Newsletter Archives
-
HIPAA. 符合Win10 Enterprise
发表于2017年4月14日06:40 评论askwoody休息室这里’关于在现代技术和HIPAA之间行走细线的一篇优秀文章(想:在美国私下私人信息— if that isn’t oxymoron)。来自HIPAA,Steven Marco,Arch Bear,Markus Muller汇总了一个富有洞察力的分析。从介绍:
在当今的计算环境中,记录破坏数据泄露(例如,2015年违反了1100万名成员的Premera Blue Cross),其中包括医疗保健身份盗窃在2012年和2014年期间增加了20%以上的20%以上
1.我们大多数人都觉得我们已经失去了对个人数据的控制
2。在医疗保健行业中尤其如此,以数据违规行为和HIPAA隐私违规行为。
同时,大规模的用户群体是完全拥抱新的移动应用程序,可以在平台上存储和共享数据。因此,云计算已遍历消费者设备与敏感数据之间的差距。是否有价格为我们对基于云的应用和移动设备提供的爱情的代价?
作为基于云的技术用户,您是否曾因保护您的个人和健康信息的保障措施吗?曾经考虑过谷歌Android,Apple iOS和Microsoft Windows 10这样的现代操作系统如何访问您的数据以提供云
有源功能?例如,Siri,Dragon听写云,谷歌语音搜索和文档都将云录制发送到云端,而其他内置OS具有应用程序之间的共享联系人。这些云功率功能如何影响这些风险?
如果医疗机构利用语音到文本技术(例如,通过说“嘿Cortana”,“Siri”“OK Google”,或“Alexa”)决定关于患者的注意事项,该信息将自动与云交换。没有商业助理协议,医疗设施可以
面对HIPAA的违规行为。我们如何将过去30年的电子邮件使用,文件和打印与当今的启用的应用程序共享相结合?这些问题和疑虑目前是负责管理电子保护健康信息(EPHI)的IT和法律专业人员的态度,同时确保和维护HIPAA遵从性。鉴于最近侧重于HIPAA执法行动,医院,诊所,医疗保健清算和商业伙伴正试图了解如何管理具有云特征的现代操作系统,以满足HIPAA监管机构。此外,许多这些医疗保健组织都在压力范围内,以广泛地拥抱云计算的好处。
微软在安全和隐私技术中投入了很大的投资,以减轻当今的威胁。
Lounger Zero2Dash,谁发布了 原始链接到这个故事 说:
他们将10个AU企业的Heck配置出来不要打电话回家,无论如何都是这样做的。非常有趣的是看到他们在GP中调整的所有设置,但仍然看到了到MS的所有流量。
不得不处理PCI合规是对我不够的我很高兴我不必尝试保持我们的环境HIPAA符合要求。
值得读书( PDF. )。
-
Windows Snooping Break Data隐私法是否?
发表于2016年3月14日10:34 评论askwoody休息室我收到了DB的非常普遍的问题:
莱昂德先生,
我刚刚阅读了关于强制Windows 10更新InfoWorld的文章。我也看到你在Windows 10上发布了其他工作10.我有一个问题,即使在直接询问微软后,我也无法得到回答。一世’m希望你可以帮助我。
我是一名大学教练。因此,我受大学政策和联邦法律的约束,以维持学生的隐私和安全性’个人和教育数据。这包括他们家庭地址和电话号码的明显的东西,但它还包括他们的成绩,关于错过的课程的沟通,甚至他们目前正在服用的课程。
我使用个人计算机登录我的大学电子邮件,我的学习管理系统(录制成绩)并为自己的分配,项目和常规记录创建自己的文件,保持这是任何教师的常量任务。我的大学目前在校园运行Windows 7。我有多个运行多个OSS的笔记本电脑,但我不愿意升级到Windows 10,因为我尚未得到保证,微软不会从我的日常使用中收集数据,这可能会损害我对FERPA的遵守(HIPAA教育法律)。
I’ve阅读了描述微软的大量文章’S数据收集从良性到令人发生,所以我直接发布到自己的论坛,询问Windows 10是否收集违反Ferpa的数据。我收到了回复,但技术人员似乎认为我询问了防火墙和恶意软件。即使在纠正我的问题之后,也没有微软的回复即将到来。
我确实可以访问Windows 10的企业版本,我知道一些事情可以禁用,但是我读取了一些关于数据仍在发送的数据,尽管禁用任何与此过程有关。如果我在处理学生数据时,您是否可以帮助我弄清楚我是否可以安全地安全地使用Windows 10?
感谢您的时间。
我的回复:
I’已经看到了很多证据表明微软在Win10中窥探更多的人在Win7中— and I’已经看到了辅助证据’在Win7中的窥探比曾经的速度更多。
但报告Windows和Microsoft之间的流量的人’S服务器遭受一个清单缺陷:他们不知道什么’s被送去。 Microsoft加密数据,没有人’S能够解码它。那’很好,介意你。应该加密从计算机到外界的任何收获的数据都是加密的。即使数据’s going out, I’没有看到它的证据’被滥用。我当然是避风港’看了它的任何证据’S以违反HIPAA(或FERPA)的方式使用。我可以保证微软’s methods don’违法了吗?不,但它似乎极不可能。