מידע רפואי מוגן (PHI – Protected Health Information)

נתונים רגישים ספציפיים לטיפול רפואי

מהו מידע בריאותי מוגן (PHI)?

מידע בריאותי מוגן (PHI) הוא תת-קבוצה של מידע אישי מזהה (PII) המתייחס ספציפית למצב הבריאות, התיעוד הרפואי או שירותי הבריאות של אדם. הוא כולל נתונים כגון אבחנות, מידע על טיפול ופרטי ביטוח.

PHI מוסדר תחת חוק הניידות והאחריות של ביטוח בריאות (HIPAA), המחייב אמצעי הגנה קפדניים להגנתו.

למה משמש PHI?

PHI משמש בפעולות בריאות, טיפול בחולים ומחקר רפואי. בשל רגישותו, הוא מהווה יעד בעל ערך גבוה למתקפות סייבר כגון פעילות Ransomware ו-Insider Threat.

ארגונים המטפלים ב-PHI חייבים ליישם בקרות אבטחה חזקות, כולל הצפנה, בקרת גישה וניטור רציף, כדי להבטיח ציות ולהגן על נתוני המטופל.

אולי יעניין אותך

נכס עסקי קריטי (CBA – Critical Business Asset)
הנכסים החשובים ביותר לרציפות העסקית
נכס עסקי קריטי מייצג רכיבים חיוניים לפעילות הארגון. זיהויו מאפשר תעדוף נכון של הגנת סייבר וניהול סיכונים.
MITRE D3FEND מסגרת
גרף ידע הגנתי של אבטחת סייבר
MITRE D3FEND ממפה טכניקות הגנה לאיומי סייבר. למדו כיצד זה מחזק את ארכיטקטורת האבטחה.
בקרת אבטחה (Security Control)
אמצעים להפחתת סיכוני סייבר
בקרות אבטחה מגנים על מערכות ונתונים מפני איומים. למדו כיצד הם מפחיתים סיכונים ומחזקים את מצב האבטחה.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.