تصميم الامتثال الأمني لـ مستشفى
تتطلب مرافق الرعاية الصحية خصوصية المرضى، ومكافحة العدوى، ومراقبة سلامة الموظفين على مدار الساعة، والتكامل مع الاستجابة للطوارئ.
يُعدّ أمن المستشفيات معقداً للغاية: إذ تمنع قوانين حماية خصوصية المرضى (HIPAA) استخدام الكاميرات في غرف العلاج، بينما يحتاج طاقم قسم الطوارئ إلى أزرار استغاثة وأجهزة إنذار. كما تتطلب الصيدليات ومخازن الأدوية نظام تحكم مزدوج في الوصول مع سجلات تدقيق كاملة. ويفصل تجزئة الشبكة شبكات VLAN الخاصة بالأجهزة الطبية عن حركة مرور كاميرات المراقبة، إذ يمكن لاختراق واحد أن يُعطّل أجهزة مراقبة التخدير.
يضمن تصميم الامتثال الأمني التحقق من صحة كل مكون من مكونات النظام وفقًا للوائح والمعايير التي تحكم المنشأة: اللائحة العامة لحماية البيانات ( GDPR ) (حماية خصوصية البيانات في الاتحاد الأوروبي)، وقانون HIPAA (الرعاية الصحية في الولايات المتحدة)، ومعيار PCI-DSS (بيانات البطاقات)، وقانون SOX (التقارير المالية)، والقسم 889 من قانون تفويض الدفاع الوطني ( NDAA ) (القانون الفيدرالي الأمريكي)، ومعيار EN 50131 (مستوى الحماية من الاختراق)، ومعيار EN 62676 (جودة صور كاميرات المراقبة)، ومعيار ISO 27001 (أمن المعلومات). لكل إطار متطلبات صارمة بشأن وضع الكاميرات، وفترة الاحتفاظ بالبيانات، وتسجيل الوصول، ومصدر المعدات، وسجلات التدقيق.
مستشفى الامتثال الأمني نقاط الألم
- 01قانون HIPAA / خصوصية المريض يحظر استخدام الكاميرات في غرف الفحص والعلاج وغرف المرضى
- 02تحتاج أقسام الأمومة / طب الأطفال إلى تتبع حالات الهروب (وضع علامات على الرضع، ومراقبة باب الخروج).
- 03تتطلب الصيدلية ومخزن الأدوية إمكانية الوصول بمصادقة مزدوجة بالإضافة إلى سجلات تدقيق لمدة 7 سنوات
- 04يحتاج قسم الطوارئ/الفرز إلى أجهزة إنذار للطوارئ موصولة بمركز عمليات الأمن، بالإضافة إلى كاميرات مثبتة على أجساد الموظفين.
- 05تفرض وحدات الصحة السلوكية متطلبات صارمة فيما يتعلق بحوامل الكاميرات المقاومة للربط
القدرات الانضباطية
- تدقيق مواقع الكاميرات (ممنوع وضع الكاميرات في المناطق الخاصة وفقًا لقوانين الخصوصية)
- التحقق من صحة فترة الاحتفاظ (30-90 يومًا / سنة واحدة / 7 سنوات وفقًا للوائح)
- التحقق من المعدات NDAA القسم 889 من قانون تفويض الدفاع الوطني (عدم وجود علامات تجارية محظورة في المشاريع الفيدرالية)
- التحقق من جودة الصورة وفقًا للمعيار EN 62676-4 في كل منطقة مراقبة
- اختيار درجة مقاومة الاختراق وفقًا للمعيار EN 50131 (الدرجة 2 تجاري / الدرجة 3 مصرفي)
- الاحتفاظ بسجلات التدقيق + أدلة العبث وفقًا لمعيار ISO 27001 / SOC 2
- تم إنشاء وثائق امتثال جاهزة للتدقيق ( PDF ، مرفق بالمشروع)
الامتثال المطبق على مواقع مستشفى
تؤثر أطر الامتثال المذكورة أعلاه على كل قرار تصميمي أدناه - وضع الكاميرا، وفترات الاحتفاظ بالبيانات، وسجلات التدقيق، ومصدر المعدات.
العلامات التجارية الموصى بها لـ مستشفى
المستوى: enterprise . تحتاج المواقع ذات الأهمية البالغة إلى موثوقية عالية ودعم طويل الأمد للبرامج الثابتة.
الحكومة، والبنية التحتية الحيوية، وشركات التكامل
NDAA compliantبديل متوافق مع قانون تفويض NDAA لمنتجات Hikvision بسعر متوسط
NDAA compliantالمواقع ذات الأهمية البالغة (المطارات، والبنوك، والجهات الحكومية)
NDAA compliantصمم مستشفى الامتثال الأمني على مخطط الطابق الخاص بك
قم بتحميل مخطط الأرضية مستشفى الخاص بك وقم بإسقاط الكاميرات وأجهزة الاستشعار والأبواب - يقوم المصمم بالتحقق التلقائي من الامتثال وإنشاء BOM .