Articulo de referencia

violación de datos médicos

Los datos médicos, que incluyen información sobre la identidad de los pacientes, su estado de salud, el diagnóstico y tratamiento de enfermedades, y la información biogenética ,...

Los datos médicos, que incluyen información sobre la identidad de los pacientes, su estado de salud, el diagnóstico y tratamiento de enfermedades, y la información biogenética , no solo afectan la privacidad de los pacientes, sino que también poseen una sensibilidad especial y un valor importante. Su filtración puede ocasionar angustia física y mental, pérdidas materiales e incluso afectar negativamente la estabilidad social y la seguridad nacional. Sin embargo, el desarrollo y la aplicación de la IA médica requieren una gran cantidad de datos médicos para el entrenamiento de algoritmos , y cuanto mayor y más diversa sea la cantidad de datos, más precisos serán los resultados de su análisis y predicción. No obstante, la aplicación de tecnologías de macrodatos, como la recopilación, el análisis y el procesamiento de datos, el almacenamiento en la nube y el intercambio de información, ha incrementado el riesgo de fugas de datos. En Estados Unidos, la tasa de estas filtraciones ha aumentado con el tiempo, llegando a 176 millones de registros comprometidos a finales de 2017. [ 1 ] [ 2 ]

Mercado negro de datos sanitarios

En febrero de 2015, un informe de NPR afirmó que las redes del crimen organizado tenían formas de vender datos de salud en el mercado negro . [ 1 ]

En 2015, un empleado de Beazley estimó que los registros médicos podrían venderse en el mercado negro por entre 40 y 50 dólares estadounidenses . [ 2 ]

Cómo se pierden los datos

El robo, la pérdida de datos , el pirateo informático y el acceso no autorizado a cuentas son algunas de las formas en que se producen las filtraciones de datos médicos. [ 3 ] Entre las filtraciones de información médica reportadas en los Estados Unidos, los sistemas de información en red representaron el mayor número de registros vulnerados. [ 4 ] Se producen muchas filtraciones de datos en el sistema de atención médica de los Estados Unidos, entre socios comerciales de los proveedores de atención médica que obtienen acceso continuo a los datos de los pacientes. [ 5 ]

Lista de filtraciones de datos

Regulación

En Estados Unidos, la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA) y la Ley de Tecnología de la Información Sanitaria para la Salud Económica y Clínica (HIAT) exigen que las empresas informen sobre las violaciones de datos a las personas afectadas y al gobierno federal . [ 12 ]

  • Privacidad de la información de salud Ley de Portabilidad y Responsabilidad del Seguro Médico de 1996 (HIPAA). - 45 CFR Partes 160 y 164, Estándares para la privacidad de la información de salud individualmente identificable y estándares de seguridad para la protección de la información de salud electrónica protegida. HIPAA incluye disposiciones diseñadas para ahorrar dinero a las empresas de atención médica al fomentar las transacciones electrónicas, así como regulaciones para proteger la seguridad y la confidencialidad de la información del paciente. La Regla de Privacidad entró en vigor el 14 de abril de 2001, y la mayoría de las entidades cubiertas (planes de salud, cámaras de compensación de atención médica y proveedores de atención médica que realizan ciertas transacciones financieras y administrativas electrónicamente) tuvieron hasta abril de 2003 para cumplir. Esta disposición de seguridad entró en vigor el 21 de abril de 2003. La Ley de Portabilidad y Responsabilidad del Seguro Médico ( HIPAA ) es el conjunto básico de regulaciones federales que rigen la información médica. Hace tres cosas: iii. Establecer una estructura sobre cómo se divulga la información de salud personal y establecer los derechos de las personas con respecto a la información de salud; ii. Especificar estándares de seguridad para la retención y transmisión de información electrónica del paciente; iii. Se necesita un formato y una estructura de datos comunes para el intercambio electrónico de información sanitaria.
  • Leyes específicas de California Las leyes de privacidad médica de California, principalmente la Ley de Confidencialidad de la Información Médica (CMIA), las secciones del Código Civil relativas a las filtraciones de datos y las secciones del Código de Salud y Seguridad, ofrecen protecciones similares a las de HIPAA, aunque la terminología es diferente. HIPAA establece un "estándar mínimo" federal que se aplica cuando existen lagunas en la legislación de California, y también especifica que las leyes estatales más estrictas prevalecerán sobre HIPAA. Las leyes de privacidad de la atención médica de California se aplican a los proveedores que proporcionan registros personales de salud (PHR), mientras que HIPAA solo se aplica cuando el proveedor que proporciona el PHR es un socio comercial de una entidad cubierta. La ley federal no otorga a las personas el derecho a presentar una demanda en caso de una filtración de datos (solo el Fiscal General puede presentar una demanda), pero la ley de California sí. Esto significa que la ley de California establece un estándar más alto para la privacidad médica, y que las personas en California disfrutan de protecciones legales más sólidas y más formas de exigir responsabilidades a las entidades que violan su privacidad médica.
  • En el Reino Unido, el marco legal que regula el cuidado y el tratamiento de los datos de los pacientes es la Ley de Protección de Datos de 2018 (DPA), que incorpora el Reglamento General de Protección de Datos (RGPD) de la UE y el deber de confidencialidad del derecho consuetudinario (CLDC). La legislación de protección de datos exige que la recopilación y el tratamiento de datos personales sean justos, lícitos y transparentes. Esto significa que la recopilación y el tratamiento de datos, según lo define la legislación de protección de datos, deben tener siempre una base jurídica válida y cumplir con los requisitos del CLDC.
  • En China, el artículo 18 de las "Normas, medidas de gestión de seguridad y servicios de macrodatos sanitarios nacionales (para su implementación piloto)" (Planificación y desarrollo sanitario nacional (2018) n.º 23), promulgadas por la Comisión Nacional de Salud en 2018, establece: "La unidad responsable deberá adoptar medidas como la clasificación de datos, la copia de seguridad de datos importantes y la autenticación mediante cifrado para garantizar la seguridad de los macrodatos sanitarios". Sin embargo, no se especifica el alcance ni la definición de datos importantes. Si bien la "Guía de seguridad de datos sanitarios sobre tecnología de seguridad de la información" (la "Guía"), publicada por el Comité Nacional de Normalización, también propone que los datos importantes se evalúen y aprueben de conformidad con la normativa, tampoco se define el significado ni la connotación de dichos datos.

