هل بيانات مرضى المجمعات الطبية في أمان في البيئة السحابية؟

في الأحرى فإن السؤال يجب أن يكون معكوسا. بمعنى هل البيانات الخاصة في المجمع بأمان على سيرفرات المجمع نفسها؟

والجواب طبعا لا، خصوصا في ظل إشراف كفاءات غير متخصصة وعلى درجة متدنية من الأمان فإن الأخطار التي تحيط بالبيانات في السيرفرات المحلية على النحو التالي:

عدم انضباط أخذ نسخ احتياطية، إذ تتأخر عملية أخذ النسخ إلى مدد متباعدة.

أخذ نسخ احتياطية على وسائط متصلة بالحاسب ومعرضة للاختراق مثلها مثل درجة الخطر التي يتعرض لها السيرفر. فعند دخول المخترق للسيرفر يسهل عليه الوصول إلى وسائط التخزين وتشفيرها والمقايضة عليها.

عدم اختبار النسخ الاحتياطية، ومن خلال التجربة وجد أن المتضررين من تعطل السيرفر لم يتمكنوا من استرجاع بياناتهم المحدثة بسبب أخطاء في النسخ الاحتياطي دون أن يقوموا بتجربته.

عدم أمانة العاملين على بيانات المرضى. وبذلك يتم انتهاك حقوق المجمع وحقوق المرضى عن طريق بيعها إلى مؤسسات مستفيدة دون علم الإدارة. هذا الكلام ليس من فراغ بل سمعت قصصا كثيرة لتسرب بيانات إلى منافسين للقطاع للتواصل مع مرضاهم.

بيانات المرضى والمجمعات الطبية على البيئة السحابية أكثر امانا مما هي عليه على سيرفرات المجمعات الطبية ذاتها.

ومن واقع ما نشاهده في المجمعات الطبية حاليا أن السيرفرات غير مؤمنة وغير محمية لا من الفيروسات ولا من ارتفاع درجة الحرارة ولا من اختراق الهاكرز. كما أن طريقة تهيئة السيرفرات من البدائية بحيث لا يمكن الاستفادة منها بطريقة مثالية. أضف إلى ذلك أن معظم المجمعات الطبية لديها سيرفرات بدون مراقبة مهندس شبكات وموضوعة في مكان غير ملائم ولا مهيئ بطريقة علمية ومعرضة في أي لحظة أن تفقد بياناتها بسبب الاهمال وتراكم الغبار وارتفاع درجة الحرارة.

بينما تستضيف شركة NITCO منظومة eCare لدى مراكز بيانات عالمية احترافية لديها خطط التعافي ودرء المخاطر (Recovery & Risk Plan) كما يتوفر لها كفاءات بشرية غاية في الاحتراف. إذ يتم أخذ النسخ الاحتياطية كل ساعتين. وخلال أسوأ الظروف لم يتم فقد أي بيانات لأي مجمع طبي مشترك معنا ويستخدم منظومة eCare.

لذا نعتقد أن العمل على البيئة السحابية في القطاع الصحي الرقمي هو أكثر أمانا من العمل على السيرفرات المحلية.

شارك المقال