
ケアを変革するための外部ファイル共有ガバナンス
外部ファイル共有ガバナンスは、多くの医療機関(HCO)にとって課題ですが、データプライバシーやデータセキュリティ規制、例えばHIPAAなどを遵守しながら、可能な限り最良のケアを提供するために対処する必要があります。
その理由は以下の通りです。
医療提供者が患者の健康情報(PHI)を完全に管理し、外部の専門家、研究者、他の施設や保険会社とどのように共有されているかを把握することがますます重要になっています。PHIがどこに保存されているのか、誰がアクセスできるのか、何が行われているのかを知らないことは、単に外部ファイル共有ガバナンスが不十分であることを示すだけでなく、データ侵害やコンプライアンス違反、またはその両方につながる可能性があります。
外部ファイル共有ガバナンスは運用上の要件です
組織が外部ファイル共有ガバナンスを実践する必要がある理由はいくつかあり、それは外部の組織やユーザーとデータを安全に共有することに関連しています。特定のケースで専門家と協力する医師、患者(およびその記録)を病院に転送する遠隔医療施設、または患者の治療概要を保険会社に送信する医療スタッフのシナリオを考えてみてください。
しかし、送信するデータを見つけることはしばしば課題です。単一の患者の情報は、現代の病院全体に散在している可能性があります。EpicやCernerのようなEHRシステム、SharePoint OnlineやOpen TextのようなECMシステム、SalesforceやSugarCRMのようなCRMシステム、OracleやSAPのようなERPシステムなど、すべてが患者データを保持しています。そして、新しいシステムやデバイスが絶えず追加されています。
外部ファイル共有ガバナンスにはデータに対する内部管理が必要です
これらのシステムを接続することが一つの課題であり、これらのシステム上の情報にアクセスすることがもう一つの課題です。HIPAAは、医療機関が患者情報が正確にどこに保存されているか、誰がアクセスできるかを知っていることを要求しています(ヒント:すべての人が患者情報にアクセスできるべきではありません)。
不正アクセス—ハッカー、フィッシングの被害に遭ったスタッフ、または有名人の患者に興味を持つ好奇心旺盛な管理者—は、病院とそのファイル共有ガバナンスの取り組みに対する現実の脅威です。データ侵害とそれに続くHIPAA違反の罰金は増加しています。この問題がすぐに改善される兆しはありません。
しかし、すべてが悲観的なわけではありません。医療のCIO、CISO、IT部門は、生成されるすべてのデータを活用して、最高レベルのセキュリティを達成し、コンプライアンスを示し、既存のワークフローを維持するための絶好の機会を持っています。 これには外部ファイル共有ガバナンスも含まれます。
内部ファイルアクセスガバナンスと外部ファイル共有ガバナンスは、医療IT組織にPHIを安全に保ち、組織をHIPAAおよびHITECHに準拠させるために必要な可視性と管理を提供します。
適切な外部ファイル共有ガバナンスが患者のプライバシーを維持し、規制コンプライアンスを確保するために不可欠であることを学ぶために、Kiteworksのカスタムデモを今すぐスケジュールしてください。