ISO 25237:2017
Health informatics — Pseudonymization
发布时间:2017-01-03 实施时间:


随着医疗保健信息技术的发展,越来越多的个人健康信息被数字化并存储在电子健康记录系统中。这些数据包含了个人的身体状况、病历、药物处方等敏感信息。然而,这些数据的共享和使用也带来了隐私和数据安全的风险。为了保护个人隐私和数据安全,伪名化成为了一种重要的技术手段。

ISO 25237:2017标准提供了伪名化的定义和原则。伪名化是一种技术,可以将个人身份信息与医疗保健数据分离,从而保护个人隐私。伪名化应该遵循以下原则:伪名化应该是可逆的,即可以通过特定的方法将伪名化后的数据还原为原始数据;伪名化应该是可控的,即可以根据需要控制伪名化的程度;伪名化应该是安全的,即伪名化后的数据应该能够抵御各种攻击。

该标准还提供了伪名化的要求和实施指南。伪名化应该根据实际需求进行,包括伪名化的程度、伪名化的方法、伪名化后的数据的使用和共享等。伪名化后的数据应该能够保持数据的完整性和可用性,并且应该能够满足法律和监管要求。此外,该标准还提供了伪名化的评估和监测方法,以确保伪名化的有效性和安全性。

总之,ISO 25237:2017标准为医疗保健机构和其他组织提供了伪名化的指导,以确保在共享和使用个人健康信息时保护隐私和数据安全。伪名化是一种重要的技术手段,可以帮助组织遵守法律和监管要求,并保护个人隐私和数据安全。

相关标准
- ISO 27799:2016 健康信息安全管理
- ISO 27001:2013 信息技术——信息安全管理系统——要求
- ISO 29100:2011 信息技术——隐私框架,概念和结构
- ISO 19944:2017 健康信息学——电子健康记录的安全性和隐私保护
- ISO 13606-1:2019 健康信息学——电子健康记录通信——第1部分:参考模型