites intégrées. et sauvegardes. Ce n'est pas le cas actuellement pour HITECH, qui accorde la majeure partie de ses incitations financières au cours des premières années.

En mars, Brian Chess de Schmidt et Fortify a parlé au Congrès de la nécessité d'un cycle de vie logiciel sécurisé. Leur proposition prévoyait, entre autres choses, de créer le poste de «gardien de porte», quelqu'un avec le pouvoir de dire que le calendrier d'un projet va glisser si le produit ne répond pas à cette exigence particulière de confidentialité ou de sécurité.

HITECH inclut première loi de notification de violation des données de la nation, une qui dit que tous les fournisseurs de soins de santé, que ce soit un bureau de deux personnes ou un grand HMO, doit informer tous les patients concernés de toute violation ou risque de lourdes amendes. L'idée est d'empêcher les fournisseurs de soins de santé de simplement collecter l'argent incitatif HITECH pour «construire un système de santé vraiment cool afin qu'un médecin puisse prendre son blackberry et dire 'Oui, Howard Schmidt, voici ses données patient.' M. Schmidt est d'accord avec Schmidt et préférerait que les organisations de soins de santé soient informées dès le départ de la cybersanté, bien qu'elles diffèrent sur les moyens d'y parvenir.

M. Schmidt se dit personnellement intéressé par la cybersanté. Il passe environ 300 jours par an à voler et pourrait être à Singapour, San Francisco, ou n'importe où quand il pourrait avoir besoin de soins médicaux. «Peut-être que je suis un avion quelque part, je ne veux pas qu'ils disent:« Oh, attends, où pouvons-nous trouver le dossier médical de ce type? Je veux qu'ils soient en mesure de le mettre en place dans une méthode vraiment authentique et pertinente pour la situation dans laquelle je suis. Cela pourrait me sauver la vie. »

Robert Vamosi est analyste en risque, fraude et sécurité pour Javelin Strategy & Recherche et un écrivain de sécurité informatique indépendant couvrant les pirates criminels et les menaces de logiciels malveillants.