Datos de pacientes que no han sido modificados silenciosamente.
164.312(c)(1) es el estándar de integridad de la Regla de Seguridad de HIPAA: proteger la información de salud protegida electrónicamente de alteraciones o destrucciones indebidas. Una forma común de cumplirlo (el mecanismo direccionable en 164.312(c)(2)) es verificar que un registro no ha sido alterado, mediante un hash o una firma. Esa verificación reside en el código que lee y escribe los datos de los pacientes.
The shapes the same control failure takes.
La integridad se debilita cuando un cambio permite que ePHI sea alterado o destruido sin ser detectado. Las formas recurrentes:
Se elimina una verificación de integridad de registros
Se suprime una verificación de hash, suma de comprobación o firma que detectaba manipulaciones o corrupciones en un registro de paciente, por lo que un registro alterado se sirve como si estuviera intacto.
Una escritura destructiva reemplaza una actualización segura
Se cambia una actualización protegida por una sobrescritura o eliminación forzada que destruye el registro anterior sin recuperación ni rastro.
Se elimina una protección contra la eliminación indebida
Se retira una salvaguarda que impedía la eliminación indebida de registros, por lo que los datos pueden ser destruidos cuando no deberían.
Se elimina la validación de escritura
Se suprime la validación en una escritura, por lo que ePHI malformado o corrupto puede persistirse y leerse más tarde como válido.
Un almacenamiento de registros se vuelve libremente editable
Se relaja una restricción de evidencia de manipulación o de solo adición, por lo que los registros pueden modificarse sin dejar rastro.
Una verificación de integridad de registros, eliminada para acelerar las lecturas.
Los registros de pacientes se almacenan con un hash, y cada lectura lo verifica para detectar manipulaciones o corrupciones. La verificación aparece en el perfilado, por lo que un cambio la elimina. Las lecturas son más rápidas, y un registro alterado o corrupto ahora se devolvería como si estuviera intacto.
async function getRecord(id) { const rec = await db.records.get(id)- if (!verifyHash(rec, rec.hash)) throw new IntegrityError(id) return rec}Eliminar la verificación significa que un registro de paciente alterado o corrupto de manera indebida se serviría sin que nadie lo note, lo cual 164.312(c)(1) (integridad) espera que protejas. Mantén la verificación de integridad; si es lenta, hazla más eficiente en lugar de eliminarla.
La integridad se verifica frente a alteraciones y destrucciones.
Una revisión de HIPAA examina cómo se protege ePHI de cambios indebidos: si los registros pueden ser alterados o destruidos sin detección y si existe un mecanismo para confirmar que un registro es lo que debería ser. Un cambio que elimine una verificación de integridad o convierta una actualización protegida en una destructiva es la brecha concreta, y es visible en el diff de la ruta de lectura o escritura.
Una revisión, no una plataforma de integridad de datos.
heygrc marca los cambios que afectan a las salvaguardas de integridad y cita la referencia del CFR para que la corrección ocurra en la solicitud de extracción. No genera hashes de tus registros ni ejecuta tus copias de seguridad. Detecta el momento en que un cambio permite que ePHI sea alterado o destruido sin detección, en el diff.