Geri Dön

Network security vulnerabilities and personal privacy issues in healthcare information systems: A case study in a private hospital

Sağ‡lık bilgi sistemlerinde a‡ğ güvenliği‡ zaafiyetleri ve kişisel mahremiyet sorunları: Özel bir hastanede vaka analizi

  1. Tez No: 361015
  2. Yazar: NİHAN NAMOĞLU CENGİZ
  3. Danışmanlar: PROF. DR. YEKTA ÜLGEN
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Bilim ve Teknoloji, Biyoteknoloji, Computer Engineering and Computer Science and Control, Science and Technology, Biotechnology
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2014
  8. Dil: İngilizce
  9. Üniversite: Boğaziçi Üniversitesi
  10. Enstitü: Biyo-Medikal Mühendislik Enstitüsü
  11. Ana Bilim Dalı: Biyomedikal Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 67

Özet

Sağlık sektörü, kağıt belgelerden elektronik kayıtlara geçişle birlikte, bilgi teknolojileri ve internete oldukça bağımlı hale gelmiştir. Elektronik kayıtların maruz kalabileceği güvenlik risklerine karşı tedbirler alınmadığı sürece kaliteli bir sistem elde etmek mümkün olmayacaktır. Bu çalışmada, Türkiye'de özel bir hastane ile ortak çalışılmış ve hastane bilgi sistemlerindeki güvenlik zaafiyetleri ortaya koyularak hastane sistemleri için güvenli bir ağ altyapısının önerilmesi hedeflenmiştir. Türkiye'deki düzenlemelere ait kriterler ABD ve AB'deki kriterler ile karşılaştırılmış; farklı sektörlerin uyguladığı ve sağlık sektöründe de uygulanabilecek iyi uygulamaları içeren güvenlik kontrolleri sunulmuştur. Çalışma, hastanenin HIPAA ve ISO 80001 gibi bilinen sağlık standartlarına uyumlu olmadığını göstermektedir. Hastane yönetiminin kişisel mahremiyet ve güvenlik konularına yaklaşımının destekleyici olmadığı ve sorumluluğun IT ve Biyomedikal Mühendisliği Departmanları'na bırakıldığı görülmektedir. Tehditler ve mevcut sistemdeki zaafiyetler sıralanırken hastanenin ileride siber tehditlere karşı mağdur olmaması açısından, hastanenin adı açıklanmamıştır. Hastanelerin elektronik ortama geçişiyle birlikte, vatandaşların elektronik sağlık kayıtlarının korunması, kişisel mahremiyeti sağlamak açısından zorunlu hale getirilmelidir. Bu çalışma sağlık sektöründe politikaları belirleyenlere ve düzenleyici otoritelere vatandaşlar için güvenli bir ortam oluşturma konusunda yol gösterici olabilir.

Özet (Çeviri)

Healthcare industry has become widely dependent on information technology and internet; as it moves from paper to electronic records. Despite the benefits of electronic system, good quality may not be totally achieved unless its risks to security are mitigated. Working in collaboration with a 150 bed private hospital in Turkey; this study aims to present a secure healthcare network infrastructure while presenting the security vulnerabilities in the current hospital information systems. The regulation criteria in Turkey and counterparts in USA and EU are compared according to their privacy approach and a list of items for common security controls from different industries is proposed as a best practice. The study shows that the hospital is not compliant with known healthcare standards like HIPAA or ISO 80001. Management's attitude against privacy and security shows that the responsibility is totally to IT and Biomedical Engineering Departments. Since explaining the threats and corresponding vulnerabilities in the system may cause the hospital be prone to cyber-attacks, the name of the hospital is secluded. As hospitals are adopting electronic transactions, consideration must be given to protect public electronic health records in terms of personal privacy aspects. Healthcare industry in Turkey should benefit from best practices in other industries and applications in other countries. This study can lead the pathway for policy makers in healthcare organizations and regulation authorities to implement a more secure environment for every citizen.

Benzer Tezler

  1. Yazılım tanımlı ağlar ve nesnelerin interneti temelli akıllı şebekelerde anomali tespiti

    Anomaly detection in smart grids based on software-defined networks and the internet of things

    HİLAL YILDIZ

    Yüksek Lisans

    Türkçe

    Türkçe

    2023

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSakarya Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ MUSA BALTA

  2. Karşılaştırmalı hukukta elektronik haberleşme sektöründe kişisel verilerin korunması ve veri güvenliği

    Personal data protection and data security in comparative law in the electonic telecommunication sector

    ÖMER FATİH SAYAN

    Doktora

    Türkçe

    Türkçe

    2023

    HukukAnkara Yıldırım Beyazıt Üniversitesi

    Özel Hukuk Ana Bilim Dalı

    PROF. DR. ZİYNET SELDAĞ GÜNEŞ PESCHKE

  3. Öznitelik temelli erişim kontrol (ABAC) modelinin nesnelerin internetine uygunluğunun araştırılması ve gerekli genişletmelerin yapılması

    Examining the suitability of the attribute-based access control (ABAC) model for the internet of things (IOT) and implementing required extensions

    MELİKE BURAKGAZİ BİLGEN

    Doktora

    Türkçe

    Türkçe

    2024

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolTOBB Ekonomi ve Teknoloji Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. ALİ AYDIN SELÇUK

  4. Makine öğrenmesi ile şirket çalışanlarının oluşturduğu siber risk matrisi ve aksiyonların belirlenmesi

    Determining the cyber risk matrix and actions created by company employees using machine learning

    ESMA SIĞIRTMAÇ

    Yüksek Lisans

    Türkçe

    Türkçe

    2024

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSakarya Üniversitesi

    Bilgisayar ve Bilişim Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ MUSA BALTA

  5. Sanallaştırılmış ağ topolojisi üzerinde güvenlik duvarı ve tehdit gözetleme sistemlerinin otomatize test edilmesi

    Automatizion of intrusion detection system and firewalls testing

    GÖKHAN ALKAN

    Yüksek Lisans

    Türkçe

    Türkçe

    2009

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSakarya Üniversitesi

    Bilgisayar ve Bilişim Mühendisliği Ana Bilim Dalı

    YRD. DOÇ. DR. İBRAHİM ÖZÇELİK