<?xml version="1.0" encoding="utf-8"?>
<journal>
<title>Journal of Health and Biomedical Informatics</title>
<title_fa>مجله انفورماتیک سلامت و زیست پزشکی</title_fa>
<short_title>jhbmi</short_title>
<subject>Medical Sciences</subject>
<web_url>http://jhbmi.ir</web_url>
<journal_hbi_system_id>1</journal_hbi_system_id>
<journal_hbi_system_user>admin</journal_hbi_system_user>
<journal_id_issn>2423-3870</journal_id_issn>
<journal_id_issn_online>2423-3498</journal_id_issn_online>
<journal_id_pii></journal_id_pii>
<journal_id_doi></journal_id_doi>
<journal_id_iranmedex></journal_id_iranmedex>
<journal_id_magiran></journal_id_magiran>
<journal_id_sid></journal_id_sid>
<journal_id_nlai></journal_id_nlai>
<journal_id_science></journal_id_science>
<language>fa</language>
<pubdate>
	<type>jalali</type>
	<year>1394</year>
	<month>9</month>
	<day>1</day>
</pubdate>
<pubdate>
	<type>gregorian</type>
	<year>2015</year>
	<month>12</month>
	<day>1</day>
</pubdate>
<volume>2</volume>
<number>3</number>
<publish_type>online</publish_type>
<publish_edition>1</publish_edition>
<article_type>fulltext</article_type>
<articleset>
	<article>


	<language>fa</language>
	<article_id_doi></article_id_doi>
	<title_fa>مطالعه تطبیقی سه استاندارد امنیت داده در نظام سلامت</title_fa>
	<title>A Comparative Study of Three Standards of Data Security in Health Systems </title>
	<subject_fa>تخصصي</subject_fa>
	<subject>Special</subject>
	<content_type_fa>مقاله مروری تشریحی</content_type_fa>
	<content_type>Narrative review articles</content_type>
	<abstract_fa>&lt;p dir=&quot;RTL&quot; style=&quot;text-align: justify&quot;&gt;&lt;strong&gt;مقدمه:&lt;/strong&gt; سیستم&#8204;های اطلاعاتی الکترونیک&amp;shy;، سهولت دسترسی و انتقال داده&#8204;های ناشی از آن، اهمیت رعایت استانداردهای امنیت و حریم داده&#8204;ها در این سیستم&#8204;ها را دو چندان کرده &#8204;است.&lt;/p&gt;

&lt;p dir=&quot;RTL&quot; style=&quot;text-align: justify&quot;&gt;&lt;strong&gt;روش:&lt;/strong&gt; ابتدا ترکیبات مختلف کلیدواژه&#8204;ها مورد جسـتجو قرار گرفتند. از مقالات به دست آمده، تاریخچه استـانداردهای مورد استفاده در داده&#8204;های حوزه سلامت، لزوم استفاده از این استانداردها و میزان کاربرد استانداردها در سطح دنیا مطالعه گردید. سپس پرکاربردترین و معتبرترین استانداردها انتخاب شدند و پس از مطالعه متن کامل استانداردهای انتخابی، خصوصیات مورد نظر هر استاندارد استخراج و چک لیست خصوصیات جزئی به دست آمد که با کمک آن سه استاندارد انتخابی با یکدیگر مقایسه و نقاط ضعف و قوت هر یک مورد بحث و بررسی قرار گرفت.&lt;/p&gt;

&lt;p dir=&quot;RTL&quot; style=&quot;text-align: justify&quot;&gt;&lt;strong&gt;نتایج&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt; خصوصیات استانداردهای مورد بررسی در 8 گروه و 25 زیر گروه دسته&#8204;بندی شدند. &lt;span dir=&quot;LTR&quot;&gt;ISO-27799:2008&lt;/span&gt;&amp;nbsp; به همه ویژگی&#8204;های گروه رمزنگاری توجه &#8204;کرده است. &lt;span dir=&quot;LTR&quot;&gt;HIPAA&lt;/span&gt; به رمزگذاری در ذخیره&#8204;سازی و کلید نامتقارن و &lt;span dir=&quot;LTR&quot;&gt;PCI-DSS&lt;/span&gt; به رمزگذاری در ذخیره&#8204;سازی، الگوریتم&#8204;های &lt;span dir=&quot;LTR&quot;&gt;Hash&lt;/span&gt; و کلید نامتقارن توجه داشته &#8204;است. امنیت سیستم&#8204; عامل را &lt;span dir=&quot;LTR&quot;&gt;HIPAA&lt;/span&gt; به کار برده &#8204;بودند. به امنیت رادیو شناسه، &lt;span dir=&quot;LTR&quot;&gt;DNS&lt;/span&gt; و تلفن همراه، فقط &lt;span dir=&quot;LTR&quot;&gt;PCI-DSSfi &lt;/span&gt;&amp;nbsp;اشاره&#8204; و امنیت شبکه&#8204;های بی&amp;shy;سیم را &lt;span dir=&quot;LTR&quot;&gt;ISO-27799:2008&lt;/span&gt; و &lt;span dir=&quot;LTR&quot;&gt;PCI-DSS&lt;/span&gt; منظور &#8204;کرده بودند.&lt;/p&gt;

