Des données patients qui n'ont pas été modifiées discrètement.
164.312(c)(1) est la norme d'intégrité de la Règle de sécurité HIPAA : protéger les informations de santé protégées électroniques contre toute altération ou destruction impropre. Une méthode courante pour y répondre (le mécanisme adressable à 164.312(c)(2)) consiste à vérifier qu'un enregistrement n'a pas été altéré, à l'aide d'un hachage ou d'une signature. Cette vérification réside dans le code qui lit et écrit les données patients.
The shapes the same control failure takes.
L'intégrité s'affaiblit lorsqu'un changement permet aux ePHI d'être altérées ou détruites sans être détectées. Les formes récurrentes :
Une vérification d'intégrité des enregistrements est supprimée
Une vérification de hachage, de somme de contrôle ou de signature qui détectait une falsification ou une corruption sur un enregistrement patient est supprimée, de sorte qu'un enregistrement altéré est servi comme s'il était intact.
Une écriture destructive remplace une mise à jour sécurisée
Une mise à jour protégée est modifiée en une écrasement ou une suppression définitive qui détruit l'enregistrement précédent sans possibilité de récupération ou de traçabilité.
Une protection contre la suppression impropre est supprimée
Un dispositif de sécurité qui empêchait la suppression impropre des enregistrements est retiré, de sorte que les données peuvent être détruites alors qu'elles ne devraient pas l'être.
La validation des écritures est supprimée
La validation d'une écriture est retirée, de sorte que des ePHI malformés ou corrompus peuvent être conservés et lus ultérieurement comme des données valides.
Un stockage d'enregistrements devient librement modifiable
Une contrainte de résistance à la falsification ou d'ajout uniquement est assouplie, de sorte que les enregistrements peuvent être modifiés sans laisser de trace.
Une vérification d'intégrité des enregistrements, supprimée pour accélérer les lectures.
Les enregistrements patients sont stockés avec un hachage, et chaque lecture le vérifie pour détecter une falsification ou une corruption. La vérification apparaît dans le profilage, donc un changement la supprime. Les lectures deviennent plus rapides, et un enregistrement altéré ou corrompu serait désormais renvoyé comme s'il était intact.
async function getRecord(id) { const rec = await db.records.get(id)- if (!verifyHash(rec, rec.hash)) throw new IntegrityError(id) return rec}Supprimer la vérification signifie qu'un enregistrement patient improprement altéré ou corrompu serait servi sans que personne ne le remarque, ce que 164.312(c)(1) (intégrité) exige de protéger. Conservez la vérification d'intégrité ; si elle est lente, optimisez-la plutôt que de la supprimer.
L'intégrité est vérifiée contre l'altération et la destruction.
Un audit HIPAA examine comment les ePHI sont protégés contre les modifications impropres : si les enregistrements peuvent être altérés ou détruits sans détection, et s'il existe un mécanisme pour confirmer qu'un enregistrement est bien celui qu'il devrait être. Un changement qui supprime une vérification d'intégrité ou transforme une mise à jour protégée en une opération destructive est l'écart concret, et il est visible dans le diff du chemin de lecture ou d'écriture.
Une revue, pas une plateforme de gestion de l'intégrité des données.
heygrc signale les changements qui affectent les dispositifs de protection de l'intégrité et cite la référence CFR afin que la correction ait lieu dans la pull request. Il ne hache pas vos enregistrements ni n'exécute vos sauvegardes. Il détecte le moment où un changement permet aux ePHI d'être altérés ou détruits sans détection, au niveau du diff.