背景
前几天,一位在医疗保健部门工作的朋友问我哪种通讯方式更安全,传真还是电子邮件。他通过说他的办公室每天都在传真病人记录来限定他的问题,这不应该让任何人感到惊讶。
我挠了挠头,喋喋不休地提出了一些考虑,私人与托管电子邮件服务,但他的问题确实让我思考。
我的问题
在传递敏感数据时,发送传真比发送电子邮件更安全还是更不安全?
考虑以下简单的变化:
- 自托管私人电子邮件服务器与传真。
- 托管私人电子邮件服务器(例如并置服务器)与传真。
- 托管 GMail(例如,不选择 Google)服务与传真。
资格
为了这个问题,假设在上面的每个电子邮件实例中,都遵循基本的最佳实践。
我想知道一种方法是否比另一种方法具有更大的攻击面。在一种情况下,传真与电子邮件相比,在安全足迹上“正确处理”是否更容易?
更新
出于比较的目的,请考虑从患者到医疗保健提供者以及从提供者到其他提供者的电子邮件/传真。
例子:
jane@me.com -> provider@provider.com
或者
provider@provider.com -> provider@otherProvider.com
因此,“最佳实践”将涵盖医疗保健提供者应采取的措施,以确保他们在这种情况下尽可能安全地运行系统。