स्वास्थ्य बीमा पोर्टेबिलिटी और जवाबदेही अधिनियम (HIPAA)

15 मार्च 2022 | साइब्ररी स्वास्थ्य बीमा पोर्टेबिलिटी और जवाबदेही अधिनियम (HIPAA)


hipaa परिभाषा cybrary

साइबरहूट के साथ आज ही अपना व्यवसाय सुरक्षित करें!!!


अभी साइनअप करें

स्वास्थ्य बीमा पोर्टेबिलिटी और जवाबदेही अधिनियम (HIPAA) संयुक्त राज्य अमेरिका का एक कानून है जो चिकित्सा जानकारी की सुरक्षा के लिए डेटा गोपनीयता और सुरक्षा संबंधी आवश्यकताओं का प्रावधान करता है। यह कानून मूल रूप से लगभग 30 वर्ष (1996 में) स्वास्थ्य बीमा कंपनियों और सेवा प्रदाताओं द्वारा अपनाए गए अपर्याप्त सुरक्षा उपायों के कारण साइबर हमलों से उत्पन्न स्वास्थ्य डेटा उल्लंघनों के मद्देनजर पारित किया गया था। 2013 में, HITECH अधिनियम ने ऑनलाइन और इंटरनेट सेवा मॉडल की ओर बदलाव को ध्यान में रखते हुए इस अधिनियम में कुछ आवश्यक संशोधन किए।

1996 से, HIPAA को संशोधित किया गया है ताकि रोगी की चिकित्सा जानकारी को इलेक्ट्रॉनिक रूप से सुरक्षित रूप से संग्रहीत और साझा करने की प्रक्रियाएँ शामिल की जा सकें। इसमें प्रशासनिक सरलीकरण प्रावधान भी शामिल हैं, जिनका उद्देश्य राष्ट्रीय मानक स्थापित करके दक्षता बढ़ाना और प्रशासनिक लागत कम करना है।

स्वास्थ्य सेवा क्षेत्र में, जब लोग 'HIPAA अनुपालन' का उल्लेख करते हैं, तो उनका आशय HIPAA शीर्षक II का पालन करना होता है। प्रशासनिक सरलीकरण प्रावधानों के रूप में भी जाना जाने वाला, शीर्षक II में निम्नलिखित HIPAA अनुपालन आवश्यकताएँ शामिल हैं:

  • राष्ट्रीय प्रदाता पहचानकर्ता मानक. प्रत्येक स्वास्थ्य सेवा इकाई, जिसमें व्यक्ति, नियोक्ता, स्वास्थ्य योजनाएं और स्वास्थ्य सेवा प्रदाता शामिल हैं, के पास एक अद्वितीय 10-अंकीय आईडी होनी चाहिए। राष्ट्रीय प्रदाता पहचानकर्ता संख्या, या एनपीआई।
  • लेन-देन और कोड मानक निर्धारित करता है। स्वास्थ्य सेवा संगठनों को एक मानकीकृत तंत्र का पालन करना चाहिए इलेक्ट्रॉनिक डेटा इंटरचेंज (ईडीआई) बीमा दावों को प्रस्तुत करने और संसाधित करने के लिए।
  • HIPAA गोपनीयता नियमआधिकारिक तौर पर व्यक्तिगत रूप से पहचान योग्य स्वास्थ्य सूचना की गोपनीयता के मानकों के रूप में जाना जाने वाला यह नियम रोगी की स्वास्थ्य सूचना की सुरक्षा के लिए राष्ट्रीय मानक स्थापित करता है।
  • HIPAA सुरक्षा नियमइलेक्ट्रॉनिक संरक्षित स्वास्थ्य सूचना (ई.पी.एच.आई.) के संरक्षण के लिए सुरक्षा मानक, रोगी डेटा सुरक्षा के लिए मानक निर्धारित करते हैं।
  • HIPAA प्रवर्तन नियमयह नियम HIPAA अनुपालन उल्लंघनों की जांच के लिए दिशानिर्देश स्थापित करता है।
  • HIPAA गोपनीयता अधिकारी: कवर की गई संस्थाओं (ऐसी संस्थाएं जिन्हें HIPAA आवश्यकताओं का अनुपालन करना चाहिए) को गोपनीयता प्रक्रियाओं का एक लिखित सेट अपनाना होगा और एक को नामित करना होगा गोपनीयता अधिकारी सभी आवश्यक नीतियों और प्रक्रियाओं को विकसित करने और लागू करने के लिए जिम्मेदार होना।

एक छोटे एवं मध्यम आकार के व्यवसाय (एसएमबी) के लिए इसका क्या मतलब है?