Véase también

Referencias

  1. 1 2 Shahani, Aarti (13 de febrero de 2015). "El mercado negro de datos robados de atención médica  : toda la tecnología considerada  : NPR" . npr.org . Recuperado el 17 de febrero de 2015 .
  2. 1 2 Abelson, Reed; Goldstein, Matthew (5 de febrero de 2015). "El hackeo de Anthem apunta a la vulnerabilidad de seguridad de la industria de la salud" . The New York Times . Nueva York . ISSN 0362-4331 . Recuperado el 17 de febrero de 2015 . 
  3. Millman, Jason (19 de agosto de 2014). "Las filtraciones de datos sanitarios han afectado a 30 millones de pacientes y siguen aumentando" . The Washington Post . Washington DC : WPC . ISSN 0190-8286 . Consultado el 17 de febrero de 2015 . 
  4. McCoy, Thomas H.; Perlis, Roy H. (25 de septiembre de 2018). "Tendencias temporales y características de las violaciones de datos de salud notificables, 2010-2017" . JAMA . 320 ( 12): 1282–1284 . doi : 10.1001/jama.2018.9222 . ISSN 1538-3598 . PMC 6233611. PMID 30264106 .   
  5. YARAGHI, NIAM; GOPAL, RAM D. (marzo de 2018). "El papel de las reglas ómnibus de HIPAA en la reducción de la frecuencia de las violaciones de datos médicos: perspectivas de un estudio empírico" . The Milbank Quarterly . 96 (1): 144– 166. doi : 10.1111/1468-0009.12314 . ISSN 0887-378X . PMC 5835681. PMID 29504206 .   
  6. "El proveedor de scripts MediSecure está en el centro de una filtración de datos por 'ransomware' a gran escala, según confirma ABC" . ABC News . 16 de mayo de 2024. Consultado el 16 de mayo de 2024 .
  7. McSweeney, David Swan, Jessica (16 de mayo de 2024). "La policía investiga una filtración masiva de datos sanitarios" . The Sydney Morning Herald . Consultado el 16 de mayo de 2024 .{{cite web}}: CS1 maint: varios nombres: lista de autores ( enlace )
  8. Noonan, Laura; Shotter, James (19 de mayo de 2021). "Aparecen en línea los datos robados por hackers de pacientes irlandeses" . Financial Times . Consultado el 19 de mayo de 2021 .
  9. "CMS informa de una filtración de datos en el portal de agentes y corredores de ACA" . www.ajmc.com . 22 de octubre de 2018.
  10. Koczkodaj, Waldemar W.; Mazurek, Mirosław; Strzałka, Dominik; Wolny-Dominiak, Alicja; Woodbury-Smith, Marc (2018). "Incumplimientos de registros sanitarios electrónicos como indicadores sociales". Investigación de Indicadores Sociales . 141 (2): 861– 871. doi : 10.1007/s11205-018-1837-z . S2CID 148750993 . 
  11. "Columbia Medical Center, Hospital To Pay $4.8M Multa Por Filtración de Datos" . iHealthBeat . California HealthCare Foundation . 8 de mayo de 2014. Archivado del original el 7 de febrero de 2016. Recuperado el 17 de febrero de 2015 .
  12. Oficina de Derechos Civiles (26 de julio de 2013). "Regla de notificación de incumplimiento" . Departamento de Salud y Servicios Humanos de los Estados Unidos .

Lecturas adicionales

  • "Hackers alertan al NHS sobre seguridad" . BBC News . Reino Unido. 9 de junio de 2011.
  • Thurton, David (5 de febrero de 2016). "Hospital de Inuvik confirma posible filtración de datos por parte de empleados" . CBC News: Norte . Yellowknife, Territorios del Noroeste.
  • Oficina de Derechos Civiles. "Infracciones que afectan a 500 o más personas" . Portal de Infracciones . Departamento de Salud y Servicios Humanos de los Estados Unidos . Consultado el 17 de junio de 2016 .