<?xml version="1.0" encoding="utf-8"?>
<journal>
<title>Payavard Salamat</title>
<title_fa>پیاورد سلامت</title_fa>
<short_title>payavard</short_title>
<subject>Medical Sciences</subject>
<web_url>http://payavard.tums.ac.ir</web_url>
<journal_hbi_system_id>1</journal_hbi_system_id>
<journal_hbi_system_user>admin</journal_hbi_system_user>
<journal_id_issn>1735-8132</journal_id_issn>
<journal_id_issn_online>2008-2665</journal_id_issn_online>
<journal_id_pii>000</journal_id_pii>
<journal_id_doi>000</journal_id_doi>
<journal_id_iranmedex></journal_id_iranmedex>
<journal_id_magiran></journal_id_magiran>
<journal_id_sid>000</journal_id_sid>
<journal_id_nlai>000</journal_id_nlai>
<journal_id_science>000</journal_id_science>
<language>fa</language>
<pubdate>
	<type>jalali</type>
	<year>1404</year>
	<month>12</month>
	<day>1</day>
</pubdate>
<pubdate>
	<type>gregorian</type>
	<year>2026</year>
	<month>3</month>
	<day>1</day>
</pubdate>
<volume>19</volume>
<number>6</number>
<publish_type>online</publish_type>
<publish_edition>1</publish_edition>
<article_type>fulltext</article_type>
<articleset>
	<article>


