Giảm thiểu dữ liệu & Mã hóa ẩn danh
Việc chỉ chuyển giao dữ liệu tối thiểu cần thiết là nền tảng của cả GDPR & tiêu chuẩn "tối thiểu cần thiết" của HIPAA. Trên thực tế, điều này có nghĩa là loại bỏ các trường không cần thiết, hạn chế số lượng bản ghi được chia sẻ & loại trừ các ghi chú lâm sàng dạng văn bản tự do có thể chứa thông tin nhận dạng. Các trường nhạy cảm, chẳng hạn như số An sinh xã hội hoặc dấu hiệu di truyền, có thể được bảo vệ thêm bằng các kỹ thuật như che giấu cấp trường hoặc mã hóa.
Đối với các mục đích thứ cấp như nghiên cứu, phát triển trí tuệ nhân tạo hoặc phân tích kết quả, việc mã hóa dữ liệu cung cấp thêm một lớp bảo mật. Điều này bao gồm việc thay thế các định danh trực tiếp bằng mã và lưu trữ khóa nhận dạng lại trong một môi trường riêng biệt, có độ bảo mật cao - lý tưởng nhất là tại Mỹ. Bằng cách này, người nhận dữ liệu ở nước ngoài không thể nhận dạng lại cá nhân nếu không có sự hợp tác rõ ràng & được kiểm soát. Cách tiếp cận này không chỉ được khuyến nghị theo GDPR mà còn giúp giảm thiểu rủi ro pháp lý & tác động của các vụ vi phạm dữ liệu tiềm tàng. Các tổ chức nên phân biệt rõ ràng giữa việc loại bỏ thông tin nhận dạng, mã hóa dữ liệu & tập dữ liệu hạn chế dựa trên mục đích dùng & khu vực pháp lý liên quan.
Giảm thiểu việc lộ dữ liệu chỉ là một phần của giải pháp; các biện pháp kiểm soát truy cập mạnh mẽ cũng quan trọng không kém.
Kiểm soát truy cập và giám sát
Ngay cả khi dữ liệu được mã hóa & giảm thiểu, các biện pháp kiểm soát truy cập nghiêm ngặt vẫn rất cần thiết. Kiểm soát truy cập dựa trên vai trò & nguyên tắc đặc quyền tối thiểu là các biện pháp bảo vệ cơ bản được yêu cầu theo HIPAA. Quyền truy cập xuyên biên giới nên được hạn chế đối với các vai trò thực sự cần thiết, chẳng hạn như các bác sĩ lâm sàng, các nhà nghiên cứu được ủy quyền hoặc nhân viên thanh toán. Ngoài ra, xác thực đa yếu tố phải được thực thi đối với bất kỳ truy cập từ xa hoặc quốc tế nào vào hệ thống PHI.
Chính sách giới hạn địa lý & truy cập có điều kiện cung cấp thêm một lớp bảo mật. Ví dụ, việc hạn chế đăng nhập từ các quốc gia có rủi ro cao hoặc các dải IP cụ thể & yêu cầu xác minh bổ sung đối với quyền truy cập ngoài Mỹ có thể tăng cường đáng kể khả năng bảo vệ đồng thời tuân thủ các hạn chế chuyển giao quốc gia. Việc ghi nhật ký & giám sát toàn diện cũng rất quan trọng để phát hiện và giải quyết việc lạm dụng dữ liệu xuyên biên giới. Mọi sự kiện truy cập, xuất khẩu & sửa đổi thông tin sức khỏe cá nhân đều phải được ghi lại, bao gồm danh tính người dùng, dấu thời gian (sử dụng múi giờ miền Đông của Mỹ với độ lệch UTC) và địa chỉ IP. Các công cụ Quản lý Thông tin và Sự kiện An ninh (SIEM) sau đó có thể phân tích các nhật ký này để nhanh chóng xác định các hoạt động bất thường. Các nền tảng như Censinet RiskOps™ cho phép giám sát liên tục, đảm bảo khả năng hiển thị trên toàn bộ hệ sinh thái dữ liệu xuyên biên giới.
