【发布时间】:2014-08-03 10:08:45
【问题描述】:
我正在努力提高 MySQL 数据库的安全性。具体来说,数据库存储我们客户患者的健康信息(所谓的 PHI),我们希望将患者的姓名和其他识别信息与他们的健康数据分开。有什么方法可以解决这个问题?
我想到了一个想法:维护一个用于将各种识别数据联系在一起的密钥,以及另一个用于链接健康信息的密钥。这些将通过一个特殊的“编码密钥”相互映射,只有在临床用户登录时才可用。有人对这种方法有想法吗?
【问题讨论】:
-
我不是安全专家,关于患者数据,可能有一些特定的当地法律准则必须遵守,但是……我认为维护安全的方法是保留所有将数据放在一个表中 - 并且仅授予具有相关权限的人员访问权限。没有相关权限的人(但仍想访问“匿名”数据或摘要统计信息的人可以访问该数据的视图(子集)。
-
我们试图阻止的情况是有人可能闯入数据库,并且只需使用当前所有表的主键和外键,就可以收集所有患者识别数据作为他们的健康数据。通过在两组表之间放置一个特殊的映射表,我的想法将依赖于一个只有有效登录用户才能访问的“特殊密钥”(特殊密钥可能存储在 OpenSSO/OpenAM 之类的东西中) )。
-
在尝试做到这一点后,我明确地被告知它不符合 HIPAA、ARRA、HITEC 或 ISO-29001。 PHI 审计员得出结论认为这是不够的和不必要的。为什么?只是一个病人的诊断,或出生日期,或体重,或 Rx,或房间号,与她的病历号码或姓名断开,是 PHI。令人失望!
标签: mysql database security hipaa