	<language>fa</language>
	<article_id_doi></article_id_doi>
	<title_fa>ارزیابی انطباق سیستم‌ اطلاعات بیمارستان‌های دانشگاه علوم پزشکی بیرجند با استانداردهای حفاظت فیزیکی و فنی داده‌های سلامت در سال 1403</title_fa>
	<title>Assessment of Hospital Information System’s Compliance with Physical and Technical Safeguards for Health Data: A Study at Birjand University of Medical Sciences in 2024</title>
	<subject_fa>فناوری اطلاعات سلامت</subject_fa>
	<subject>Health Information Technology</subject>
	<content_type_fa>كاربردي</content_type_fa>
	<content_type>Applied Research</content_type>
	<abstract_fa>&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;span style=&quot;font-size:18px;&quot;&gt;&lt;span style=&quot;font-family:nasimYW;&quot;&gt;&lt;strong&gt;زمینه و هدف:&lt;/strong&gt; با دیجیتالی شدن خدمات سلامت، سیستم&#8204;های اطلاعات بیمارستانی حجم زیادی از داده&#8204;های حساس را پردازش و مدیریت می&#8204;کنند؛ بنابراین حفاظت از این اطلاعات امری بسیار حیاتی است. این مطالعه با هدف ارزیابی میزان انطباق سسیستم اطلاعات بیمارستانی در بیمارستان&#8204;های دانشگاه علوم پزشکی بیرجند با استانداردهای حفاظت فیزیکی و فنی قانون قابلیت انتقال و پاسخ&#8204;گویی بیمه&#8204;های سلامت (HIPAA) در سال ۱۴۰۳ انجام شد.&lt;br&gt;
&lt;strong&gt;روش بررسی:&lt;/strong&gt; این، مطالعه&#8204;ای توصیفی- مقطعی بود که در ۱۵ بیمارستان آموزشی و غیرآموزشی تابعه دانشگاه علوم پزشکی بیرجند انجام گرفت. جامعه پژوهش، مدیران واحد فناوری اطلاعات بیمارستان بودند که به&#8204;روش تمام&#8204;شماری(۱۵ نفر) انتخاب شدند. ابزار پژوهش، چک&#8204;لیستی محقق&#8204;ساخته شامل ۵۶ گویه بر اساس استاندارد فیزیکی و فنی HIPAA بود که روایی صوری چک&#8204;لیست با بررسی ۵ نفر متخصص مدیریت اطلاعات سلامت، انفورماتیک پزشکی و سیاست&#8204;گذاری سلامت تأیید و پایایی آن با آلفای کرونباخ ۰/۸۴ تأیید گردید. داده&#8204;ها با نرم&#8204;افزار SPSS و با استفاده از آمار توصیفی(فراوانی، درصد، میانگین و انحراف&#8204;معیار) تحلیل شدند.&lt;br&gt;
&lt;strong&gt;یافته&#8204;ها:&lt;/strong&gt; در مجموع ۱۵ نفر از مدیران واحد فناوری اطلاعات(۱۴ مرد و ۱ زن) از ۸ بیمارستان آموزشی و ۷ بیمارستان غیرآموزشی در مطالعه شرکت نمودند. یافته&#8204;ها نشان داد که میزان انطباق سیستم اطلاعات بیمارستان&#8204;های دانشگاه علوم پزشکی بیرجند با استانداردهای حفاظت فیزیکی و فنی HIPAA به&#8204;ترتیب ۸۱/۷ و ۸۶/۷ درصد بود. در حوزه حفاظت فیزیکی، استاندارد امنیت ایستگاه کاری با میانگین ۸۹/۳ درصد بالاترین میزان انطباق را داشت و در برخی شاخص&#8204;ها، از جمله وجود رویه&#8204;های دسترسی اضطراری به تأسیسات و روش&#8204;های کنترل دسترسی فیزیکی، انطباق کامل(۱۰۰ درصد) مشاهده شد. در مقابل، کمترین میزان انطباق در این حوزه مربوط به استاندارد کنترل&#8204;های دستگاه و رسانه با میانگین ۷۴/۹ درصد بود، به&#8204;ویژه در زمینه شناسایی و ردیابی سخت&#8204;افزارها و رسانه&#8204;های الکترونیکی. در حوزه حفاظت فنی، میانگین انطباق کلی ۸۶/۷ درصد به&#8204;دست آمد؛ به&#8204;گونه&#8204;ای که استاندارد احراز هویت با انطباق کامل(۱۰۰ درصد) بالاترین وضعیت را داشت. همچنین، استانداردهای کنترل دسترسی(۹۳/۳ درصد)، کنترل&#8204;های حسابرسی(۸۶/۷ درصد) و امنیت انتقال اطلاعات(۸۵/۳ درصد) در سطح مطلوبی قرار داشتند. با این&#8204;حال، کمترین میزان انطباق مربوط به استاندارد یکپارچگی با ۵۰ درصد بود که بیانگر ضرورت تقویت زیرساخت&#8204;های فنی و به&#8204;کارگیری سازوکارهای الکترونیکی پیشرفته&#8204;تر برای تضمین صحت و یکپارچگی داده&#8204;ها است.&lt;br&gt;
&lt;strong&gt;نتیجه&#8204;گیری:&lt;/strong&gt; اگرچه سطح کلی انطباق در بیمارستان&#8204;های مورد مطالعه در حد مطلوبی قرار دارد، اما شکاف&#8204;های قابل&#8204;توجهی به&#8204;ویژه در حوزه&#8204;های کنترل دستگاه&#8204;ها و رسانه&#8204;ها و همچنین یکپارچگی داده&#8204;ها مشاهده می&#8204;شود. این کاستی&#8204;ها می&#8204;تواند به نقض حریم خصوصی بیماران و خدشه&#8204;دار شدن اعتماد عمومی به نظام سلامت بینجامد. توصیه می&#8204;شود مدیران ارشد بیمارستان&#8204;ها و سیاست&#8204;گذاران حوزه سلامت با تدوین و اجرای دستورالعمل&#8204;های دقیق داخلی، سرمایه&#8204;گذاری در فناوری&#8204;های پشتیبان و برگزاری دوره&#8204;های آموزشی مستمر و هدفمند برای کلیه پرسنل، نسبت به رفع این نواقص اقدام کنند. همچنین پایش دوره&#8204;ای انطباق برای تضمین بهبود مستمر ضروری است.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;</abstract_fa>
