搜索

什么是HIPAA

《十大正规网赌平台》(HIPAA)于1996年启动,旨在制定保护医疗保健数据隐私和安全的法规. 作为这项工作的结果, 联邦卫生与公众服务部(HHS)公布了以下隐私保护标准:
  • 隐私规则 隐私规则, 或个人可识别健康信息隐私标准, 为保护某些健康信息制定国家标准, 特别是个人身份信息(PII), 受保护的运行状况信息 (PHI)和电子受保护健康信息(ePHI). 这些标准包括在未经患者授权的情况下对个人信息的使用和披露设定限制和条件.
  • 安全规则 安全规则更进一步,通过解决管理问题来实现HIPAA定义的隐私规则保护, 物理, 以及医疗机构或“受保实体”必须实施的技术保障措施,以确保和保护电子存储和共享的ePHI. 这些保护有助于确保受保护的健康信息的机密性, 完整性, 和安全.
新冠患者在线预约医生
牙医和病人

经济和临床卫生信息技术法

与HIPAA密切相关的是HITECH法案(经济和临床健康卫生信息技术法案), 该法案于2009年通过,并敦促医疗服务提供者:
  • 采用电子健康记录(EHR)以提高患者护理质量
  • 遵守扩展的数据泄露通知要求
  • 使用适当的隐私保护保护ePHI数据
HIPAA和HITECH都解决了ePHI安全问题, 但HITECH内部的措施通过违约通知规则和HIPAA执行规则支持HIPAA的执行.

不遵守HIPAA的后果

医院之间需要共享健康数据, 诊所, 保险公司, 研究机构, 药店, 公共卫生组织. 然而, 需要制定十大正规网赌平台如何存储和共享这些信息的非常具体的指导方针,以确保患者隐私. 违背那些将自己的数据委托给他人的个人的信任会带来后果. 根据 HIPAA安全法律法规 为专业人士, HSS内的公民权利办公室(OCR)负责执行隐私和安全规则, 建立合规性要求以及征收民事罚款. 不遵守HIPAA法规的组织将面临巨额罚款, 即使没有实际发生PHI泄露. 此外,在违规行为发生后,可能会提起刑事指控,甚至民事诉讼. 值得注意的是:对HIPAA遵从性要求的无知并不能作为对违规制裁的辩护. 无论违规行为是无意的还是故意疏忽的结果,OCR都会对其进行罚款. 确保您的管理政策和程序, 实物保护, 作为被覆盖实体或业务伙伴的技术十大正规平台可以在很大程度上避开OCR的雷达.

什么是承保实体?

承保实体是指任何医疗保健提供者, 健康计划, 或者卫生保健信息中心, 作为他们日常业务的一部分, 创建, 维护, or 传送φ. 也有一些例外,包括:
  • 医院雇用的大多数卫生保健提供者, 因为医院本身是受保实体,因此是负责实施和执行符合HIPAA的政策的一方.
  • 雇主,尽管他们可能保留雇员的一些医疗数据. 除非他们提供自我保险的健康保险或福利,如员工援助计划(EAP),否则他们是免税的。. 这将被视为“混合”实体情况,并且仍然可能因未经授权披露PHI而受到违反HIPAA的后果.

什么是业务伙伴?

业务伙伴被定义为向十大正规网赌平台提供服务的任何个人或企业, 或执行某项功能或活动, a当该行动涉及访问由受保实体维护的PHI时. 会计师, 它的承包商, 律师, 结算公司, 云存储服务, 电子邮件加密服务都是商业伙伴的例子. 符合HIPAA, 商业伙伴在获得PHI访问权之前必须与承保实体签署一份商业伙伴协议,其中详细说明他们可以访问哪些PHI, 他们打算如何使用它, 一旦完成对PHI的需要或任务,PHI将被退回或销毁. 商业伙伴也是如此 HIPAA合规义务 作为受保实体,而他们拥有PHI.

HIPAA安全规则清单

有三种类型的安全措施有助于确保所覆盖的实体和业务伙伴遵守HIPAA安全规则-管理, 物理, 和技术.

