7月2016

信息治理:云中的光明未来
Selena Chavis著
郑重声明
第二十八卷第七期,第12页

医疗机构越来越多地“向上”寻找管理大数据的方法。

如果不考虑云的优势,今天的IT专业人员将很难讨论前瞻性的数据治理策略。云基础设施不再是一种新兴技术,它已经成为一种低成本、高性能、可扩展的信息管理策略。

因此,许多医院和卫生系统正在利用这一选项来管理日益复杂的大数据和信息治理(IG)。总部位于佛罗里达州的Immersive负责人斯蒂芬妮•克拉布(Stephanie Crabb)表示,IG的核心原则是在企业层面管理信息,以支持一系列目标和需求。因此,IG的透明度、可用性和保留原则与医疗保健中的云用例非常吻合。

克拉布表示,云计算正在从几个方面重塑医疗保健,包括提供以下服务:

•存储来自卫生网络内许多源系统的大量数据集;

•“按需”访问和共享关键临床和操作信息;和

•改进的商业智能和分析活动源于云的能力,以适应更高的计算能力的信息量和使用速度。

她还指出了潜在的隐患。她说:“正是IG的保护、完整性、问责制和合规性原则引入了与云相关的挑战,但当我们考虑私有云和其他特定的部署模型时,其中一些挑战可以成功解决。”beplay最新备用网站

Sue Trombley, MLIS, FAI, IGP, Iron Mountain思想领导董事总经理表示,组织决定是否转移到云必须考虑IG问题,如保留和处置能力,与输入和访问相关的潜在技术问题,以及隐私,安全和法律方面的考虑。她说:“信息管理专业人员必须与组织中的其他人员合作,考虑这些影响,并做出明智的基于云的解决方案决策。”

云中的IG:利弊
德克萨斯州MedSys集团执行副总裁兼首席医疗官Dick Taylor医学博士表示,云的分布式特性通过创建更大的数据访问,为简化复杂的IG流程提供了一个有利的框架。他指出:“分布式技术使您能够更加灵活,并建立更广泛地适用于整个组织的标准,因此您拥有规模经济和访问经济。”他解释说,IG过程可以在距离和时间方面进行分布,从而使治理同步,并使信息在任何地方都可以访问。“治理过程的一部分是了解你所拥有的信息及其位置。”

特朗布利指出了具体的好处,包括:

可伸缩性:组织可以迅速扩大或缩小规模以轻松满足需求。

这是一项计价器服务。组织只为他们使用的东西付费。他们还可以使用更好的数据来管理服务利用率,并进行准确的成本/收益计算。

这是一项运营支出:不需要前期成本或资本支出;所有的成本都是纯粹的运营成本。

节约空间:如果它在云端,它就不会占用现场的空间。

降低开发成本:由于云服务已经建立,开发和实施成本大大降低。

最大限度地减少对内部专家的需求;基于云的服务可以根据需要提供支持人员。

低成本实验:组织可以尝试新的应用程序和服务,而不必担心实验失败会浪费时间和金钱。

泰勒说,云上的巨大可用空间通常被视为优势,但医疗机构在利用这一福利时必须谨慎行事。“在云计算中有巨大的空间,你需要支付费用,并且你有不同程度的风险。信息治理的一部分是管理您应对风险和成本的方法,”他解释说。“现在的问题是:‘这让我们付出了什么代价?保留这些信息的价值是什么?我们如何从商业角度合理化这些信息?’”'"

泰勒指出,云计算的许多优点也可以被视为缺点。他说:“你受到用户界面范例的限制,这些范例分布得更广,离开网络创建非常定制化的作品可能更加困难。”“你也很难进行分段的私密讨论。隐私更难实现。监管合规更难控制。”beplay最新备用网站

Crabb补充说,像任何其他IT资源一样,云计算的潜在价值和风险必须根据具体情况进行探索。她说:“IG框架和项目为这种评估提供了可以持续和重复应用的准则。”“当一个组织有一个文档化的IG程序时,它提供了一个工具,组织的信息管理标准和绩效期望可以通过云供应商进行社会化和建立。”

安全性如何?
根据Crabb的说法,安全问题阻碍了云服务在医疗保健行业的更广泛采用。事实上,在2014年Ponemon研究所的一项名为“云信息治理的挑战:一项全球数据安全研究”的调查中,71%的IT和IT安全专业人士表示,在云环境中管理隐私和数据保护法规比在内部部署网络中更为复杂。

泰勒说,云引入了两套安全问题:身份识别和身份验证。“在互联网上,你必须证明你是谁。你必须被可靠地识别出来,”他解释说,并补充说,云解决了一个局部问题,并将其扩展到全球。“最重要的是,在云计算中,安全性总是与便利性相冲突,必须在某个地方做出妥协,让你说‘是’。”

从安全的角度来看,需要一个信息管理基础设施来描述谁可以做出某些决策以及如何做出这些决策。“我们如何确保我们正在执行正确的活动?”我们如何确保正确的人能改变这些事情,而错误的人不能?”泰勒问。“在云端,伪装成别人更容易,也更容易失去对某人权限的追踪,因为你看不到他们在做什么。”

根据Trombley的说法,最常见的安全问题包括以下几点:

•自由书写的合同和服务协议,通常在“信息所有权”方面有利于云计算供应商。“需要高度重视,以确保客户拥有这些信息。特朗布利说。“不同意这一规定的云供应商可能不是你想要合作的供应商。”

•不确定谁负责保护存储在云中的信息。有什么执法政策?客户组织的政策是否指导实践?还是说客户端要受云供应商政策的摆布?