Cuối cùng, các tổ chức phải chuẩn bị cho các sự cố liên quan đến việc chuyển dữ liệu quốc tế. Kế hoạch ứng phó sự cố nên bao gồm các hành động cụ thể đối với các khu vực đám mây nước ngoài, nhà cung cấp quốc tế hoặc các bộ xử lý ở nước ngoài. Các nhóm phải được trang bị để nhanh chóng thu hồi quyền truy cập trái phép, xoay vòng khóa mã hóa & tuân thủ các yêu cầu thông báo vi phạm HIPAA, cũng như bất kỳ quy định nước ngoài có liên quan nào, trong thời hạn quy định. Việc kiểm thử xâm nhập thường xuyên và các bài tập nhóm đỏ mô phỏng các kịch bản tấn công xuyên biên giới có thể xác nhận hiệu quả của các biện pháp bảo vệ này.
Các biện pháp kỹ thuật này rất quan trọng để củng cố các chiến lược tuân thủ rộng hơn đã được thảo luận trước đó.
Đảm bảo tuân thủ dữ liệu xuyên biên giới
Để quản lý hiệu quả việc tuân thủ xuyên biên giới, các tổ chức phải vượt ra ngoài các biện pháp bảo vệ kỹ thuật & thủ tục. Điều này bao gồm việc thiết lập các cấu trúc quản trị mạnh mẽ, thực hiện giám sát liên tục & chuẩn bị cho các vi phạm tiềm tàng. Với các quy định liên bang nghiêm ngặt hơn hiện đang quản lý việc xuất khẩu dữ liệu sức khỏe số lượng lớn theo Quy tắc cuối cùng của DOJ, việc giám sát có cấu trúc trở nên quan trọng hơn bao giờ hết.
Chính sách quản trị và trách nhiệm giải trình
Bắt đầu bằng việc soạn thảo hoặc sửa đổi chính sách chuyển dữ liệu xuyên biên giới. Chính sách này cần nêu rõ các loại dữ liệu nào có thể được chuyển, xác định các điểm đến được phê duyệt và quy định các điều kiện cho phép chuyển dữ liệu. Chính sách này cũng cần nêu chi tiết các cơ chế chuyển dữ liệu, chẳng hạn như các Điều khoản Hợp đồng Chuẩn, Quy tắc Doanh nghiệp Ràng buộc hoặc các yêu cầu về định vị dữ liệu, đồng thời đặt ra ngưỡng rủi ro cho các kịch bản chuyển dữ liệu khác nhau.
Để đảm bảo giám sát đúng cách, hãy thành lập một ủy ban Giám sát Dữ liệu xuyên biên giới. Ủy ban này nên bao gồm các đại diện từ các nhóm quyền riêng tư, bảo mật, pháp lý, tuân thủ, CNTT, hoạt động lâm sàng &mua sắm. Vai trò của họ là đánh giá việc chuyển giao dữ liệu, phê duyệt các nhà cung cấp nước ngoài và quản lý việc giảm thiểu rủi ro. Chỉ định một lãnh đạo cấp cao, chẳng hạn như Giám đốc Quyền riêng tư, Giám đốc An ninh Thông tin hoặc Phó Chủ tịch Tuân thủ, chịu trách nhiệm. Sử dụng ma trận RACI để xác định rõ ràng vai trò và trách nhiệm.
Tích hợp các yêu cầu dữ liệu xuyên biên giới này vào các khuôn khổ hiện có như chính sách HIPAA, tiêu chuẩn bảo mật thông tin, quy trình quản lý nhà cung cấp và hệ thống quản trị nghiên cứu. Bằng cách nhúng các yêu cầu này, tất cả các nhóm xử lý dữ liệu quốc tế có thể nắm được nghĩa vụ của mình mà không cần phải tham khảo các tài liệu riêng biệt. Các bước này tạo nền tảng vững chắc cho việc giám sát tuân thủ liên tục.
Giám sát và so sánh liên tục
Tuân thủ không phải là một nhiệm vụ chỉ làm một lần. Thường xuyên cập nhật danh mục và sơ đồ luồng dữ liệu cho các hệ thống chứa PHI, ghi chú vị trí lưu trữ của chúng và xác định các nhà cung cấp có quyền truy cập xuyên biên giới. Tiến hành đánh giá hàng năm - hoặc thường xuyên hơn nếu các quy định thay đổi - để đánh giá lại luồng dữ liệu, công cụ chuyển giao và rủi ro của nhà cung cấp.