&lt;p dir=&quot;RTL&quot; style=&quot;text-align: justify&quot;&gt;&lt;strong&gt;نتیجه&amp;shy; گیری:&lt;/strong&gt; با توجه به شرایط، می&#8204;توان از استانداردی که در زمینه موردنظر مناسب&amp;shy;تر است استفاده &#8204;کرد. برای سامانه&#8204;ای که بر روی تلفن همراه یا &lt;span dir=&quot;LTR&quot;&gt;PDA&lt;/span&gt;ها استفاده می&#8204;شود&lt;span dir=&quot;LTR&quot;&gt;PCI-DSS&lt;/span&gt; و زمانی&#8204; که شبکه بی&amp;shy;سیم داریم &lt;span dir=&quot;LTR&quot;&gt;ISO-27799:2008&lt;/span&gt; یا &lt;span dir=&quot;LTR&quot;&gt;PCI-DSS&lt;/span&gt; توصیه&#8204; می&#8204;شود و یا برای امنیت سیستم عامل &lt;span dir=&quot;LTR&quot;&gt;HIPAA&lt;/span&gt; مناسب می&#8204;باشد. استاندارد ترکیبی که ویژگی&#8204;های هر سه استاندارد مورد بررسی را دارا &#8204;باشد به عنوان امن&#8204;ترین روش، مدنظر است.&lt;/p&gt;
</abstract_fa>
	<abstract>&lt;p dir=&quot;ltr&quot; style=&quot;text-align: justify&quot;&gt;&lt;strong&gt;Introduction:&lt;/strong&gt; The increasing influence of ICT on health and changing information systems to electrical form makes using the information, data transmission, and also preparation printouts of information so easy that the importance of internal and external disclosure policy, data security, and confidentiality standards in these systems have been doubled.&lt;/p&gt;

&lt;p dir=&quot;ltr&quot; style=&quot;text-align: justify&quot;&gt;&lt;strong&gt;Method:&lt;/strong&gt; At the beginning of research, all the combinations of key words were searched, then the history and importance of the health data security standards were studied. So the most prevalent and reliable standards were selected to perform the full text. For the next step the researchers extracted the properties which were used to be compared with the selected standards and finally the comparison was discussed.&lt;/p&gt;

&lt;p dir=&quot;ltr&quot; style=&quot;text-align: justify&quot;&gt;&lt;strong&gt;Results:&lt;/strong&gt; PCI-DSS, HIPAA, and ISO-27799:2008 properties were classified in 8 groups and 25 subgroups.&amp;nbsp; ISO-27799:2008 was attended to all properties in Encryption group, but HIPAA was just attended to Encryption in storage, and asymmetric key, and PCI-DSS was considered on Encryption in storage, using Hash algorithm and use of asymmetric key. Operation system security was considered only in HIPAA. Only PCI-DSS standard considered RFID and DNS security and cell phone security, and PCI-DSS as well as ISO-27799:2008 considered wireless networks security.&lt;/p&gt;

&lt;p dir=&quot;ltr&quot; style=&quot;text-align: justify&quot;&gt;&lt;strong&gt;Conclusion:&lt;/strong&gt; One can use the standard that is stronger in context. So, it is recommended to use PCI-DSS for cell phone or PDA systems, and ISO-27799:2008 or PCI-DSS for wireless networks. It is better for security in operation systems to use HIPAA. Combined standard with all these three standards aspects can be used as the safest approach.&lt;/p&gt;

&lt;p dir=&quot;ltr&quot;&gt;&lt;/p&gt;
</abstract>
	<keyword_fa>امنیت داده‌های سلامت, استاندارد, سیستم اطلاعات سلامت</keyword_fa>
	<keyword>Local Cardiovascular Terms, Coding, Application, ICD</keyword>
	<start_page>184</start_page>
	<end_page>194</end_page>
	<web_url>http://jhbmi.ir/browse.php?a_code=A-10-122-1&amp;slc_lang=fa&amp;sid=1</web_url>


<author_list>
	<author>
	<first_name>Hamid</first_name>
	<middle_name></middle_name>
	<last_name>Moghaddasi</last_name>
	<suffix></suffix>
	<first_name_fa>حمید</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>مقدسی</last_name_fa>
	<suffix_fa></suffix_fa>
	<email>moghaddasi@sbmu.ac.ir</email>
	<code>10031947532846002384</code>
	<orcid>10031947532846002384</orcid>
	<coreauthor>No</coreauthor>
	<affiliation></affiliation>
	<affiliation_fa>دکترای مدیریت اطلاعات سلامت، دانشیار ، دانشکده پیراپزشکی، دانشگاه علوم پزشکی شهید بهشتی، تهران، ایران.</affiliation_fa>
	 </author>


	<author>
	<first_name>Mohammad Mehdi</first_name>
	<middle_name></middle_name>
	<last_name>Ghaemi</last_name>
	<suffix></suffix>
	<first_name_fa>محمدمهدی</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>قائمی</last_name_fa>
	<suffix_fa></suffix_fa>
	<email>dr.mghaemi@gmail.com</email>
	<code>10031947532846002385</code>
	<orcid>10031947532846002385</orcid>
	<coreauthor>Yes
</coreauthor>
	<affiliation>Ph.D. in Medical Informatics, Shahid Beheshti University of Medical Sciences, School of Paramedical, Tehran, Iran.</affiliation>
	<affiliation_fa>دانشجوی دکتری انفورماتیک پزشکی‌، دانشکده پیراپزشکی، دانشگاه علوم پزشکی شهید بهشتی، تهران، ایران.</affiliation_fa>
	 </author>


</author_list>


	</article>
</articleset>
</journal>
