【问题标题】:MySQL Database Security for Sensitive Data敏感数据的 MySQL 数据库安全性
【发布时间】:2014-08-03 10:08:45
【问题描述】:

我正在努力提高 MySQL 数据库的安全性。具体来说,数据库存储我们客户患者的健康信息(所谓的 PHI),我们希望将患者的姓名和其他识别信息与他们的健康数据分开。有什么方法可以解决这个问题?

我想到了一个想法:维护一个用于将各种识别数据联系在一起的密钥,以及另一个用于链接健康信息的密钥。这些将通过一个特殊的“编码密钥”相互映射,只有在临床用户登录时才可用。有人对这种方法有想法吗?

【问题讨论】:

  • 我不是安全专家,关于患者数据,可能有一些特定的当地法律准则必须遵守,但是……我认为维护安全的方法是保留所有将数据放在一个表中 - 并且仅授予具有相关权限的人员访问权限。没有相关权限的人(但仍想访问“匿名”数据或摘要统计信息的人可以访问该数据的视图(子集)。
  • 我们试图阻止的情况是有人可能闯入数据库,并且只需使用当前所有表的主键和外键,就可以收集所有患者识别数据作为他们的健康数据。通过在两组表之间放置一个特殊的映射表,我的想法将依赖于一个只有有效登录用户才能访问的“特殊密钥”(特殊密钥可能存储在 OpenSSO/OpenAM 之类的东西中) )。
  • 在尝试做到这一点后,我明确地被告知它不符合 HIPAA、ARRA、HITEC 或 ISO-29001。 PHI 审计员得出结论认为这是不够的和不必要的。为什么?只是一个病人的诊断,或出生日期,或体重,或 Rx,或房间号,与她的病历号码或姓名断开,是 PHI。令人失望!

标签: mysql database security hipaa


【解决方案1】:

将个人身份信息与健康信息(dx、症状、提供者、付款等)相结合是 PHI。这是 PHI 的更详细的discussion。 PII 可以包括各种各样的东西

在保护 PHI 方面,HIPAA 没有规定。这是 HIPAA 的主要问题之一,也是 HITRUST 在业界流行的原因。从安全的角度来看,您的推理很有意义,但归根结底,安全与合规性不同。

Catalyze,我们已经通过了 2 次 HIPAA 审核和 1 次 HITRUST 审核/评估,均使用了第 3 方审核员。我们构建了我们的 API,以按照您描述的方式对 PII 和健康数据进行细分。我们的审计员同意 Ollie 的观点,即分段是不必要的,但认为这是降低违反 PHI 风险的另一种方法。归根结底,我们将平台上的所有数据都视为 PHI 并相应地对其进行保护,因此对我们而言,为了合规而对数据进行分段不是问题。在我们的最终审计报告中,将 PII 从健康数据中分离并没有解决 HIPAA 的具体要求,但作为我们整体安全态势的一部分确实被提及。

希望有帮助!

【讨论】:

    猜你喜欢
    • 2020-10-27
    • 2012-03-28
    • 2023-03-18
    • 1970-01-01
    • 2013-08-01
    • 2013-09-24
    • 2014-06-23
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多