•IT安全团队并未参与与云服务相关的决策过程的所有方面。

•“可用性”的便利性带来的访问控制和法规遵从方面的挑战。beplay最新备用网站从本质上讲,就是员工和第三方如何访问和处理云中受电子保护的健康信息和其他敏感信息。

谈到安全性,Taylor认为,遵循行业最佳实践的组织将处于可接受的位置来使用云,尽管他强调没有万无一失的方法。他指出:“行业最佳实践之一是不断意识到威胁和新出现的问题,并积极应对。”他补充说,卫生保健组织永远不能自满。

特朗布利强调了选择合适的合作伙伴的重要性。“当你注册一项服务时,你不仅信任提供你数据的提供商;你信任他们的IT部门保护数据的能力,”她说。“了解服务提供商的安全措施,并将其与您的内部实践进行比较。您必须根据数据的敏感性来确定基于云的解决方案的安全性是否合适。”

该保留什么,不该保留什么
IG面临的最大挑战之一是确定数据的价值,以及保留这些数据是否有意义。由于云存储不是免费的,Taylor建议医疗机构清除不必要的数据以简化成本。他说:“从存储和风险的角度来看,你必须对信息的成本有一个非常清晰的认识。”他补充说,组织必须量化他们的数据如何带来投资回报。“当你有一个没有差别的数据池时,你只会有一个大混乱。这需要花费金钱、时间,还会带来风险。”

特朗布利说,一个组织的IG政策必须明确规定哪些信息应该保留,保留多长时间。还必须考虑规则、条例和操作需求,以及在不再需要数据时如何处理数据。她解释说:“大多数组织都有一种使信息难以销毁的文化,但处理不再需要的信息是一种最佳做法,可以降低泄露风险,减少诉讼的需要,以及在进行数据分析时的噪音。”

Crabb说,一个富有成效的IG项目建立了一个信息所有权模型,该模型将关于某一特定主题的所有决策的“控制点”与创造信息并使用信息最多的主要企业所有者保持一致。她说:“当信息的创造者和消费者有一个框架、一个过程和一个论坛时,关于信息的战略和战术决策是最好的。”她指出,一些信息的清理是直截了当的,而另一些则需要几个月的时间。“IG项目为这一挑战带来了纪律、一致性和可重复的过程。”

不断变化的景观
特朗布利和克拉布都表示,医疗保健行业IG发展的下一步是广泛采用。克拉布指出:“将信息视为一种资产是第一步。“IG不适合胆小的人。这需要在多个层面进行投资,启动IG项目的组织需要为此做好准备。”

特朗布利表示:“IG框架包括战略信息管理的所有要素,包括在其框架中利用它来实现价值——这是一个极其重要的考虑因素,因为数据分析方面的投资正在迅速增长,根据(研究和咨询公司)IDC的数据,到2018年,数据分析方面的投资将达到410亿美元。”

克拉布说,对于那些真正将信息视为资产的医疗机构来说,IG非常有意义。她说:“就像我们对员工资产——我们的实体店、临床项目和其他项目——实施勤奋和纪律一样,我们也应该对我们的信息做同样的事情。”“挑战在于,我们仍然没有找到一种方法或公式来有效地评估医疗保健信息。”

话虽如此,克拉布承认,大多数高管认为他们组织的数据是一种战略和战术资产。她指出:“他们不愿意分享,因为担心这会让他们失去竞争优势。”“仅这一事实就足以推动组织开始探索采用IG。”

展望未来,泰勒预计医疗保健将继续朝着更严格的监管方向发展,因为两项行业倡议似乎存在冲突:需要在整个护理过程中更广泛地获取患者信息,以及加强隐私保护。他解释说:“我们现在的处境是,如果信息披露不是强制性的,那就是被禁止的。”他特别指出,最近对2015年《医疗保险获取和CHIP再授权法案》(Medicare Access and CHIP Reauthorization Act)实施的规则进行了彻底改革。“这是一个奇怪的地方。我们现在看到的是一个更加严格的监管结构,而且变化非常频繁。这使得合规变得越来越困beplay最新备用网站难。”

特朗布利表示,欧盟的《通用数据保护条例》(General Data Protection Regulation)侧重于跨境信息流动和“被遗忘权”法律,这将影响美国的环境。此外,她认为IG将在政策、程序、问责制和遵守美国各州和联邦政府颁布的隐私法方面受到影响。beplay最新备用网站

克拉布说,报告机构必须确信所收到的数据是准确的,这反映了IG信息完整性原则的重要性,这一概念必须从最细微的层面开始。她指出,从本质上讲,数据是企业范围内信息的构建块。“就像元素周期表上的元素一样,它们以无数种方式结合起来创造信息,”克拉布解释说。

卫生保健组织需要维护的数据储备将大幅增加。“我们相信,随着人口健康和精准医疗计划可能需要纵向和历史信息集,保留原则可能会发挥更大的作用,”克拉布说。“为了支持这些举措,卫生保健组织可能需要遵守一套更广泛的信息保留规定。”

随着互操作性路线图的形成,IG计划也可能受到影响。Crabb指出,几乎每一个IG原则都可以应用于互操作性工作,特别是路线图中提出的条款和想法。

尽管面临着一些挑战,但很明显,拥有强大IG计划的医疗保健组织在满足未来大量联邦要求方面处于更好的地位。

- Selena Chavis是佛罗里达州的一名自由撰稿人,她的文章经常出现在各种贸易和消费者出版物上,内容涵盖从企业和管理到医疗保健和旅行的所有主题。