Achieving and Maintaining Compliance in Healthcare の翻訳版です。
ヘルスケアにおけるコンプライアンスの達成と維持
2024年3月28日
著者: Daniel Mitchell / HCL BigFix Technical Advisor 共著 Cyril Englert / Solution Architect
ヘルスケア業界は、患者ケアの向上、業務の合理化、コスト削減を約束するテクノロジーに後押しされ、急速なデジタルトランスフォーメーションが進んでいます。ヘルスケアのITトレンドには、医療機器の拡大、診断と治療のためのAIと機械学習、遠隔医療と遠隔患者モニタリングなどがあります。ヘルスケア業界は、患者データのセキュリティとプライバシーの確保という課題に直面している。
2023年には、8,800万件以上の医療記録がデータ漏洩に遭い、前年比239%の大幅な急増を記録した。医療機関に与えた経済的影響は大きく、データ漏洩の平均コストは約1100万ドルに達しました。
医療保険の相互運用性と説明責任に関する法律(HIPAA)の遵守は、法的要件であるだけでなく、患者の信頼を維持し、罰則を回避するためにも不可欠である。米国保健福祉省と契約している組織では、連邦情報セキュリティ管理法(FISMA)への準拠も義務付けられている。
すべてのエンドポイントの管理とセキュリティ確保は、HIPAA コンプライアンスと個人健康情報(ePHI)保護の義務付けを確実にする上で、極めて重要な役割を果たします。HIPAAは厳密なコントロールやツールを規定しているわけではありませんが、HIPAAは患者データを保護するために医療機関が行うべきことを規定しており、それをどのように達成するかは規定していません。このため、全国規模の病院ネットワークや小規模な家族経営の診療所でも、コンプライアンスに必要な柔軟性を確保できます。
HCL BigFixは、医療機関や医療保険制度がHIPAAコンプライアンスを達成し、維持するのを支援してきました。エンドポイント管理およびセキュリティに関連するHIPAA要件は以下の通りです。
リスク分析:HIPAAは、ePHIに対する潜在的な脆弱性、脅威、リスクを特定するために、リスク分析を実施することを対象事業者に義務付けています。HCL BigFixを使用することで、対象事業体は以下のことが可能になります。
管理上および技術上の保護措置:対象事業者は、エンドポイントのセキュリティと適切な管理を保証するために、管理的および技術的なセーフガードを導入する必要があります。HCL BigFixを使用することで、対象事業体は以下のことが可能になります。
対象事業者は、新たな脅威や技術に対処し、HIPAA規制の進化に対応するために、エンドポイントの管理とセキュリティ対策を定期的に評価し、更新する必要があります。BigFixは、エンドポイント管理およびセキュリティ・ソリューションを提供することで、医療機関や医療計画を支援してきました。このソリューションは、対象事業体がePHIを確実に保護するHIPAAコンプライアンスを達成し、維持することを支援します。HCLは2つの新しい製品を発表しました。
ホワイトペーパー「Managing and Securing Endpoints in Healthcare」をダウンロードしてください。
HCL BigFixがどのようにヘルスケアのエンドポイントを保護し、患者データを保護するかについては HCLSoftware までお問い合わせください。