Các nền tảng tự động hóa như Censinet RiskOps™ có thể đơn giản hóa quy trình này. Những công cụ này hỗ trợ đánh giá rủi ro liên tục, theo dõi nỗ lực khắc phục của nhà cung cấp và so sánh mức độ trưởng thành về bảo mật và tuân thủ với mạng lưới các tổ chức chăm sóc sức khỏe và hơn 50.000 nhà cung cấp. Brian Sterud, Giám đốc CNTT tại Faith Regional Health, nhấn mạnh: "Việc so sánh với các tiêu chuẩn ngành giúp chúng tôi vận động cho các nguồn lực phù hợp và đảm bảo chúng tôi đang dẫn đầu ở những lĩnh vực quan trọng.
Hãy luôn cảnh giác với những thay đổi về quy định và địa chính trị, chẳng hạn như luật bản địa hóa, quyết định về tính đầy đủ, lệnh trừng phạt và cập nhật về "Các quốc gia đáng quan ngại". Điều chỉnh các chính sách và hợp đồng của bạn cho phù hợp. Ngoài ra, các nhà cung cấp nên được yêu cầu thông báo cho bạn kịp thời về những thay đổi như cập nhật của nhà xử lý phụ, thay đổi vị trí lưu trữ dữ liệu hoặc sự cố an ninh. Điều này cho phép ủy ban giám sát của bạn hành động nhanh chóng và phù hợp.
Bằng cách duy trì giám sát liên tục, tổ chức của bạn không chỉ đảm bảo tuân thủ các quy định mà còn luôn sẵn sàng xử lý các sự cố một cách hiệu quả.
Chuẩn bị ứng phó sự cố vi phạm an ninh xuyên biên giới
Ngay cả với các biện pháp bảo vệ tốt nhất, các vụ vi phạm vẫn có thể xảy ra. Phát triển hoặc cập nhật kế hoạch ứng phó sự cố của bạn để giải quyết sự phức tạp của các vụ vi phạm xuyên biên giới. Kế hoạch này nên bao gồm thời hạn thông báo vi phạm cụ thể theo từng khu vực pháp lý và tính đến các hạn chế về việc chuyển giao bằng chứng pháp y hoặc nhật ký do luật địa phương. Sổ tay xử lý vi phạm nguồn gốc nhà cung cấp là rất cần thiết.
Chúng nên nêu rõ các nghĩa vụ hợp đồng về thông báo nhanh chóng, các giao thức điều tra chung & liên lạc phối hợp với các cơ quan quản lý, cá nhân bị ảnh hưởng & các đối tác kinh doanh. Tiến hành các bài tập mô phỏng thường xuyên để mô phỏng các kịch bản vi phạm xuyên biên giới liên quan đến các nhà cung cấp ở nước ngoài. Các cuộc diễn tập này giúp xác thực các kênh liên lạc, làm rõ quyền ra quyết định và tinh chỉnh quy trình thông báo.
Nghiên cứu về việc chia sẻ dữ liệu sức khỏe xuyên quốc gia cho thấy các bên liên quan coi trọng phản ứng mạnh mẽ đối với các vi phạm và trách nhiệm rõ ràng cũng như việc phòng ngừa. Một kế hoạch ứng phó sự cố được chuẩn bị kỹ lưỡng không chỉ đảm bảo tuân thủ mà còn xây dựng lòng tin với bệnh nhân, đối tác và cơ quan quản lý khi xảy ra sự cố.
Việc chuyển dữ liệu chăm sóc sức khỏe xuyên biên giới đóng vai trò quan trọng trong hoạt động hàng ngày, từ lập hóa đơn ở nước ngoài và lưu trữ đám mây đến hợp tác nghiên cứu quốc tế và dịch vụ y tế từ xa. Tuy nhiên, với Quy tắc cuối cùng của Bộ Tư pháp hiện đang hạn chế việc xuất khẩu dữ liệu sức khỏe số lượng lớn sang "các quốc gia đáng quan ngại" & tăng cường giám sát quy định, các tổ chức CSSK phải nâng cao quản trị dữ liệu xuyên biên giới thành rủi ro cốt lõi của doanh nghiệp, vượt xa trách nhiệm của bộ phận CNTT. Cuộc thảo luận trước đó trong bài viết này đã nêu bật thách thức về quy định & lỗ hổng hoạt động liên quan đến chuyển dữ liệu này.