满足HIPAA安全规则要求的管理保障措施

  • 识别和分析e-PHI可能存在的风险,并采取适当和合理的安全措施来减少风险.
  • 根据隐私和安全规则管理信息访问. 隐私规则将e-PHI的使用和披露限制在“必要的最低限度”.“安全规则要求基于角色的访问策略和程序来授权访问e-PHI.
  • 指定专人负责开发和实施安全政策和程序.
  • 对员工进行e-PHI政策和程序的培训和管理. 所有员工都必须接受有关所涵盖实体的安全政策和程序的培训,并对违反这些政策和程序的行为进行适当的制裁.
  • 安全规则策略和程序的评估:定期, 应审查当前的政策和程序是否符合既定的HIPAA要求.
“搜索文档图标”

符合HIPAA安全规则的物理防护措施

  • 限制对设施的物理访问和控制,同时仍然允许授权访问.
  • 确保工作站和设备的安全. 政策和程序应有适当的规定, 安全使用和访问工作站和电子媒体以及传输, 删除, 处理, 以及电子媒体的再利用, 保护电子健康信息.

技术保障帮助确保HIPAA安全规则遵从

建立健全的技术保障不仅是必要的,而且还使遵守HIPAA法规变得更容易, 特别是当数据安全十大正规平台与自动化相结合以帮助减少人为错误的风险并减少受保实体IT人员的遵从性负担时.

根据HIPAA的安全规则,受保实体必须:

  • 通过实施只允许授权人员访问e-PHI的政策和程序来控制访问.
  • 通过放置硬件进行审计控制, 软件, 和/或程序机制来记录和检查所有与e-PHI相关的访问和活动.
  • 通过实施政策和程序确保个人健康信息不会被不当更改或销毁,从而确保e-PHI的完整性. 必须采取电子措施来确认e-PHI的完整性.
  • 当数据在电子网络上传输时,通过实施技术安全措施防止未经授权的访问,确保e-PHI的传输安全.
HIPAA和HITECH都解决了ePHI安全问题, 但HITECH内部的措施通过违约通知规则和HIPAA执行规则支持HIPAA的执行.
牙医和病人

来自Fortra数据分类套件(DCS)的HIPAA安全规则技术十大正规平台

数据丢失保护(DLP)

在电子邮件、web和云中检测、检查和保护您的关键医疗保健数据 Clearswift, Fortra的DLP十大正规平台. 端点保护确保标记为受HIPAA保护的数据在其整个旅程或生命周期中都是安全的. 自适应修订允许对被认为违反HIPAA的内容进行动态修改(修订或清理)。, 允许通信的其余部分不受阻碍地交付,以帮助确保安全但持续的协作.

数据分类

坚实的数据安全策略的基础始于Fortra数据分类十大正规平台的数据分类, 通过允许用户使用分类标签或标签识别有价值的数据来支持遵从HIPAA. 这使得可以就如何存储和传输医疗保健数据做出关键决策. 注:一个组织的投资, 的应用, 这种分类制度本身可能构成“合理措施”的抗辩, 是否有违反HIPAA的收费.

安全管理文件传输(MFT)

一个多层的符合hipaa的防御结构,包括受管理的文件传输, 比如福特拉 GoAnywhere MFT有助于保护和自动化ePHI交换, 保护医疗保健信息, 加密静态和动态数据,并提供全面的审计和报告日志, 符合HIPAA要求. GoAnywhere将敏感的医疗保健数据随时围绕在一起,无论这些数据位于何处. 所涵盖的实体可以简化和保护系统之间的数据交换, 商业伙伴, 员工, 病人, 保险公司, 和其他授权接收者进行安全协作, 重要业务流程的自动化, 完全的信息控制.

数字版权管理(DRM

Fortra的数字版权管理十大正规平台, 维拉, 通过确保安全策略与数据保持一致,允许医疗保健实体安全地共享其文件, 无论它走到哪里. So, 当患者数据需要对外共享时, 他们可以放心地共享数据,只有他们选择的人才能访问, 即使它已经打开了.

IBM i的安全性和遵从性十大正规平台

如果您的医疗保健组织的环境中有ibm系统,那么Fortra的 Powertech 十大正规平台可以作为自动安全控制来加强系统安全性并提供对数据库访问的可见性,从而帮助您满足HIPAA的安全规则技术保障要求. 这些自动化, 简化的安全十大正规平台可以帮助医疗保健实体更轻松地满足审计人员的需求并保护医疗保健数据.

受保护程度如何? 你的 data?

与我们的一位专家会面,评估您的需求,我们将向您介绍我们的十大正规平台.

请求演示
隐藏

即将到来的网络研讨会: 网络研讨会的名字在这里

加入我们 星期一,8月32日 我们谈论这个,那个,还有其他的事情.

详细信息+寄存器

别再出现了