ISO/TR 21548:2010
Health informatics — Security requirements for archiving of electronic health records — Guidelines
发布时间:2010-01-26 实施时间:


随着医疗信息技术的发展,越来越多的医疗机构开始使用电子健康记录(EHR)来管理患者的医疗信息。EHR的使用可以提高医疗服务的质量和效率,但同时也带来了一些安全风险。为了确保EHR的安全性和完整性,以及保护患者隐私,ISO/TR 21548:2010提供了一些指导原则。

首先,该标准要求EHR的归档必须符合国家和地区的法律法规。归档过程中必须遵守隐私保护、数据安全和数据完整性等方面的要求。此外,归档过程中必须记录所有的操作,以便追溯和审计。

其次,该标准要求EHR的归档必须采用安全的技术和措施。这些技术和措施包括身份验证、访问控制、加密、防病毒和备份等。归档系统必须具备足够的容错能力和灾备能力,以确保数据的可用性和可靠性。

最后,该标准要求EHR的归档必须进行定期的安全审计和风险评估。这些审计和评估必须由专业的安全人员进行,以确保归档系统的安全性和完整性。

总之,ISO/TR 21548:2010为EHR的归档提供了一些重要的安全要求和指导原则。医疗机构应该根据该标准的要求,制定相应的安全策略和措施,以确保EHR的安全性和完整性,以及保护患者隐私。

相关标准
- ISO 27799:2016 健康信息学——信息安全管理在健康保健中的实施指南
- ISO 27001:2013 信息技术——信息安全管理系统——要求
- ISO 22301:2019 安全和连续经营——业务连续性管理系统——要求
- ISO 31000:2018 风险管理——原则和指南
- ISO 15489-1:2016 文件和记录管理——文件管理——第1部分:一般原则