heygrc
HIPAA Integrität von ePHI im Code

Patientendaten, die nicht unbemerkt verändert wurden.

164.312(c)(1) ist der Integritätsstandard der HIPAA-Sicherheitsregel: Schutz elektronisch geschützter Gesundheitsinformationen vor unzulässiger Veränderung oder Zerstörung. Eine gängige Methode zur Erfüllung (der adressierbare Mechanismus in 164.312(c)(2)) ist die Überprüfung, dass ein Datensatz nicht verändert wurde, z. B. durch einen Hash oder eine Signatur. Diese Überprüfung erfolgt im Code, der Patientendaten liest und schreibt.

How it shows up in a diff

The shapes the same control failure takes.

Die Integrität wird geschwächt, wenn eine Änderung es ermöglicht, dass ePHI verändert oder zerstört wird, ohne dass dies erkannt wird. Die wiederkehrenden Muster:

  • Eine Integritätsprüfung für Datensätze wird entfernt

    Eine Hash-, Prüfsummen- oder Signaturüberprüfung, die Manipulationen oder Beschädigungen an einem Patientendatensatz erkannt hat, wird entfernt, sodass ein veränderter Datensatz so behandelt wird, als wäre er intakt.

  • Ein zerstörerischer Schreibvorgang ersetzt ein sicheres Update

    Ein geschütztes Update wird in einen Überschreibvorgang oder eine harte Löschung geändert, die den vorherigen Datensatz ohne Wiederherstellungsmöglichkeit oder Protokollierung zerstört.

  • Ein Schutz gegen unzulässige Löschung wird entfernt

    Eine Schutzmaßnahme, die verhindert hat, dass Datensätze unzulässig gelöscht werden, wird entfernt, sodass Daten zerstört werden können, wenn dies nicht erlaubt sein sollte.

  • Die Schreibvalidierung wird entfernt

    Die Validierung beim Schreiben wird entfernt, sodass fehlerhafte oder beschädigte ePHI gespeichert und später als wahrheitsgemäß gelesen werden können.

  • Ein Datenspeicher wird frei editierbar

    Eine manipulationssichere oder nur anhängbare Einschränkung wird gelockert, sodass Datensätze ohne Spuren verändert werden können.

Worked example

Eine Integritätsprüfung für Datensätze, entfernt, um Lesevorgänge zu beschleunigen.

Patientendatensätze werden mit einem Hash gespeichert, und jeder Lesevorgang überprüft diesen, um Manipulationen oder Beschädigungen zu erkennen. Die Prüfung taucht in Profiling-Ergebnissen auf, daher wird sie in einer Änderung entfernt. Lesevorgänge werden schneller, und ein veränderter oder beschädigter Datensatz würde nun so zurückgegeben, als wäre er intakt.

records/read.ts+0 -1
async function getRecord(id) {  const rec = await db.records.get(id)-  if (!verifyHash(rec, rec.hash)) throw new IntegrityError(id)  return rec}
heygrcHIPAA 164.312(c)(1)

Das Entfernen der Überprüfung bedeutet, dass ein unzulässig veränderter oder beschädigter Patientendatensatz ohne Erkennung zurückgegeben würde, was 164.312(c)(1) (Integrität) erwartet, dass Sie dagegen schützen. Behalten Sie die Integritätsprüfung bei; wenn sie langsam ist, optimieren Sie sie, anstatt sie zu entfernen.

What an auditor does with this

Integrität wird gegen Veränderung und Zerstörung überprüft.

Eine HIPAA-Prüfung untersucht, wie ePHI vor unzulässigen Änderungen geschützt wird: ob Datensätze verändert oder zerstört werden können, ohne dass dies erkannt wird, und ob es einen Mechanismus gibt, um zu bestätigen, dass ein Datensatz so ist, wie er sein sollte. Eine Änderung, die eine Integritätsprüfung entfernt oder ein geschütztes Update in einen zerstörerischen Vorgang umwandelt, ist die konkrete Lücke, und sie ist im Diff zum Lese- oder Schreibpfad sichtbar.

What this is, and is not

Eine Prüfung, keine Datenintegritätsplattform.

heygrc markiert Änderungen, die die Integritätssicherung betreffen, und verweist auf die CFR-Referenz, sodass die Korrektur im Pull Request erfolgt. Es hasht Ihre Datensätze nicht und führt keine Backups durch. Es erkennt den Moment, in dem eine Änderung es ermöglicht, dass ePHI verändert oder zerstört wird, ohne dass dies erkannt wird, und zwar im Diff.