<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/css" href="http://owiki.kmu.edu.tw/skins/common/feed.css?63"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="zh-tw">
		<id>http://owiki.kmu.edu.tw/index.php?action=history&amp;feed=atom&amp;title=HIPAA</id>
		<title>HIPAA - 修訂歷史</title>
		<link rel="self" type="application/atom+xml" href="http://owiki.kmu.edu.tw/index.php?action=history&amp;feed=atom&amp;title=HIPAA"/>
		<link rel="alternate" type="text/html" href="http://owiki.kmu.edu.tw/index.php?title=HIPAA&amp;action=history"/>
		<updated>2026-05-07T00:11:10Z</updated>
		<subtitle>本站上此頁的修訂歷史</subtitle>
		<generator>MediaWiki 1.10.1</generator>

	<entry>
		<id>http://owiki.kmu.edu.tw/index.php?title=HIPAA&amp;diff=568&amp;oldid=prev</id>
		<title>Itchen: 新頁面: HIPAA(Health Insurance Portability and Accountability Act)醫療保險可攜性與責任法案  == 四大類內容 ==  === 管理程序(Administrative procedure) ===  1.認證(Certificati...</title>
		<link rel="alternate" type="text/html" href="http://owiki.kmu.edu.tw/index.php?title=HIPAA&amp;diff=568&amp;oldid=prev"/>
				<updated>2007-12-15T04:22:29Z</updated>
		
