Sind die schnellen, dokumentbasierten NoSQL-Lösungen - MongoDB , Cassandra, CouchDB usw. - für PHI-Daten geeignet? Sie haben zwar Leistungsvorteile gegenüber RDBMS, scheinen aber im Allgemeinen weniger ausgereift zu sein.
Ich begann auf MongoDB zugrunde , ein System entwerfen, sondern über die jüngsten Kontroverse beim Lesen Reddit und Hacker News rund um Behauptungen von Datenverlust mit MongoDB gab ich Pause ...
Die Kontroverse behauptete, MongoDB (scheint eines der beliebtesten NoSQLs zu sein) habe tatsächlich Daten verloren. Die Implikation ist, dass mit der langjährigen Erfahrung mit RDBMS MySQL oder PostgreQL sicherere Wetten sind.
Wie viel Vertrauen kann ich angesichts der höheren technischen und behördlichen Anforderungen im Gesundheitswesen wirklich in MongoDB setzen?
Hat jemand Erfolg mit der Verwendung dieser Datenbanklösungen in Projekten gehabt, die HIPAA-Konformität erfordern?
Um die Antwort von @ linda zu ergänzen, ist die Datenbank nur eine weitere Ebene im Stapel der Komponenten, die eine Anwendung erstellen. Die Sicherheit dieses Systems basiert auf der Kombination aller Komponenten.
Endeffekt:
MongoDB, MySQL, Postgres usw. Dies sind alles nur Möglichkeiten, Bits zum Speichern / Abrufen zu organisieren. Es gibt nicht unbedingt mehr Sicherheitslücken in der einen oder anderen, nur weil eine relational und eine andere objektorientiert ist.
Wenn Sie eine neue EMR implementieren oder migrieren, sollten Sie mit Ihren IT- Mitarbeitern über Projektspezifikationen sprechen, bevor Sie CXO-Entscheidungen treffen! Ich habe zu viele Geschichten über das Management erlebt, die große und katastrophale Entscheidungen ohne IT-Input getroffen haben.
Für die HIPAA-Konformität müssen alle pt-Informationen "während des Transports" und "in Ruhe" verschlüsselt werden. - Quelle
Ich glaube auch, dass Epic Cache auch in einigen seiner Produkte verwendet. Es ist eine Objektdatenbank.
quelle
Es geht nicht so sehr darum, mit welchem Tool Sie die Daten speichern, sondern darum, wie Sie diese Daten sichern. Ich sehe keinen Grund, warum eine NoSQL-Lösung nicht auf einem angemessenen Niveau gesichert werden konnte, genauso wie eine RDBMS-Lösung auf eine Weise durchgeführt werden konnte, die völlig unsicher war .
Dinge, die bei der Sicherung der Daten zu beachten sind (dies ist keineswegs eine vollständige Liste):
quelle
Es wird versucht (von einem Freund), eine Ebene für die PHI-Verarbeitung über MongoDB namens RESTCat zu entwickeln , die für das geeignet ist, was Sie speziell versuchen.
MondoDB ist wahrscheinlich nicht so stabil wie MySQL und alle anderen, aber MUMPS ist wahrscheinlich um mehrere Jahrzehnte stabiler als jedes derzeit verfügbare SQL-System.
Schauen Sie sich Cache (proprietär) oder GTM (Open Source unter Linux) an.
Diejenigen, die MUMPS bevorzugen, argumentieren, dass Gesundheitsdaten hierarchischer als tabellarisch sind (viele, viele bis viele Beziehungen), was sie im Gesundheitswesen stärker macht. Angesichts der Dominanz von MUMPS in der Gesundheits-IT ist dies schwer zu argumentieren.
quelle
MongoDB bietet die MongoDB Enterprise Edition an, in der neben der Authentifizierung und Verschlüsselung im Ruhezustand auch die Überwachung aller Benutzeraktivitäten angeboten wird. Die HIPAA-Sicherheitsregel empfiehlt, alle Benutzeraktivitäten mit ePHI zu prüfen. Nützliche Links:
https://www.mongodb.com/blog/post/making-hipaa-compliant-applications-mongodb
https://docs.mongodb.com/manual/security/
quelle