מידע רפואי מוגן (PHI) (Protected Health Information (PHI))

נתונים רגישים ספציפיים לטיפול רפואי

מהו מידע בריאותי מוגן (PHI)?

מידע בריאותי מוגן (PHI) הוא תת-קבוצה של מידע אישי מזהה (PII) המתייחס ספציפית למצב הבריאות, התיעוד הרפואי או שירותי הבריאות של אדם. הוא כולל נתונים כגון אבחנות, מידע על טיפול ופרטי ביטוח.

PHI מוסדר תחת חוק הניידות והאחריות של ביטוח בריאות (HIPAA), המחייב אמצעי הגנה קפדניים להגנתו.

למה משמש PHI?

PHI משמש בפעולות בריאות, טיפול בחולים ומחקר רפואי. בשל רגישותו, הוא מהווה יעד בעל ערך גבוה למתקפות סייבר כגון פעילות Ransomware ו-Insider Threat.

ארגונים המטפלים ב-PHI חייבים ליישם בקרות אבטחה חזקות, כולל הצפנה, בקרת גישה וניטור רציף, כדי להבטיח ציות ולהגן על נתוני המטופל.

אולי יעניין אותך

נקודת היעד לשחזור (Recovery Point Objective, RPO)
נקודת היעד שאליה רוצה לשחזר הארגון מידע שנפגע
RPO מגדיר את כמות אובדן הנתונים המקסימלית. הוא חיוני לתכנון גיבויים והתאוששות מאסון.
בקרות מפצות (Compensating Controls)
אמצעי הגנה חלופיים
בקרות פיצוי מספקות הגנה חלופית כאשר בקרות סטנדרטיות אינן אפשריות. למדו כיצד הם מפחיתים סיכון.
COBIT (Control Objectives for Information and Related Technology (COBIT))
מסגרת לניהול וממשל IT מבוסס בקרה
COBIT היא מסגרת לממשל IT ובקרה. היא מסייעת בניהול סיכונים וביישור קו עם יעדים עסקיים.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.