	<abstract>&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;span style=&quot;font-size:18px;&quot;&gt;&lt;span style=&quot;font-family:Times New Roman;&quot;&gt;&lt;strong&gt;Background and Aim:&lt;/strong&gt; With the digitalization of healthcare, hospital information systems handle vast amounts of sensitive data, making their protection crucial. This study aimed to assess the compliance of these systems in hospitals affiliated with Birjand University of Medical Sciences with the physical and technical safeguard standards of Health Insurance Portability and Accountability Act (HIPAA) in 2024.&lt;br&gt;
&lt;strong&gt;Materials and Methods:&lt;/strong&gt; This cross-sectional descriptive study was conducted in 15 hospitals affiliated with Birjand University of Medical Sciences. The study population consisted of Information Technology (IT) unit managers, who were selected using a census method (15 individuals). The research instrument was a researcher-developed checklist consisting of 56 items based on the physical and technical standards of HIPAA. The face validity of the checklist was confirmed by five experts in Health Information Management, Medical Informatics, and Health Policy, and its reliability was verified with a Cronbach&amp;rsquo;s alpha coefficient of 0.84. Data were analyzed using SPSS software and descriptive statistics, including frequency, percentage, mean, and standard deviation.&lt;br&gt;
&lt;strong&gt;Results: &lt;/strong&gt;A total of 15 information technology managers (14 men and 1 woman) from 15 hospitals, including 8 teaching and 7 non-teaching hospitals, participated in the study. The findings showed that the hospital information systems of Birjand University of Medical Sciences complied with the HIPAA physical and technical safeguard standards at rates of 81.7% and 86.7%, respectively. In the domain of physical safeguards, the workstation security standard demonstrated the highest level of compliance, with a mean score of 89.3%. Full compliance (100%) was observed for certain indicators, including emergency access procedures for facilities and physical access control procedures. In contrast, the lowest compliance in this domain was related to the device and media controls standard, with a mean score of 74.9%, particularly in the identification and tracking of hardware and electronic media. In the domain of technical safeguards, the overall mean compliance rate was 86.7%. Among these standards, person or entity authentication achieved the highest level of compliance, with all hospitals demonstrating full compliance (100%). In addition, access control (93.3%), audit controls (86.7%), and transmission security (85.3%) were all at desirable levels. However, the lowest compliance was observed for the integrity standard (50%), highlighting the need to strengthen technical infrastructure and implement more advanced electronic mechanisms to ensure data accuracy and integrity.&lt;br&gt;
&lt;strong&gt;Conclusion:&lt;/strong&gt; Although the overall level of compliance in the hospitals under study is satisfactory, significant gaps remain, particularly in device and media control and data integrity. These deficiencies may lead to breaches of patient privacy and undermine public trust in the healthcare system. It is recommended that senior hospital managers and health policymakers address these deficiencies by developing and implementing clear internal guidelines, investing in appropriate supportive technologies, and conducting continuous, targeted training programs for all personnel. In addition, periodic compliance monitoring is essential to ensure continuous improvement.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;</abstract>
	<keyword_fa>سیستم اطلاعات بیمارستانی, امنیت داده, انطباق, قانون قابلیت انتقال و پاسخ‌گویی بیمه‌های سلامت, حریم خصوصی, فناوری اطلاعات سلامت</keyword_fa>
	<keyword>Hospital Information System, Data Security, Compliance, HIPAA, Privacy, Health Information Technology</keyword>
	<start_page>0</start_page>
	<end_page>0</end_page>
	<web_url>http://payavard.tums.ac.ir/browse.php?a_code=A-10-3191-1&amp;slc_lang=fa&amp;sid=1</web_url>


