Bileşenler

Sağlık Kayıtlarınızı Google ve Microsoft'a Güvenmeniz Gerekir mi?

Microsoft Endpoint Manager: Split-tunnel VPN

Microsoft Endpoint Manager: Split-tunnel VPN
Anonim

Tıbbi geçmişinizi, e-postanızı olabildiğince kolay bir şekilde kontrol edebildiğinizi hayal edin. Ya da bir an önce yeni bir doktora kayıt yapabilmek. Google, Microsoft ve diğerleri, dijital sağlık hizmetleri kayıtlarını saklamak için ümit vaat eden sistemler geliştiriyorlar - ücretsiz.

Ama bir yakalama var (elbette). Şu anda hem özel testte hem de Microsoft'un HealthVault'un genel beta sürümündeki yeni Google Health, en kişisel bilgilerimizle ilgileniyor. İki proje sonunda doktorlara ve hastanelere hastaneye yatış, doktor ziyaretleri ve reçeteler için kayıtlar eklemenizi sağlayacaktır (sizin için tamamladıktan sonra), ve kan şekeri monitörleri gibi evde kullanabileceğiniz cihazlardan veri yüklemenize izin verecektir. Yeni bir doktorun, örneğin bir reçetenin aldığınız diğer ilaçlarla ilgili sorunlara neden olmayacağını çabucak onaylayabilmesi için özellikle yararlı olabilirler.

Dezavantaj mı? Sağlık kayıtlarının gizliliğini düzenleyen federal bir yasa olan Sağlık Sigortası Taşınabilirlik ve Sorumluluk Yasası (HIPAA) sağlık hizmetleri olmayan şirketlere uzanmamaktadır.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Microsoft ve Google, bu verileri gizli tutmanın gerekliliğinin tamamen farkında görünüyor. Her iki şirketle gizlilik politikaları hakkında konuştum ve kullanıcılara verilerinin erişimini ve kullanımını açık bir şekilde kontrol edebilecek gibi görünüyor. Genel olarak Demokrasi ve Teknolojinin Sağlık Gizliliği Projesi Direktörü Deven McGraw, genel olarak doğru yönde ilerliyorlar. Ve her iki şirket de bir gizlilik temeli kurmak için federal yasayı destekliyor.

Ancak herhangi bir HIPAA ya da diğer kapsamlı düzenlemenin bulunmadığını belirten McGraw, sadece şirketlerin doğru şeyi yapacağına güvenmek zorunda. Google ve Microsoft, çoğu zaman, burada mahremiyet konusunda dikkatli olmakla birlikte, sağlık bakım kayıtlarım ile ilgili olarak, özellikle nelerin yapılabileceğini ve yapamayacağını tanımlayan yasalar istiyorum. Ve birileri beni sıkıştırıp veriyi serbest bıraktığında cezalandırılmaktan sorumlu bir şirket istiyorum.

Belki de en iyi yaklaşım HIPAA'nın erişimini genişletmek değil, ancak kitaplarda uygulanabilir bir şey olmalı. McGraw'a göre, bazı federal yasalar çalışmalarda yer alıyor, ancak önümüzdeki yıllara kadar bir şey olmayacak kadar iyi bir şans var.

Başka bir konu: Google ve Microsoft, erişmek için basit bir Gmail veya Windows Live kullanıcı adı ve şifresi kullanıyor kayıtlar. Bu rahatlık için harika, ancak güvenlik ve gizlilik için korkunç. İnternet suçluları genellikle Web posta hesaplarını tahmin etmeye veya çalmaya çalışırlar. Web postanıza bir snoop tüfek attığında yeterince kötü. Aynı anda tüm sağlık kayıtlarınıza erişim sağladığınızı hayal edin.

Bu potansiyel kümelenmelerle karşı karşıya kalıncaya kadar sistemlerin ve yasaların olgunlaşmasını beklerdim. Ayrıca, eğer böyle bir sağlığı denerseniz kayıt sistemi, sadece sağlık siteleri için posta hesabınızdan ayrı bir kullanıcı adı ve şifre oluşturun.