医疗机构(HCOs)越来越依赖BYOD来支持合同专家并扩大对服务不足地区的医疗服务。虽然这种方法降低了成本并简化了运营,但也带来了关键的安全隐患。从保护患者数据到管理设备访问,BYOD需要仔细规划以确保灵活性和合规性。

BYOD使用案例

以下是医疗机构中BYOD的一些常见使用案例:

  • 与专家的临时合同

    医疗机构常与合同医生合作处理复杂病例,如心脏手术。这些合同医生很可能使用个人设备访问EHR客户端如Haiku,合同结束后IT无法控制。尽管该应用防止用户截屏,但BYOD仍存在安全风险。例如,医生可能使用个人设备拍照并上传到Haiku。

  • 发展农村和社区护理项目

    较大型医疗机构与社区中心建立合作,为服务不足人口提供医疗服务。此类情况下BYOD较为普遍,原因包括:

  • 降低硬件采购成本。
  • 合同期满后对设备归还的担忧较少。

一份近期的Gartner®报告, 何时及如何允许移动BYOD,值得一读,报告详细分析了按所有权和成本划分的BYOD政策。

BYOD自我管理可能导致安全漏洞

让我们了解一些关于移动设备的事实:

  • 140万 部手机在2023年被盗于美国各地。
  • 45% 的安全漏洞涉及移动设备。

不幸的是,如果包含PHI的个人设备用于工作,且设备丢失或遭入侵,责任在于组织。2013年的HIPAA安全规则没有明确提及移动设备,但要求覆盖实体进行安全风险评估(SRA)以识别ePHI的访问或存储位置。在当前环境下,这意味着两种方法:

  • 虚拟化

    你可以在用户的移动设备上提供虚拟映像,数据不存储在设备上,仅传输像素。但有一些缺点:

    • 用户体验存在延迟,因为虚拟设备需从中央服务器接收遥测数据。
    • 家庭护理工作者在偏远地区的互联网连接不稳定。
    • 对一线工作人员而言,易访问性至关重要,但虚拟化系统可能延迟获取关键数据。本地应用程序及设备上存档数据可以解决这一问题。
  • UEM

    移动设备上的数据隔离对安全非常重要。UEM提供BYOD容器,将工作应用与个人空间分隔开。这意味着医院IT只控制医院数据的存储位置,还能远程锁定或删除医院数据,同时保持个人数据完整。请参阅我们的案例研究,了解一家医疗机构如何利用ManageEngine的UEM解决方案满足医疗用途需求。

应对董事会层面的关切

对任何医疗机构来说,调整BYOD管理政策都会遭遇不愿让IT控制其设备人员的反对,尤其是合同医生。此外,BYOD管理必须制定成书面政策,并经医生委员会批准后方可实施。DHMW调查的基础设施部分可作为拟定BYOD政策的起点,建议在制定BYOD管理时考虑图片中所示的领域:

应对董事会层面的关切 1 应对董事会层面的关切 2

在构建机构BYOD管理时,拥有来自UEM供应商的隐私政策,清晰界定其控制权范围及操作内容,可缓解董事会的担忧。欲了解更多,请参见 移动设备管理策略的隐私设置.

热门文章

  • IT资产管理

    为什么IT资产管理是坚韧IT战略的基础

    10分钟阅读 -
  • 医疗行业并购

    IT主管最大的头疼问题?

    10分钟阅读 -
  • 勒索软件

    勒索软件会威胁生命吗?

    10分钟阅读 -