大手グローバル認証および暗号化プロバイダのDigiCert Inc.(デジサート)は、米国医療制度改革(Affordable Care Act)の一環として推進されている医療記録データの電子化におけるデータ通信の認証を行う認証局及び登録局として、医療保険制度改革で定められたNPO【DirectTrust.org】と、電子ヘルスケアネットワーク認定委員会【Electronic Healthcare Network Accreditation Commission 】(EHNAC)から公認を受けたと発表しました。DigiCertはこの認定を受ける初めての認証局及び登録局です。
DigiCert(デジサート)は、DirectTrust エージェント認定プログラム(DTAAP) 認定を行うための最初の公認認証局 (CA) であり、DirectTrust ネットワーク内で複数の保証レベルのもとで連邦政府との情報交換を行うプロバイダーにとっての唯一の認証局 (CA) であり唯一の登録局(RA)です。
DigiCertのDTAAPを利用することで、医療事業者は業界標準を順守し、HIPAAプライバシー規則の規制や連邦政府のDirect Projectに準拠していることが証明できます。
また DigiCert は DirectTrust の創設メンバーとして、Direct Protocol の多段階のニーズを満たすために、医療機関に必要な専門知識とサービスを提供します。
DigiCert の CEO Nicholas Hales は次のようにコメントしています。
EHNAC は DigiCert のプライバシー・セキュリティおよび機密保持の分野での技術実績、Direct exchange 参加者に影響を与えるビジネス慣行や組織資源を評価しました。
また、DigiCertにおける機密性の高い医療情報の取扱いや管理方法を調査し、DigiCert の組織はEHNAC基準や業界基準以上のレベルであることを確認しました。
本件に対し、EHNAC の代表 Lee Barrett は次のように述べています。
DigiCert が医療機関の Directed exchange 利用をどのように支援するかについては以下を参照ください。http://www.digicert.com/direct-project/faq.htm
DigiCertは、厳格な検証手順のもとに発行される EV SSL サーバ証明書, UC サーバ証明書 ワイルドカードサーバ証明書を含むSSL証明書の先駆けとして活動しています。
また、法的拘束力を持つドキュメント証明書と医療情報の安全でスケーラブルな交換を可能にするため、DirectAssured™ Certificates も提供しています。
DigiCertは一流の認証局(CA)であり、現在、アレクサ インターネット(※1) USA トップ10 の5サイトを含む 70,000 以上の顧客基盤を持ち、世界中の高保証SSL証明書発行者の中で最も急成長している企業です。
オンラインユーザーの信頼を獲得しなければならないとの認識を持つ組織が増加する環境の中で、世界146か国の医療、金融、eコマース、ソーシャルネットワーク、教育、政府部門等の幅広い顧客にサービスを提供しています。
DigiCertは、DirectTrustの創設/ボードメンバーであるほかにも、CA/ブラウザフォーラム、CA Security Council、Online Trust Allianceなどで、オンラインセキュリティ技術や標準の確立のために重要な役割を果たしています。
同時に、フィッシング対策ワーキンググループ、インターネット・エンジニアリング・タスク・フォースのようないくつかの他の業界団体にも参加し、積極的な貢献をしています。
CT(Certificate Transparency:証明書の透明性)については以下を参照ください。
/topics/CertificateTransparency.html
EHNACは1993年に設立された、非課税501条(c)(6)非営利団体です。ピア評価によって、EHNAC認定プロセスは、質の高いサービス、技術革新、協力、医療におけるオープンな競争を促進します。以下も参照ください。
www.ehnac.org、Twitter、YouTube、LinkedIn、Facebook.
※1:Alexa Internet アレクサ インターネット(ウィキペディアより引用)
Alexa Internet(アレクサ インターネット)は、カリフォルニア州サンフランシスコに本社を置くインターネット関連企業。1996年に設立され、1999年にAmazon.comの傘下となった。
事業内容は、ウェブ巡回技術を使ってウェブサイト情報や利用状況に関するデータを集め、ウェブサイトがどれだけの人に見られているかを調査すること。alexa.comでは、ドメインのアクセス量(トラフィック)や訪問者数、1回の訪問あたりの閲覧ページ数などを表示できる。
※2:HITECH(情報処理推進機構「米国における医療分野のIT導入に係る動向」より引用)
米国再生・再投資法 (ARRA) のうち、医療 IT関連部分が、「経済的および臨床的健全性のための医療情報技術に関する法律 (Health Information Technology for Economic and Clinical Health Act:HITECH 法)」であり、①医療 ITの促進、②医療ITの実証、③インフラ等に対するグラントと融資の提供、④プライバシー保護を巡る取り組み、の4点に関する条文が盛り込まれている。