Để giải quyết những vấn đề phức tạp này, hãy tập trung vào ba lĩnh vực chính: Quản trị chủ động, phòng vệ kỹ thuật và giám sát liên tục. Tích hợp các yêu cầu tuân thủ xuyên biên giới vào các thỏa thuận với nhà cung cấp và chính sách HIPAA, củng cố các biện pháp bảo vệ kỹ thuật của bạn & thành lập một Ủy ban Giám sát chuyên trách với trách nhiệm rõ ràng. Các công cụ như Censinet RiskOps™ có thể đơn giản hóa việc đánh giá rủi ro của bên thứ ba , theo dõi nỗ lực khắc phục của nhà cung cấp và giúp đánh giá mức độ sẵn sàng về an ninh mạng.
Mặc dù những hạn chế về ngân sách & thiếu hụt nhân tài có thể gây ra thách thức, nhưng cách tiếp cận theo từng giai đoạn có thể mang lại tiến bộ đáng kể. Hãy bắt đầu bằng cách giải quyết các nhà cung cấp có rủi ro cao nhất & các loại dữ liệu nhạy cảm nhất, chẳng hạn như thông tin gen, đối tác phân tích ở nước ngoài hoặc các nhà cung cấp dịch vụ đám mây hoạt động trong các khu vực bị hạn chế & dần dần mở rộng nỗ lực của bạn. Brian Sterud, Giám đốc CNTT tại Faith Regional Health nhận xét: "Việc so sánh với các tiêu chuẩn ngành giúp vận động cho các nguồn lực phù hợp & đảm bảo đang dẫn đầu ở những lĩnh vực quan trọng". Hãy tận dụng dữ liệu này để xây dựng luận điểm thuyết phục hơn cho các khoản đầu tư bổ sung.
Vi phạm dữ liệu xảy ra, nhưng các bên liên quan sẽ đánh giá phản ứng của bạn dựa trên mức độ nhanh chóng, minh bạch & có trách nhiệm mà bạn hành động. Bằng cách thực hiện các biện pháp chuẩn bị này cùng với các chiến lược trước đó, các tổ chức có thể tạo ra một hệ thống phòng thủ thống nhất chống lại các rủi ro xuyên biên giới. Hãy đảm bảo các thỏa thuận với nhà cung cấp bao gồm các điều khoản về thông báo vi phạm nhanh chóng & các giao thức điều tra hợp tác. Tuân thủ dữ liệu xuyên biên giới không chỉ đơn thuần là tránh bị phạt mà còn là bảo vệ bệnh nhân, duy trì niềm tin và thúc đẩy hợp tác toàn cầu dẫn đến chẩn đoán, điều trị & kết quả tốt hơn. Với quản trị có cấu trúc, các biện pháp bảo vệ kỹ thuật tiên tiến & sự giám sát liên tục, các tổ chức CSSK có thể tự tin quản lý những rủi ro này và tận dụng tối đa lợi ích của việc chia sẻ dữ liệu quốc tế.
Quy định cập nhật của Mỹ về việc chuyển giao dữ liệu CSSK sang các nước có rủi ro cao?
Bắt đầu từ ngày 12/12/2025, Mỹ đã thực thi các quy định nghiêm ngặt hơn đối với việc xuất khẩu dữ liệu chăm sóc sức khỏe (CSSK) sang các nước được xếp vào nhóm rủi ro cao. Các quy định này yêu cầu các tổ chức chăm sóc sức khỏe phải tuân thủ các thủ tục cấp phép khắt khe hơn, tiến hành đánh giá rủi ro kỹ lưỡng & tuân thủ các tiêu chuẩn an ninh quốc gia. Mục tiêu là gì? Để đảm bảo thông tin sức khỏe nhạy cảm được bảo mật và bảo vệ khỏi nguy cơ bị lạm dụng hoặc các mối đe dọa trên mạng.
Các tổ chức CSSK hiện đang đối mặt với trách nhiệm quan trọng là đánh giá rủi ro liên quan đến việc chuyển dữ liệu bệnh nhân xuyên biên giới. Việc tuân thủ đầy đủ các hướng dẫn này là điều cần thiết để bảo vệ cả quyền riêng tư và bảo mật dữ liệu. Các tổ chức CSSK có thể thực hiện những bước nào để quản lý việc chuyển dữ liệu xuyên biên giới một cách an toàn? Các tổ chức chăm sóc sức khỏe có thể chủ động đảm bảo an toàn cho việc truyền dữ liệu xuyên biên giới bằng cách sử dụng các công cụ quản lý rủi ro tiên tiến như Censinet RiskOps™. Các nền tảng này cung cấp đánh giá rủi ro liên tục, lập bản đồ chi tiết về luồng dữ liệu và giám sát tự động để đảm bảo tuân thủ các quy định như HIPAA và GDPR.
Để tăng cường bảo mật dữ liệu, các tổ chức nên tập trung vào những hành động chính sau:
- Theo dõi & phân tích luồng dữ liệu để phát hiện và khắc phục mọi điểm yếu;
- Sử dụng các công cụ tự động hóa để giám sát rủi ro trong thời gian thực & phản ứng nhanh chóng;
- Tuân thủ cả luật bảo vệ dữ liệu quốc tế và địa phương.
Bằng cách áp dụng những phương pháp này, các nhà cung cấp dịch vụ CSSK có thể bảo vệ thông tin nhạy cảm, đáp ứng các yêu cầu pháp lý và tạo điều kiện cho sự hợp tác quốc tế an toàn.
Các biện pháp kỹ thuật chính để bảo mật dữ liệu CSSK xuyên biên giới là gì?
Để đảm bảo an toàn dữ liệu y tế trong quá trình chuyển dữ liệu xuyên biên giới, hãy bắt đầu bằng “mã hóa” - cả đối với dữ liệu được lưu trữ trên hệ thống (ở trạng thái nghỉ) và trong quá trình truyền tải. Điều này đảm bảo “thông tin nhạy cảm” được bảo vệ khỏi sự truy cập trái phép. Kết hợp điều này với các biện pháp kiểm soát truy cập và xác thực đa yếu tố để hạn chế quyền truy cập chỉ dành cho những người được ủy quyền/ phân quyền. Khi chuyển dữ liệu, hãy dựa vào các giao thức bảo mật như TLS để tăng thêm một lớp bảo vệ.
Việc triển khai giám sát liên tục và duy trì nhật ký kiểm toán chi tiết cũng rất quan trọng . Những công cụ này giúp theo dõi hoạt động dữ liệu, giúp dễ dàng phát hiện & giải quyết các rủi ro tiềm ẩn. Kết hợp các bước này, chúng đảm bảo tính bảo mật và toàn vẹn của dữ liệu CSSK, ngay cả khi dữ liệu được lưu trữ xuyên biên giới.
Chuyển dữ liệu xuyên biên giới: Hướng dẫn toàn diện
Kể từ khi Tổng thống Donald J. Trump nhậm chức vào tháng 01 năm 2025, đã có những diễn biến đáng chú ý trong luật và quy định về chuyển dữ liệu xuyên biên giới:
Các sáng kiến của Mỹ, quy định cuối cùng của Bộ Tư pháp (DOJ): Vào ngày 27 tháng 12 năm 2024, DOJ đã ban hành Quy định cuối cùng để thực thi Sắc lệnh hành pháp 14117, nhằm ngăn chặn các đối thủ nước ngoài truy cập vào dữ liệu cá nhân và dữ liệu liên quan đến chính phủ nhạy cảm. Có hiệu lực từ ngày 08 tháng 4 năm 2025, quy định này cấm và hạn chế một số giao dịch dữ liệu với các quốc gia đáng lo ngại, bao gồm Trung Quốc, Cuba, Iran, Triều Tiên, Nga và Venezuela. Các tổ chức của Mỹ phải đánh giá các hoạt động chia sẻ dữ liệu của mình và thực hiện các biện pháp tuân thủ để tuân theo các quy định này.