<author_list>
	<author>
	<first_name>Ahmad</first_name>
	<middle_name></middle_name>
	<last_name>Negahban</last_name>
	<suffix></suffix>
	<first_name_fa>احمد</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>نگهبان</last_name_fa>
	<suffix_fa></suffix_fa>
	<email></email>
	<code></code>
	<orcid></orcid>
	<coreauthor>No</coreauthor>
	<affiliation>Assistant Professor, Department of Health Information Technology, Ferdows Faculty of Medical Sciences, Birjand University of Medical Sciences, Birjand, Iran</affiliation>
	<affiliation_fa>استادیار گروه فناوری اطلاعات سلامت، دانشکده علوم پزشکی فردوس، دانشگاه علوم پزشکی بیرجند، بیرجند، ایران</affiliation_fa>
	 </author>


	<author>
	<first_name>Azam</first_name>
	<middle_name></middle_name>
	<last_name>Salehzadeh</last_name>
	<suffix></suffix>
	<first_name_fa>اعظم</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>صالح زاده</last_name_fa>
	<suffix_fa></suffix_fa>
	<email></email>
	<code></code>
	<orcid></orcid>
	<coreauthor>No</coreauthor>
	<affiliation>Ph.D. Candidate in Health Information Management, School of Health Management and Information Sciences, Iran University of Medical Sciences, Tehran, Iran</affiliation>
	<affiliation_fa>دانشجوی دکتری مدیریت اطلاعات سلامت، دانشکده مدیریت و اطلاع‌رسانی پزشکی، دانشگاه علوم پزشکی ایران، تهران، ایران</affiliation_fa>
	 </author>


	<author>
	<first_name>Razieh</first_name>
	<middle_name></middle_name>
	<last_name>Farrahi</last_name>
	<suffix></suffix>
	<first_name_fa>سیده راضیه</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>فرهی</last_name_fa>
	<suffix_fa></suffix_fa>
	<email>Farrahi1@bums.ac.ir</email>
	<code></code>
	<orcid></orcid>
	<coreauthor>Yes
</coreauthor>
	<affiliation>Assistant Professor, Department of Health Information Technology, Ferdows Faculty of Medical Sciences, Birjand University of Medical Sciences, Birjand, Iran</affiliation>
	<affiliation_fa>استادیار گروه فناوری اطلاعات سلامت، دانشکده علوم پزشکی فردوس، دانشگاه علوم پزشکی بیرجند، بیرجند، ایران</affiliation_fa>
	 </author>


	<author>
	<first_name>Alireza</first_name>
	<middle_name></middle_name>
	<last_name>Nourozi</last_name>
	<suffix></suffix>
	<first_name_fa>علیرضا</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>نوروزی</last_name_fa>
	<suffix_fa></suffix_fa>
	<email></email>
	<code></code>
	<orcid></orcid>
	<coreauthor>No</coreauthor>
	<affiliation>Bachelor of Sciences Student in Health Information Technology, Student Research Committee, Birjand University of Medical Sciences, Birjand, Iran</affiliation>
	<affiliation_fa>دانشجوی کارشناسی فناوری اطلاعات سلامت، کمیته تحقیقات دانشجویی، دانشگاه علوم پزشکی بیرجند، بیرجند، ایران</affiliation_fa>
	 </author>


	<author>
	<first_name>Sina</first_name>
	<middle_name></middle_name>
	<last_name>Tavakoli</last_name>
	<suffix></suffix>
	<first_name_fa>سینا</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>توکلی</last_name_fa>
	<suffix_fa></suffix_fa>
	<email></email>
	<code></code>
	<orcid></orcid>
	<coreauthor>No</coreauthor>
	<affiliation>Bachelor of Sciences Student in Health Information Technology, Student Research Committee, Birjand University of Medical Sciences, Birjand, Iran</affiliation>
	<affiliation_fa>دانشجوی کارشناسی فناوری اطلاعات سلامت، کمیته تحقیقات دانشجویی، دانشگاه علوم پزشکی بیرجند، بیرجند، ایران</affiliation_fa>
	 </author>


</author_list>


	</article>
</articleset>
</journal>
