ในการพัฒนาระบบสารสนเทศทางการแพทย์ที่ต้องปฏิบัติตามข้อกำหนด HIPAA ข้อใดคือมาตรการที่จำเป็นต้องนำมาใช้ในการออกแบบระบบ
กจัดเก็บข้อมูลผู้ป่วยทั้งหมดในฐานข้อมูลระบบเปิด (Open Source Database) เพื่อความโปร่งใสและตรวจสอบได้
ขเข้ารหัสข้อมูลผู้ป่วย (Data Encryption) และกำหนดสิทธิ์การเข้าถึงข้อมูลตามบทบาทหน้าที่ (Role-Based Access Control)
คอนุญาตให้บุคลากรทุกระดับในโรงพยาบาลเข้าถึงข้อมูลผู้ป่วยได้อย่างเสรีเพื่อความสะดวกในการรักษา
งสำรองข้อมูลผู้ป่วยไปยังเซิร์ฟเวอร์สาธารณะบนอินเทอร์เน็ตเพื่อให้เข้าถึงได้ทุกที่ทุกเวลา
เฉลยอธิบาย
ตัวเลือก A เป็นชุดมาตรการที่เหมาะสม แต่การปฏิบัติตาม HIPAA ต้องอาศัยการประเมินความเสี่ยง มาตรการทางปกครอง กายภาพ และเทคนิค ไม่ใช่เพียงเข้ารหัสกับ RBAC เพื่อให้เฉพาะผู้ที่มีสิทธิ์เท่านั้นสามารถเข้าถึงข้อมูลได้ ส่วนตัวเลือกอื่นขัดต่อหลักการรักษาความปลอดภัยและความเป็นส่วนตัวของข้อมูลผู้ป่วยตามข้อกำหนด HIPAA