AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 8897
Accepted
Leigh Riffel
Leigh Riffel
Asked: 2011-12-08 08:46:42 +0800 CST2011-12-08 08:46:42 +0800 CST 2011-12-08 08:46:42 +0800 CST

O Oracle Configuration Manager é compatível com HIPAA?

  • 772

O Gerenciador de Configuração da Oracle, que de acordo com a Oracle fornece uma "resolução de problemas 40% mais rápida" , viola a HIPAA ou requer configuração específica para estar em conformidade?

Esta questão diz respeito a bancos de dados que contêm Informações de Saúde Protegidas (PHI). O escopo das perguntas abrange apenas o OCM e não o escopo mais amplo do suporte Oracle acessando o banco de dados.

O seguinte da Oracle descreve o que o OCM coleta:

O Oracle Configuration Manager pode reunir automaticamente as informações de configuração das instalações de produtos Oracle e fazer upload dessas informações nos sistemas de suporte da Oracle. As informações de configuração coletadas pelo Oracle Configuration Manager incluem:
• Patches instalados
• Plataformas, datas, versões e tipo
de implantação • Componentes e aplicativos implantados
• Conteúdo dos arquivos de configuração
• Informações sobre configurações de rede

Observe que as informações coletadas pelo Oracle Configuration Manager são limitadas às informações de configuração. O utilitário não coleta dados confidenciais, como dados reais do cliente (ou seja, quaisquer dados que não sejam informações de configuração, incluindo aplicativos reais ou transações de banco de dados), valores de hash de senha, eventos de logon, etc. A nota 728985.1 do My Oracle Support fornece uma lista de todos os dados coletados pelo Oracle Configuration Manager.

De acordo com hss.gov, as seguintes informações são protegidas pela HIPAA:

A Regra de Privacidade protege todas as "informações de saúde individualmente identificáveis" mantidas ou transmitidas por uma entidade coberta ou seu parceiro de negócios, em qualquer forma ou mídia, seja eletrônica, em papel ou oral. A Regra de Privacidade chama essas informações de "informações de saúde protegidas (PHI)".12

“Informações de saúde individualmente identificáveis” são informações, incluindo dados demográficos, relacionadas a:

• a saúde ou condição física ou mental passada, presente ou futura do indivíduo,
• a prestação de cuidados de saúde ao indivíduo, ou
• o pagamento passado, presente ou futuro pela prestação de cuidados de saúde ao indivíduo,

e que identifica o indivíduo ou para o qual há uma base razoável para acreditar que pode ser usado para identificar o indivíduo.13 As informações de saúde identificáveis ​​individualmente incluem muitos identificadores comuns (por exemplo, nome, endereço, data de nascimento, CPF).

oracle vendor-support
  • 1 1 respostas
  • 244 Views

1 respostas

  • Voted
  1. Best Answer
    Ryan
    2011-12-08T11:02:16+08:002011-12-08T11:02:16+08:00

    Sim, desde que os dados transmitidos sejam monitorados de forma "razoável".

    Se o banco de dados hospedar PHI e o oracle estiver auxiliando no gerenciamento do banco de dados, você deverá ter um contrato por escrito com o fornecedor.

    Padrão: Contratos de parceiros de negócios e outros acordos. Uma entidade coberta, de acordo com §164.306, pode permitir que um parceiro de negócios crie, receba, mantenha ou transmita informações eletrônicas de saúde protegidas em nome da entidade coberta somente se a entidade coberta obtiver garantias satisfatórias, de acordo com §164.314(a) que o parceiro de negócios protegerá adequadamente as informações.

    Documente as garantias satisfatórias exigidas pelo parágrafo (b)(1) desta seção por meio de um contrato por escrito ou outro acordo com o parceiro de negócios que atenda aos requisitos aplicáveis ​​de §164.314(a).

    Você deve registrar o acesso dos fornecedores no banco de dados e garantir que eles não possam acessar o PHI.

    (A) Autorização e/ou supervisão (Endereçável). Implementar procedimentos para autorização e/ou supervisão de trabalhadores que trabalhem com informações de saúde protegidas eletronicamente ou em locais onde possam ser acessadas.

    (C) Monitoramento de login (Endereçável). Procedimentos para monitorar tentativas de login e relatar discrepâncias.

    (B) Autorização de acesso (Endereçável). Implementar políticas e procedimentos para conceder acesso a informações de saúde protegidas eletronicamente, por exemplo, por meio de acesso a uma estação de trabalho, transação, programa, processo ou outro mecanismo.

    (a)(1) Padrão: Controle de acesso. Implementar políticas e procedimentos técnicos para sistemas eletrônicos de informação que mantêm informações eletrônicas protegidas de saúde para permitir o acesso apenas às pessoas ou programas de software que receberam direitos de acesso conforme especificado em §164.308(a)(4).

    (b) Padrão: Controles de auditoria. Implemente hardware, software e/ou mecanismos de procedimentos que registrem e examinem atividades em sistemas de informação que contenham ou usem informações de saúde protegidas eletronicamente.

    Se eles acessarem o PHI, você terá que registrar o incidente e denunciá-lo.

    Consulte http://www.hhs.gov/ocr/privacy/hipaa/administrative/privacyrule/adminsimpregtext.pdf página 38 para obter mais informações sobre as políticas de TI da HIPAA.

    A coisa sobre HIPPA é que a maioria dos requisitos são vagos e pede que você tome medidas "razoáveis" para evitar uma violação de informações de PHI (ele marca esses itens como endereçáveis). Eu mesmo passei por algumas auditorias da HIPAA.

    • 3

relate perguntas

  • Backups de banco de dados no Oracle - Exportar o banco de dados ou usar outras ferramentas?

  • ORDER BY usando prioridades personalizadas para colunas de texto

  • Interface sqlplus confortável? [fechado]

  • Como encontrar as instruções SQL mais recentes no banco de dados?

  • Como posso consultar nomes usando expressões regulares?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Como você mostra o SQL em execução em um banco de dados Oracle?

    • 2 respostas
  • Marko Smith

    Como selecionar a primeira linha de cada grupo?

    • 6 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Posso ver Consultas Históricas executadas em um banco de dados SQL Server?

    • 6 respostas
  • Marko Smith

    Como uso currval() no PostgreSQL para obter o último id inserido?

    • 10 respostas
  • Marko Smith

    Como executar o psql no Mac OS X?

    • 11 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Marko Smith

    Passando parâmetros de array para um procedimento armazenado

    • 12 respostas
  • Martin Hope
    Manuel Leduc Restrição exclusiva de várias colunas do PostgreSQL e valores NULL 2011-12-28 01:10:21 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Stuart Blackler Quando uma chave primária deve ser declarada sem cluster? 2011-11-11 13:31:59 +0800 CST
  • Martin Hope
    pedrosanta Listar os privilégios do banco de dados usando o psql 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST
  • Martin Hope
    BrunoLM Guid vs INT - Qual é melhor como chave primária? 2011-01-05 23:46:34 +0800 CST
  • Martin Hope
    bernd_k Quando devo usar uma restrição exclusiva em vez de um índice exclusivo? 2011-01-05 02:32:27 +0800 CST
  • Martin Hope
    Patrick Como posso otimizar um mysqldump de um banco de dados grande? 2011-01-04 13:13:48 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve