قانون قابلية نقل التأمين الصحي والمساءلة (HIPAA) هو تشريع أمريكي ينص على متطلبات خصوصية البيانات وأمنها لحماية المعلومات الطبية. صدر القانون في الأصل قبل نحو 30 عامًا (في عام 1996) نتيجةً لانتهاكات البيانات الصحية الناجمة عن هجمات إلكترونية، والتي ارتبطت بدورها بضعف الإجراءات الوقائية لدى شركات التأمين الصحي ومقدمي الخدمات. وفي عام 2013، أضاف قانون HITECH بعض التحديثات الضرورية إلى القانون لمواكبة التحول إلى نماذج الخدمات الإلكترونية عبر الإنترنت.
منذ عام ١٩٩٦، عُدِّل قانون HIPAA ليشمل إجراءاتٍ لتخزين المعلومات الطبية للمرضى ومشاركتها إلكترونيًا بأمان. كما يتضمن أحكامًا لتبسيط الإجراءات الإدارية، تهدف إلى زيادة الكفاءة وخفض التكاليف الإدارية من خلال وضع معايير وطنية.
في أوساط الرعاية الصحية، يُعد الالتزام بالباب الثاني من قانون HIPAA هو ما يعنيه معظم الناس عند الإشارة إلى "الامتثال لقانون HIPAA". يُعرف الباب الثاني أيضًا بأحكام التبسيط الإداري، ويتضمن متطلبات الامتثال لقانون HIPAA التالية:
الكيان الخاضع لقانون HIPAA هو أي منظمة أو شركة تتعامل بشكل مباشر مع المعلومات الصحية المحمية (PHI) أو السجلات الصحية الشخصية (PHRs) . ويُلزم الكيان الخاضع لقانون HIPAA بالامتثال لأحكام قانون تقنية المعلومات الصحية للرعاية الاقتصادية والسريرية (HITECH) فيما يتعلق بحماية المعلومات الصحية المحمية والسجلات الصحية الشخصية.
تنقسم الكيانات المغطاة إلى ثلاث فئات:
يمكن للكيانات استخدام أداة وزارة الصحة والخدمات الإنسانية عبر الإنترنت لتحديد ما إذا كانت مؤهلة ككيان خاضع لقانون HIPAA أو BA، وبالتالي، ما إذا كان يتعين عليها الامتثال لقانون HIPAA أم لا.
توصيات إضافية بشأن الأمن السيبراني
بالإضافة إلى ذلك، ستساعدك التوصيات التالية أنت وشركتك على حماية أنفسكم من مختلف التهديدات التي قد تواجهونها يوميًا. يمكنكم الحصول على جميع الاقتراحات المذكورة أدناه من خلال الاستعانة بخدمات تطوير برنامج vCISO من CyberHoot.
جميع هذه التوصيات مُدمجة في منتج CyberHoot أو خدمات vCISO من CyberHoot. مع CyberHoot، يمكنك إدارة موظفيك وتدريبهم وتقييمهم واختبارهم. تفضل بزيارة CyberHoot.com واشترك في خدماتنا اليوم. على الأقل، واصل التعلم من خلال الاشتراك في نشراتنا الإخبارية الشهرية للأمن السيبراني للبقاء على اطلاع دائم بآخر مستجدات الأمن السيبراني.
مصادر:
مركز السيطرة على الأمراض والوقاية منها
قراءة إضافية:
ماذا تفعل مع نقاط الضعف الحرجة في الأجهزة الطبية؟
المصطلحات ذات الصلة:
شهادة نموذج نضج الأمن السيبراني (CMMC)
يوفر CyberHoot موارد أخرى متاحة لك. تجد أدناه روابط لجميع مواردنا، فلا تتردد في الاطلاع عليها وقتما تشاء:
ملاحظة: إذا كنت ترغب في الاشتراك في نشرتنا الإخبارية، فقم بزيارة أي رابط أعلاه (باستثناء الرسوم البيانية) وأدخل عنوان بريدك الإلكتروني على الجانب الأيمن من الصفحة، ثم انقر فوق " أرسل لي النشرات الإخبارية".
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...
اقراء المزيد
بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...
اقراء المزيد
بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
