heygrc
HIPAA integriteit van ePHI in code

Patiëntgegevens die niet stiekem zijn gewijzigd.

164.312(c)(1) is de integriteitsnorm van de HIPAA Security Rule: bescherm elektronische beschermde gezondheidsinformatie tegen onjuiste wijziging of vernietiging. Een veelvoorkomende manier om hieraan te voldoen (het aanpasbare mechanisme in 164.312(c)(2)) is het verifiëren dat een record niet is gewijzigd, met een hash of handtekening. Die verificatie bevindt zich in de code die patiëntgegevens leest en schrijft.

How it shows up in a diff

The shapes the same control failure takes.

Integriteit verzwakt wanneer een wijziging het mogelijk maakt dat ePHI wordt gewijzigd of vernietigd zonder dat dit wordt opgemerkt. De terugkerende patronen:

  • Een integriteitscontrole voor een record is verwijderd

    Een hash-, checksum- of handtekeningsverificatie die manipulatie of corruptie van een patiëntrecord detecteerde, is verwijderd, waardoor een gewijzigd record wordt geleverd alsof het intact is.

  • Een destructieve schrijfbewerking vervangt een veilige update

    Een beveiligde update wordt gewijzigd in een overschrijf- of harde delete-bewerking die het vorige record vernietigt zonder herstel- of auditspoor.

  • Een beveiliging tegen onjuiste verwijdering is verwijderd

    Een beveiliging die voorkwam dat records onjuist werden verwijderd, is weggehaald, waardoor gegevens kunnen worden vernietigd wanneer dit niet mag.

  • Validatie bij schrijfbewerkingen is verwijderd

    Validatie bij een schrijfbewerking is weggehaald, waardoor malformed of corrupte ePHI kan worden opgeslagen en later als waarheid wordt gelezen.

  • Een recordopslag wordt vrij bewerkbaar

    Een beveiliging tegen manipulatie of een append-only-beperking is versoepeld, waardoor records kunnen worden gewijzigd zonder een spoor achter te laten.

Worked example

Een integriteitscontrole voor een record, verwijderd om leesbewerkingen te versnellen.

Patiëntrecords worden opgeslagen met een hash, en elke leesbewerking verifieert deze om manipulatie of corruptie op te sporen. De controle komt in de profiler naar voren, dus een wijziging verwijdert deze. Leesbewerkingen worden sneller, en een gewijzigd of corrupt record zou nu worden geretourneerd alsof het intact is.

records/read.ts+0 -1
async function getRecord(id) {  const rec = await db.records.get(id)-  if (!verifyHash(rec, rec.hash)) throw new IntegrityError(id)  return rec}
heygrcHIPAA 164.312(c)(1)

Het verwijderen van de verificatie betekent dat een onjuist gewijzigd of corrupt patiëntrecord zou worden geleverd zonder dat iemand het merkt, wat 164.312(c)(1) (integriteit) verwacht dat u hiertegen beschermt. Houd de integriteitscontrole aan; als deze traag is, maak deze dan goedkoper in plaats van deze te verwijderen.

What an auditor does with this

Integriteit wordt gecontroleerd op wijziging en vernietiging.

Een HIPAA-review kijkt naar hoe ePHI wordt beschermd tegen onjuiste wijzigingen: of records kunnen worden gewijzigd of vernietigd zonder detectie, en of er een mechanisme is om te bevestigen dat een record is wat het zou moeten zijn. Een wijziging die een integriteitscontrole heeft verwijderd of een beveiligde update heeft omgezet in een destructieve bewerking, is de concrete leemte, en deze is zichtbaar in de diff van het lees- of schrijfpad.

What this is, and is not

Een review, geen data-integriteitsplatform.

heygrc markeert wijzigingen die de integriteitsbeveiliging raken en verwijst naar de CFR-referentie, zodat de correctie in de pull request plaatsvindt. Het hash niet uw records of voert uw back-ups uit. Het detecteert het moment waarop een wijziging toestaat dat ePHI wordt gewijzigd of vernietigd zonder detectie, in de diff.