تصميم الامتثال الأمني لـ مستشفى

    تتطلب مرافق الرعاية الصحية خصوصية المرضى، ومكافحة العدوى، ومراقبة سلامة الموظفين على مدار الساعة، والتكامل مع الاستجابة للطوارئ.

    يُعدّ أمن المستشفيات معقداً للغاية: إذ تمنع قوانين حماية خصوصية المرضى (HIPAA) استخدام الكاميرات في غرف العلاج، بينما يحتاج طاقم قسم الطوارئ إلى أزرار استغاثة وأجهزة إنذار. كما تتطلب الصيدليات ومخازن الأدوية نظام تحكم مزدوج في الوصول مع سجلات تدقيق كاملة. ويفصل تجزئة الشبكة شبكات VLAN الخاصة بالأجهزة الطبية عن حركة مرور كاميرات المراقبة، إذ يمكن لاختراق واحد أن يُعطّل أجهزة مراقبة التخدير.

    يضمن تصميم الامتثال الأمني التحقق من صحة كل مكون من مكونات النظام وفقًا للوائح والمعايير التي تحكم المنشأة: اللائحة العامة لحماية البيانات ( GDPR ) (حماية خصوصية البيانات في الاتحاد الأوروبي)، وقانون HIPAA (الرعاية الصحية في الولايات المتحدة)، ومعيار PCI-DSS (بيانات البطاقات)، وقانون SOX (التقارير المالية)، والقسم 889 من قانون تفويض الدفاع الوطني ( NDAA ) (القانون الفيدرالي الأمريكي)، ومعيار EN 50131 (مستوى الحماية من الاختراق)، ومعيار EN 62676 (جودة صور كاميرات المراقبة)، ومعيار ISO 27001 (أمن المعلومات). لكل إطار متطلبات صارمة بشأن وضع الكاميرات، وفترة الاحتفاظ بالبيانات، وتسجيل الوصول، ومصدر المعدات، وسجلات التدقيق.

    مستشفى الامتثال الأمني نقاط الألم

    • 01قانون HIPAA / خصوصية المريض يحظر استخدام الكاميرات في غرف الفحص والعلاج وغرف المرضى
    • 02تحتاج أقسام الأمومة / طب الأطفال إلى تتبع حالات الهروب (وضع علامات على الرضع، ومراقبة باب الخروج).
    • 03تتطلب الصيدلية ومخزن الأدوية إمكانية الوصول بمصادقة مزدوجة بالإضافة إلى سجلات تدقيق لمدة 7 سنوات
    • 04يحتاج قسم الطوارئ/الفرز إلى أجهزة إنذار للطوارئ موصولة بمركز عمليات الأمن، بالإضافة إلى كاميرات مثبتة على أجساد الموظفين.
    • 05تفرض وحدات الصحة السلوكية متطلبات صارمة فيما يتعلق بحوامل الكاميرات المقاومة للربط

    القدرات الانضباطية

    • تدقيق مواقع الكاميرات (ممنوع وضع الكاميرات في المناطق الخاصة وفقًا لقوانين الخصوصية)
    • التحقق من صحة فترة الاحتفاظ (30-90 يومًا / سنة واحدة / 7 سنوات وفقًا للوائح)
    • التحقق من المعدات NDAA القسم 889 من قانون تفويض الدفاع الوطني (عدم وجود علامات تجارية محظورة في المشاريع الفيدرالية)
    • التحقق من جودة الصورة وفقًا للمعيار EN 62676-4 في كل منطقة مراقبة
    • اختيار درجة مقاومة الاختراق وفقًا للمعيار EN 50131 (الدرجة 2 تجاري / الدرجة 3 مصرفي)
    • الاحتفاظ بسجلات التدقيق + أدلة العبث وفقًا لمعيار ISO 27001 / SOC 2
    • تم إنشاء وثائق امتثال جاهزة للتدقيق ( PDF ، مرفق بالمشروع)
    اقرأ الدليل الكامل لأركان الامتثال الأمني

    الامتثال المطبق على مواقع مستشفى

    قانون HIPAA (الولايات المتحدة)المادة 9 GDPR (بيانات الاتحاد الأوروبي الحساسة)اللجنة المشتركةتخزين المواد المدرجة في الجدول الثاني/الثالث من قبل إدارة مكافحة المخدرات

    تؤثر أطر الامتثال المذكورة أعلاه على كل قرار تصميمي أدناه - وضع الكاميرا، وفترات الاحتفاظ بالبيانات، وسجلات التدقيق، ومصدر المعدات.

    العلامات التجارية الموصى بها لـ مستشفى

    المستوى: enterprise . تحتاج المواقع ذات الأهمية البالغة إلى موثوقية عالية ودعم طويل الأمد للبرامج الثابتة.

    Axis Communications
    Sweden

    الحكومة، والبنية التحتية الحيوية، وشركات التكامل

    NDAA compliant
    Hanwha Vision (formerly Samsung)
    South Korea

    بديل متوافق مع قانون تفويض NDAA لمنتجات Hikvision بسعر متوسط

    NDAA compliant
    Bosch
    Germany

    المواقع ذات الأهمية البالغة (المطارات، والبنوك، والجهات الحكومية)

    NDAA compliant

    صمم مستشفى الامتثال الأمني على مخطط الطابق الخاص بك

    قم بتحميل مخطط الأرضية مستشفى الخاص بك وقم بإسقاط الكاميرات وأجهزة الاستشعار والأبواب - يقوم المصمم بالتحقق التلقائي من الامتثال وإنشاء BOM .

    copyright