		<summary type="html">&lt;p&gt;新頁面: HIPAA(Health Insurance Portability and Accountability Act)醫療保險可攜性與責任法案  == 四大類內容 ==  === 管理程序(Administrative procedure) ===  1.認證(Certificati...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;新頁面&lt;/b&gt;&lt;/p&gt;&lt;div&gt;HIPAA(Health Insurance Portability and Accountability Act)醫療保險可攜性與責任法案&lt;br /&gt;
&lt;br /&gt;
== 四大類內容 ==&lt;br /&gt;
&lt;br /&gt;
=== 管理程序(Administrative procedure) ===&lt;br /&gt;
&lt;br /&gt;
1.認證(Certification).：資訊系統及網路設計必須符合預定安全目標，並經內部稽核或公認機構認證。&lt;br /&gt;
&lt;br /&gt;
2.與合作組織間的協議(Chain of Trust Partner Agreement).：若與其他組織間有資料交換(例如本院之轉診/檢報告查詢系統).，必須與之簽署安全保密合約。&lt;br /&gt;
&lt;br /&gt;
3.應變計畫(Contingency Plan).：為臨時發生重大事變(例如停電、火災等).時得以持續醫療照護並於事後復原，必須事先擬定系統損壞程度評估程序、資料備份計畫、災難復原計畫、緊急模式操作計畫及定期演練與計畫修訂程式。&lt;br /&gt;
&lt;br /&gt;
4.處理記錄的正式機制(Formal Mechanism for Processing Records).：關於處理例行與非例行醫療資訊之資料搜集、操作、儲存、散播、傳送與控制之政策與程序，並記載於正式文件。&lt;br /&gt;
&lt;br /&gt;
5.使用者權限(User-based Access).：關於不同使用者的權限等級(包括授權、建立使用權限及使用權維護).之政策及程序文件記錄。&lt;br /&gt;
&lt;br /&gt;
6.內部稽核(Internal Audit).：關於系統活動(包括資料查詢、登錄、更改與刪除等).記錄之內部稽核機制與程序。&lt;br /&gt;
&lt;br /&gt;
7.人員安全(Personnel Security).：確保由充分授權的、具備安全管理知識的人員負責主管其他員工之授權程序，並應：&lt;br /&gt;
&lt;br /&gt;
(1).保留完整授權記錄。&lt;br /&gt;
&lt;br /&gt;
(2).確保授予使用者適當的權限。&lt;br /&gt;
&lt;br /&gt;
(3).建立員工離職後之移除授權程序。&lt;br /&gt;
&lt;br /&gt;
(4).建立並維護員工安全策略及程序。&lt;br /&gt;
&lt;br /&gt;
(5).確保系統使用者接受與安全常識有關之訓練。&lt;br /&gt;
&lt;br /&gt;
8.安全結構管理(Security Configuration Management).：包括 (1).完整的文件說明與記錄。&lt;br /&gt;
&lt;br /&gt;
(2).安裝軟硬體設備時應測試系統安全功能。&lt;br /&gt;
&lt;br /&gt;
(3).安全庫存。&lt;br /&gt;
&lt;br /&gt;
(4).測試安全機制。&lt;br /&gt;
&lt;br /&gt;
(5).偵測電腦病毒。&lt;br /&gt;
&lt;br /&gt;
9.安全事件處理程序(Security Incident Procedures).：事先規劃發生安全侵害時的報告及反應程序，並記載於正式文件。&lt;br /&gt;
&lt;br /&gt;
10. 安全管理程序(Security Management Process).：建立、管理並監督與預防機制及發生安全侵害時之封鎖、修正與損壞分析有關之政策。&lt;br /&gt;
&lt;br /&gt;
11. 結束程序(Termination Procedures).：員工離職時的正式文件指引，包括&lt;br /&gt;
&lt;br /&gt;
(1).更換門鎖及門禁密碼。&lt;br /&gt;
&lt;br /&gt;
(2).移除該員工之系統使用權限。&lt;br /&gt;
&lt;br /&gt;
(3).移除該員工之使用者帳號。&lt;br /&gt;
&lt;br /&gt;
12. 訓練(Training).：&lt;br /&gt;
&lt;br /&gt;
(1).必須對包括管理階層人員在內的所有員工進行安全訓練。&lt;br /&gt;
&lt;br /&gt;
(2).定期宣導安全管理。&lt;br /&gt;
&lt;br /&gt;
(3).訓練使用者，加強其防毒與個人密碼管理知識。&lt;br /&gt;
&lt;br /&gt;
(4).訓練使用者保護其帳號與密碼，避免遭人偷窺竊用。&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 實體防護(Physical safeguards) ===&lt;br /&gt;
&lt;br /&gt;
1. 指定安全責任(Assigned Security Responsibility).：&amp;lt;br&amp;gt;建立管理階層之資料保護、管理與監督職責。&amp;lt;br&amp;gt;2. 媒體控管(Media Controls).：&amp;lt;br&amp;gt;關於軟硬體的安裝/移除之使用控制、責任、資料備份、資料儲存及處置等操作程序之政策與程序，並記載於正式文件。&amp;lt;br&amp;gt;3. 實體使用控制(Physical Access Controls).：&amp;lt;br&amp;gt;關於實體設施(例如電腦機房、儀器等).使用控制之政策與程序，並記載於正式文件。包括&amp;lt;br&amp;gt;(1).災難復原。&amp;lt;br&amp;gt;(2).緊急處理模式。&amp;lt;br&amp;gt;(3).設備控制。&amp;lt;br&amp;gt;(4).設施安全計畫。&amp;lt;br&amp;gt;(5).授權確認機制。&amp;lt;br&amp;gt;(6).設備維修記錄。&amp;lt;br&amp;gt;(7).個人使用程序需知。&amp;lt;br&amp;gt;(8).來客登記與陪同。&amp;lt;br&amp;gt;(9).測試與修正。&amp;lt;br&amp;gt;4. 工作站管理政策(Policy/Guideline on Workstation Use).：&amp;lt;br&amp;gt;依功能性質安裝適當的工作站，防止他人利用該工作站進行未授權之使用其他功能。&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 技術安全服務(Technical security services) ===&lt;br /&gt;
&lt;br /&gt;
1. 使用權限控制(Access Control).：&amp;lt;br&amp;gt;使用權限可依個別使用者而分或依職務區分(例如醫師使用權限、護士使用權限…等).，必要時可對帳號資料進行加密(Encryption).。&amp;lt;br&amp;gt;2. 稽核控制(Audit Controls).：&amp;lt;br&amp;gt;可供記錄及解釋系統活動(包括資料查詢、登錄、更改與刪除等).之機制。&amp;lt;br&amp;gt;3. 授權控制(Authorization Controls).：&amp;lt;br&amp;gt;包括實體確認、自動登出帳號及使用者唯一識別碼。&amp;lt;br&amp;gt;4. 資料確認(Data Authentication).：&amp;lt;br&amp;gt;為避免資料遭受未授權之更動或刪除，可建立資料確認機制。&amp;lt;br&amp;gt;5. 實體確認(Entity Authentication).：&amp;lt;br&amp;gt;為避免冒名頂替情況發生，有建立實體確認機制之必要，以防授予不恰當的使用權限。&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 技術安全機制(Technical security mechanisms) ===&lt;br /&gt;
&lt;br /&gt;
1. 一致性控制。 &amp;lt;br&amp;gt;2. 訊息確認。 &amp;lt;br&amp;gt;3. 使用權控制或加密。&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 相關網站 ==&lt;br /&gt;
&lt;br /&gt;
[http://www.hipaa.org HIPAA]&lt;/div&gt;</summary>
		<author><name>Itchen</name></author>	</entry>

	</feed>