Privacidad y seguridad
Dentro de la industria sanitaria existen varias iniciativas en curso sobre
normalización, como respuesta a la legislación y las reglamentaciones
relativas a privacidad y seguridad. La finalidad de dicha normalización para
hospitales y proveedores radica en hacer posible que se comparta la
información, que exista interoperabilidad y que se dé soporte al flujo de
trabajo de los hospitales en un entorno de proveedores múltiples.
Con el fin de que los hospitales cumplan los Reglamentos HIPAA (Health
Insurance Portability and Accountability Act, ley de portabilidad y
responsabilidad del seguro médico) y satisfagan las normas IHE (Integrated
Healthcare Enterprise, actividad sanitaria integrada), se han incluido algunas
prestaciones nuevas sobre seguridad en la interfaz de usuario de la unidad
Drystar 4500 (disponibles a través de páginas Web únicamente: en el
apartado 'Security tools' (herramientas de seguridad)). Consulte
the Drystar 4500 via the browser'
(Manual de referencia) de la Drystar 4500):
•
Autenticación del producto: los productos conformes a los reglamentos
HIPAA que se comunican con DICOM utilizan el protocolo TLS (Transport
Layer Security). El protocolo TLS utiliza certificados de clave pública para
la autenticación de cliente y servidor (X.509).
•
Responsabilidad en el uso del producto: para los productos que se ajustan a
los reglamentos HIPAA deben grabarse algunas actividades del sistema y
de los usuarios. Como consecuencia de estas acciones, se deben enviar
registros de auditoría a un repositorio de observación de registros de
auditoría (ARR).
•
Autenticación de usuarios del producto: la 'Autenticación de usuarios' de
productos conformes a la reglamentación HIPAA implica protección con
contraseña para el acceso a las interfaces de Usuario, Operador principal,
Servicio, Seguridad, Administrador y otras que permitan el acceso a
información sanitaria protegida (PHI). Estas interfaces incluyen todos los
teclados de usuario, pantallas de panel frontal y conexiones de red.
Las dos últimas funciones están disponibles cuando se otorga acceso al
Administrador (es decir, cuando se introduce correctamente la contraseña de
Administrador).
2801E ES 20050215
en la página
147
M
D
ANUAL DE USO DE LA
RYSTAR
'Controlling
del Reference manual
Presentación del sistema Drystar 4500
4500
15