AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 8897
Accepted
Leigh Riffel
Leigh Riffel
Asked: 2011-12-08 08:46:42 +0800 CST2011-12-08 08:46:42 +0800 CST 2011-12-08 08:46:42 +0800 CST

Oracle Configuration Manager 是否符合 HIPAA 标准?

  • 772

根据 Oracle 的说法, Oracle 的Configuration Manager提供了“40% 更快的问题解决”,是否违反HIPAA或需要特定配置才能遵守?

这个问题涉及包含受保护医疗保健信息 (PHI) 的数据库。问题范围仅涵盖 OCM 而不是更广泛的 Oracle 支持访问数据库的范围。

以下来自 Oracle的内容描述了 OCM 收集的内容:

Oracle Configuration Manager 可以自动收集 Oracle 产品安装的配置信息,并将这些信息上传到 Oracle 的支持系统。Oracle Configuration Manager 收集的配置信息包括:
• 安装的补丁
• 部署平台、日期、版本和类型
• 部署的组件和应用程序
• 配置文件的内容
• 关于网络配置的信息

请注意,Oracle Configuration Manager 收集的信息仅限于配置信息。该实用程序不收集敏感数据,例如实际客户数据(即配置信息以外的任何数据,包括实际应用程序或数据库事务)、密码哈希值、登录事件等。My Oracle Support 说明728985.1提供了所有的列表Oracle Configuration Manager 收集的数据。

根据hss.gov,以下信息受 HIPAA 保护:

隐私规则保护涵盖实体或其业务伙伴以任何形式或媒体(无论是电子的、纸质的还是口头的)持有或传输的所有“可识别个人身份的健康信息”。隐私规则称此信息为“受保护的健康信息 (PHI)”。 12

“可识别个人身份的健康信息”是指与以下相关的信息,包括人口统计数据:

• 个人过去、现在或未来的身体或心理健康或状况,
• 向个人提供的医疗保健,或
• 过去、现在或将来为向个人提供医疗保健而支付的费用,

并且可以识别个人身份或有合理依据相信它可以用来识别个人身份的信息。13 可识别个人身份的健康信息包括许多常见的标识符(例如,姓名、地址、出生日期、社会安全号码)。

oracle vendor-support
  • 1 1 个回答
  • 244 Views

1 个回答

  • Voted
  1. Best Answer
    Ryan
    2011-12-08T11:02:16+08:002011-12-08T11:02:16+08:00

    是的,只要以“合理”的方式监控传输的数据。

    如果数据库托管 PHI 并且 Oracle 协助管理数据库,您必须与供应商签订书面合同。

    标准:商业伙伴合同和其他安排。根据 §164.306,受保护实体可以允许业务伙伴代表受保护实体创建、接收、维护或传输电子受保护健康信息,前提是受保护实体根据 §164.314(a) 获得令人满意的保证业务伙伴将妥善保护信息。

    通过与满足 §164.314(a) 适用要求的业务伙伴的书面合同或其他安排,记录本节 (b)(1) 段要求的令人满意的保证。

    您必须将供应商访问记录到数据库中,并确保他们无法访问 PHI。

    (A) 授权和/或监督(可寻址)。实施程序以授权和/或监督使用受保护的电子健康信息或在可能被访问的地点工作的员工。

    (C) 登录监控(可寻址)。监控登录尝试和报告差异的程序。

    (B) 访问授权(Addressable)。实施政策和程序以授予对电子受保护健康信息的访问权,例如,通过访问工作站、交易、程序、流程或其他机制。

    (a)(1) 标准:访问控制。实施电子信息系统的技术政策和程序,以维护受保护的电子健康信息,以仅允许访问那些已被授予 §164.308(a)(4) 中规定的访问权限的人员或软件程序。

    (b) 标准:审计控制。实施硬件、软件和/或程序机制来记录和检查包含或使用电子保护健康信息的信息系统中的活动。

    如果他们访问 PHI,您将必须记录事件并进行报告。

    有关 HIPAA IT 政策的更多信息,请参阅http://www.hhs.gov/ocr/privacy/hipaa/administrative/privacyrule/adminsimpregtext.pdf第 38 页。

    关于 HIPPA 的事情是,大多数要求都是模糊的,它要求您采取“合理”的步骤来防止 PHI 信息泄露(它将这些项目标记为可寻址)。我自己已经通过了几次 HIPAA 审核。

    • 3

相关问题

  • Oracle 中的数据库备份 - 导出数据库还是使用其他工具?

  • ORDER BY 使用文本列的自定义优先级

  • 舒服的sqlplus界面?[关闭]

  • 如何在数据库中找到最新的 SQL 语句?

  • 如何使用正则表达式查询名称?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    您如何显示在 Oracle 数据库上执行的 SQL?

    • 2 个回答
  • Marko Smith

    如何选择每组的第一行?

    • 6 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    我可以查看在 SQL Server 数据库上运行的历史查询吗?

    • 6 个回答
  • Marko Smith

    如何在 PostgreSQL 中使用 currval() 来获取最后插入的 id?

    • 10 个回答
  • Marko Smith

    如何在 Mac OS X 上运行 psql?

    • 11 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Marko Smith

    将数组参数传递给存储过程

    • 12 个回答
  • Martin Hope
    Manuel Leduc PostgreSQL 多列唯一约束和 NULL 值 2011-12-28 01:10:21 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Stuart Blackler 什么时候应该将主键声明为非聚集的? 2011-11-11 13:31:59 +0800 CST
  • Martin Hope
    pedrosanta 使用 psql 列出数据库权限 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST
  • Martin Hope
    BrunoLM Guid vs INT - 哪个更好作为主键? 2011-01-05 23:46:34 +0800 CST
  • Martin Hope
    bernd_k 什么时候应该使用唯一约束而不是唯一索引? 2011-01-05 02:32:27 +0800 CST
  • Martin Hope
    Patrick 如何优化大型数据库的 mysqldump? 2011-01-04 13:13:48 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve