2022-05-20-云安全联盟-保护云中医疗健康数据隐私_24页_895kb
报告摘要
保护云中医疗健康数据隐私总结
引言
- 云时代医疗健康数据开发利用带来健康益处,但也面临私密泄露风险。
- 数据安全需从全生命周期考虑,包括数据治理和合规管控。
- 白皮书从隐私工程、风险评估和隐私法规角度提供云端数据保护策略。
关键概念
- 隐私工程:集成隐私考虑以设计系统,采用隐私设计(PbD),使用方法如LINDDUN威胁建模。
- LINDDUN方法包括可链接性、可识别性、不可抵赖性、可检测性等概念。
- 示例:分析数据流图,识别隐私威胁以降低风险。
- 风险评估:包括隐私影响评估(PIA)和数据保护影响评估(DPIA),帮助管理和优先化风险。
- 数据生命周期管理:覆盖创建、存储、使用、共享、归档、销毁等阶段,每个阶段有特定控制措施。
- 需指定同意、数据最小化、匿名化、加密等缓解策略。
- 强调员工培训以减少风险。
隐私法规
- 遵循国家法律如HIPAA和国际法规如GDPR,确保合规。
- HIPAA要求保护健康信息(PHI),需患者授权。
- GDPR适用于欧盟数据,涉及个人数据权利和跨境传输限制。
- 风险评估需结合法规,提供审计和报告机制。
讨论与结论
- 推动云计算应用可增加隐私风险,需要评估所有相关法律。
- 提出最佳实践,包括使用DPIA模板、审核云服务提供商协议等。
- 结论强调隐私风险管理需融入组织目标,减少不利后果。
附录参考
- 提供PIA和DPIA样本格式作为企业实践参考。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载