Khung pháp lý về bảo mật dữ liệu EU-Mỹ: Ủy ban Châu Âu đã thông qua Khung pháp lý về bảo mật dữ liệu EU-Mỹ vào ngày 10 tháng 7 năm 2023 để tạo điều kiện thuận lợi cho việc chuyển giao dữ liệu giữa EU và Mỹ. Tuy nhiên, những hành động gần đây của Tổng thống Trump, chẳng hạn như yêu cầu các thành viên đảng Dân chủ của Hội đồng Giám sát về Quyền riêng tư và Tự do Dân sự (PCLOB) từ chức và xem xét lại các quyết định An ninh quốc gia trước đó, đã làm dấy lên lo ngại về tính ổn định của khung pháp lý này. Những diễn biến này có thể ảnh hưởng đến cơ sở pháp lý cho luồng dữ liệu xuyên Đại Tây Dương nếu tính đầy đủ của khung pháp lý bị thách thức hoặc vô hiệu hóa.
Những thay đổi này nhấn mạnh sự phát triển không ngừng của các quy định về chuyển dữ liệu xuyên biên giới, đòi hỏi các tổ chức tham gia trao đổi dữ liệu quốc tế phải liên tục giám sát và tuân thủ. Ngày nay, thế giới được kết nối chặt chẽ hơn bao giờ hết và kết quả là có rất nhiều hoạt động chuyển dữ liệu xuyên biên giới diễn ra. Thông tin liên tục được chia sẻ xuyên biên giới quốc tế. Sự lưu chuyển dữ liệu tự do này thúc đẩy tăng trưởng kinh tế, giúp các doanh nghiệp duy trì khả năng cạnh tranh. Tuy nhiên, cùng với những lợi ích đó là những thách thức & phức tạp riêng biệt của việc chuyển dữ liệu xuyên biên giới. Điều này bao gồm việc bảo vệ quyền riêng tư cá nhân, đảm bảo tuân thủ pháp luật ở nhiều khu vực pháp lý, bảo vệ lợi ích an ninh quốc gia và duy trì tính minh bạch cần thiết. Chúng ta sẽ cùng tìm hiểu tất cả những điều này, gồm cả định nghĩa về chuyển dữ liệu xuyên biên giới và cách tuân thủ quy định đó trong bài viết này.
Chuyển dữ liệu xuyên biên giới là việc di chuyển dữ liệu giữa hai quốc gia, những thách thức đối với việc chuyển dữ liệu quốc tế bao gồm tuân thủ quy định, rủi ro bảo mật, rào cản văn hóa, công nghệ, và các yếu tố chính trị & kinh tế. Các giải pháp chuyển dữ liệu xuyên biên giới bao gồm lập bản đồ dữ liệu, định vị dữ liệu, BCR, DPA, DPF và các biện pháp bảo mật như mã hóa dữ liệu. Việc chuyển dữ liệu xuyên biên giới đơn giản chỉ là việc truyền tải dữ liệu cá nhân hoặc dữ liệu nhạy cảm khác từ phạm vi quyền hạn của một quốc gia sang phạm vi quyền hạn của một quốc gia khác. Ví dụ, một doanh nghiệp ở Mỹ đang chuyển dữ liệu sang Hàn Quốc.
Mặc dù hiện nay hầu hết việc truyền dữ liệu diễn ra qua Internet, nhưng điều này cũng có thể xảy ra thông qua các phương tiện khác như mạng riêng và các phương tiện vật lý như USB và ổ cứng. Ví dụ, một công ty ở Mỹ có một công ty con ở Đức và cần chuyển dữ liệu nhạy cảm cho công ty con đó, khi thực hiện việc này, đó sẽ là một hoạt động chuyển dữ liệu quốc tế. Trong trường hợp này, công ty trước tiên cần chuẩn bị dữ liệu và đảm bảo tất cả các biện pháp bảo vệ cần thiết được thiết lập trước khi chuyển dữ liệu, dù đó là sử dụng mã hóa hay các giao thức bảo mật khác để đảm bảo dữ liệu được bảo vệ trong quá trình chuyển giao. Sau khi hoàn tất bước này, công ty có thể tải lên dữ liệu nhạy cảm đã được mã hóa và truyền tải một cách an toàn qua Internet. Sau khi nhận được dữ liệu, công ty con cần giải mã dữ liệu bằng khóa phù hợp và sau đó sắp xếp chúng.
(Hết Phần 9) ----> (Tiếp theo Phần 10)
TS.BS. Huỳnh Hồng Quang & Ths.BS. Nguyễn Công Trung Dũng
Viện Sốt rét-KST-CT Quy Nhơn