2010-07-13 22 views
5

Trabajo en un hospital y he desarrollado una forma de estimar la responsabilidad financiera total del paciente por los servicios, después de que el seguro pagó su obligación y antes de que se presten los servicios. Muchos pacientes piden presupuestos, y quería encontrar una forma segura de enviar esos resultados al paciente por correo electrónico a petición suya.Cómo enviar y recibir correos electrónicos cifrados usando PHP

Estoy considerando eliminar toda la información del paciente del presupuesto generado, por lo que no habría ningún problema de seguridad, pero me gustaría encontrar una forma de encriptar el correo electrónico, enviarlo y permitir que el cliente de correo electrónico del cliente descifre el correo electrónico.

No estoy seguro de cómo usar los certificados de seguridad, aunque podrían ser la mejor opción para mí, aunque tendría que saltar a través de los aros corporativos para tener acceso a Internet para recibir certificados, todas las aplicaciones de correo electrónico son solo del lado del hospital.

También estoy considerando crear un PDF a partir de la carta generada y encriptar el PDF, asignando sus últimas cuatro de su información social u otra información privada que hayan compartido con nosotros durante el proceso de generación de cotizaciones, como su contraseña.

+0

Buena pregunta. El enfoque que @Byron sugirió es el mejor. También puede controlar si el destinatario ha visto el enlace y que alguien los llame si no lo hace. –

+0

Esto suena como una pieza de software útil y un gran paso adelante en la atención médica estadounidense. Buen trabajo. –

Respuesta

2

Lo logré hace 10 años usando PGP. GPG es una biblioteca similar.

Sin embargo, estas opciones pueden ser demasiado complicadas para un usuario anterior, ya que creo que ambas implican que el destinatario instale un certificado de su tipo.

podría ser un buen lugar para empezar a buscar ...

-1

Por lo que sé, esto es esencialmente imposible a menos que el receptor también está utilizando el mismo cliente de correo electrónico. El problema es que incluso si encriptas tu parte, el destinatario recibirá un mensaje de basura simplemente porque no tienen la funcionalidad para descifrar.

Mientras escribía esto, TomWilsonFL publicó información sobre un posible método de encriptación, pero aún deberá proporcionar al destinatario una aplicación para descifrar los datos.

+0

Ok, esto está cerca de lo que estaba tratando de llegar, nunca he utilizado las funciones de correo electrónico cifrado, pensé que podría haber algún tipo de estándar para el cifrado de correo electrónico, como ssl es para páginas web, gracias. – user390955

6

Será mejor que envíe un enlace a un sitio encriptado con SSL que tenga toda la información. No requeriría ningún software adicional en el lado del cliente, y le permitiría tener un poco más de control y contabilidad de quién está accediendo a él.

Por supuesto, debe protegerlo con nombre de usuario/contraseña de algún tipo, incluso podría simplemente usar su seguridad social + un hash generado enviado en el correo electrónico. El hash evita que el usuario adivine ssn aleatorios.

+0

Iba a sugerir este enfoque, +1. Sin embargo, el hash se puede rellenar previamente en la URL. –

+0

Esa es la respuesta obvia, si tiene un servicio de alojamiento web orientado a Internet, como escribí, no tengo la capacidad de alojar mi aplicación en Internet, todas mis aplicaciones solo son accesibles desde la red del hospital. He recibido permiso para enviar y recibir correos electrónicos fuera de nuestra red, aunque esa fue una tarea para obtener ese acceso. Me imagino que podría ser posible para las empresas permitir que algunos archivos de certificados se almacenen en algún lugar en línea, sin embargo, tomaría mucha politiquería lograr incluso eso. – user390955

3

Si trabaja en un hospital de los EE. UU., Es mejor que no intente enviar por correo electrónico información de salud protegida. (Cosas similares son ciertas en otros países). Incluso si borra el nombre del paciente del mensaje, definitivamente tendrá la dirección de correo electrónico del paciente en el mensaje (¡duh!). Lo más probable es que tenga diagnósticos, fechas de nacimiento, fechas de atención propuesta, números de registros médicos o números de cuenta. Eso es todo datos protegidos. Malo. Malo. Vea aquí las regulaciones, que son rígidas.

http://www.hhs.gov/ocr/privacy/hipaa/understanding/summary/index.html

Si quieres hacer esto, debe utilizar la seguridad TLS (HTTPS), y tiene que ir a alguna longitud tanto para asegurar que la persona acceda a su sitio web seguro es quien dice ser, y debe registrar accesos.

Por favor, si valora su trabajo y su cuenta de ahorros, consulte con el funcionario de privacidad de su hospital antes de enviar correos electrónicos con su PHI.La ley ARRA 2009 hace a las personas personalmente responsables de las infracciones, incluso si trabajan para corporaciones. Además, su hospital NO quiere que su nombre se ilumine aquí.

http://www.hhs.gov/ocr/privacy/hipaa/administrative/breachnotificationrule/postedbreaches.html

Se podría utilizar el correo electrónico encriptado, siempre y cuando la parte no cifrada (por ejemplo, la línea de asunto) se limitó a decir "aquí está la información que ha solicitado" o algo por el estilo. Pero, ya sabes, muchas personas que buscan atención médica no podrán hacer frente a un complemento complejo a su software de cliente de correo.

La compañía PGP ofrece un sistema de puerta de enlace de correo electrónico cifrado que usan algunas personas con PHI.

http://www.pgp.com/products/universal_gateway_email/index.html

Sin embargo, aún debe consultar con su agente de privacidad.

+1

+1 Las regulaciones de hippa son un B **** y le costarán su trabajo. –

+0

Esto fue simplemente grosero e insultante. – user390955

+2

Roger, no destinado de esa manera. HIPPA es un negocio mortalmente serio. Las nuevas leyes realmente "traspasan el velo corporativo" y responsabilizan personalmente a las personas por las infracciones. Con información sobre atención médica "¡hey, tengo una idea!" debe ser atemperado con la revisión del oficial de seguridad. –

Cuestiones relacionadas