ISO/TR 11636:2009
Health Informatics — Dynamic on-demand virtual private network for health information infrastructure
发布时间:2009-11-27 实施时间:


随着健康信息技术的发展,越来越多的医疗机构和医疗保健提供者开始使用电子健康记录(EHR)和其他健康信息系统来管理患者的健康信息。这些系统通常需要在不同的健康信息基础设施之间进行数据交换,因此需要一种安全、可靠的连接方式。虚拟专用网络(VPN)是一种常用的解决方案,可以在公共网络上建立安全的连接。

ISO/TR 11636:2009提供了一种动态按需的VPN解决方案,可以根据需要进行调整和重新配置。这种解决方案可以在不同的健康信息基础设施之间建立安全的连接,以确保健康信息的保密性、完整性和可用性。该标准还提供了一些安全性和可靠性的要求,以确保VPN连接的安全性和可靠性。

该标准要求VPN连接必须具有以下特点:

1. 动态按需:VPN连接必须能够根据需要进行调整和重新配置,以适应不同的健康信息基础设施之间的数据交换需求。

2. 安全性:VPN连接必须具有足够的安全性,以确保健康信息的保密性、完整性和可用性。这包括使用加密技术来保护数据传输,以及使用身份验证和访问控制来限制对健康信息的访问。

3. 可靠性:VPN连接必须具有足够的可靠性,以确保数据传输的准确性和完整性。这包括使用错误检测和纠正技术来防止数据传输中的错误和丢失。

此外,该标准还提供了一些其他的要求和建议,以帮助组织实施动态按需的VPN解决方案。这些要求和建议包括:

1. VPN连接的管理和监控:组织应该建立一套管理和监控机制,以确保VPN连接的安全性和可靠性。

2. VPN连接的配置和部署:组织应该根据需要配置和部署VPN连接,以确保其满足健康信息基础设施之间的数据交换需求。

3. VPN连接的维护和更新:组织应该定期维护和更新VPN连接,以确保其安全性和可靠性。

总之,ISO/TR 11636:2009提供了一种动态按需的VPN解决方案,可以在不同的健康信息基础设施之间建立安全的连接。该标准还提供了一些安全性和可靠性的要求,以确保VPN连接的安全性和可靠性。这些要求和建议可以帮助组织实施安全、可靠的健康信息基础设施。

相关标准
- ISO 27799:2016 健康信息安全管理
- ISO 14971:2019 医疗器械风险管理
- ISO 13485:2016 医疗器械质量管理体系
- ISO 21549-2:2020 健康信息技术-医疗保健信息交换-部分2:基于HL7 CDA的文档交换
- ISO 27001:2013 信息技术-信息安全管理系统-要求