HIPAA उन संगठनों पर लागू होता है जिन्हें HIPAA के अंतर्गत आने वाली संस्थाएँ माना जाता है। यह उन संस्थाओं के साथ काम करने वाले तृतीय पक्षों को भी व्यावसायिक सहयोगी (BA) के रूप में नामित करता है। HIPAA के तहत, HIPAA डेटा तक पहुँचने वाले तृतीय पक्षों के साथ काम करने वाली संस्थाओं को उनके साथ एक व्यावसायिक सहयोगी समझौता (BAA) करना आवश्यक है। BAA एक ऐसा अनुबंध है जो उस PHI पर विशिष्ट सुरक्षा उपाय लागू करता है जिसका उपयोग, प्रसंस्करण, या अन्यथा BAA, उस संस्था के तृतीय पक्ष के रूप में करता है। 

HIPAA के अंतर्गत आने वाली संस्था कोई भी संगठन या निगम है जो प्रत्यक्ष रूप से व्यक्तिगत स्वास्थ्य जानकारी (PHI) या व्यक्तिगत स्वास्थ्य रिकॉर्ड (PHR) का प्रबंधन करती है। इन संस्थाओं को HIPAA और स्वास्थ्य सूचना प्रौद्योगिकी अधिनियम (HITECH) के तहत PHI और PHR की सुरक्षा संबंधी अनिवार्यताओं का पालन करना आवश्यक है ।

कवर की गई संस्थाएं तीन श्रेणियों में आती हैं:

  1. स्वास्थ्य सेवाएं देने वाला। स्वास्थ्य सेवा प्रदाताओं में डॉक्टर, क्लीनिक, मनोवैज्ञानिक, दंत चिकित्सक, काइरोप्रैक्टर्स, नर्सिंग होम और फार्मेसियां ​​शामिल हैं।
  2. स्वास्थ्य योजना. स्वास्थ्य योजनाओं में स्वास्थ्य बीमा कंपनियां, स्वास्थ्य रखरखाव संगठन (एचएमओ), कंपनी स्वास्थ्य योजनाएं, और सरकारी स्वास्थ्य देखभाल कार्यक्रम, जैसे मेडिकेयर, मेडिकेड और सैन्य स्वास्थ्य देखभाल कार्यक्रम शामिल हैं।
  3. स्वास्थ्य सेवा समाशोधन गृह. हेल्थकेयर क्लियरिंगहाउस ऐसी संस्थाएँ हैं जो किसी अन्य संस्था से प्राप्त गैर-मानक स्वास्थ्य जानकारी को मानक प्रारूप में या इसके विपरीत संसाधित करती हैं। उदाहरणों में स्वास्थ्य डेटा के प्रबंधन के लिए बिलिंग सेवाएँ और सामुदायिक स्वास्थ्य सेवा प्रणालियाँ शामिल हैं।

संस्थाएं एचएचएस के ऑनलाइन टूल का उपयोग करके यह निर्धारित कर सकती हैं कि क्या वे एचआईपीए के अंतर्गत आने वाली संस्था या बीए के रूप में योग्य हैं और परिणामस्वरूप, क्या उन्हें एचआईपीए का अनुपालन करना होगा या नहीं।

अतिरिक्त साइबर सुरक्षा अनुशंसाएँ

इसके अतिरिक्त, नीचे दिए गए सुझाव आपको और आपके व्यवसाय को रोज़मर्रा के विभिन्न खतरों से सुरक्षित रखने में मदद करेंगे। नीचे सूचीबद्ध सभी सुझाव साइबरहूट की vCISO प्रोग्राम विकास सेवाओं का लाभ उठाकर प्राप्त किए जा सकते हैं।

  1. नीतियों और प्रक्रियाओं के ज़रिए कर्मचारियों को नियंत्रित करें। आपको कम से कम एक पासवर्ड नीति, एक स्वीकार्य उपयोग नीति, एक सूचना प्रबंधन नीति और एक लिखित सूचना सुरक्षा कार्यक्रम (WISP) की आवश्यकता होगी।
  2. कर्मचारियों को प्रशिक्षित करें कि वे कैसे पहचानें और कैसे बचें फ़िशिंग हमलेकर्मचारियों को अधिक आत्मविश्वासी, उत्पादक और सुरक्षित बनने के लिए आवश्यक कौशल सिखाने के लिए साइबरहूट जैसी लर्निंग मैनेजमेंट प्रणाली को अपनाएं।
  3. अभ्यास के लिए कर्मचारियों को फ़िशिंग हमलों के साथ परीक्षण करें। साइबरहूट का फ़िश परीक्षण व्यवसायों को विश्वसनीय फ़िशिंग हमलों के साथ कर्मचारियों का परीक्षण करने और विफल होने वालों को सुधारात्मक फ़िश प्रशिक्षण में रखने की अनुमति देता है।
  4. महत्वपूर्ण साइबर सुरक्षा प्रौद्योगिकी को तैनात करना, जिसमें शामिल हैं दो तरीकों से प्रमाणीकरण सभी महत्वपूर्ण खातों पर। ईमेल स्पैम फ़िल्टरिंग सक्षम करें, बैकअप सत्यापित करें, DNS सुरक्षा लागू करें, एंटीवायरस, और आपके सभी एंडपॉइंट्स पर एंटी-मैलवेयर।
  5. आधुनिक वर्क-फ्रॉम-होम युग में, सुनिश्चित करें कि आप अपने नेटवर्क से कनेक्ट होने वाले व्यक्तिगत उपकरणों का प्रबंधन उनकी सुरक्षा (पैचिंग, एंटीवायरस, डीएनएस सुरक्षा, आदि) को सत्यापित करके या उनके उपयोग को पूरी तरह से प्रतिबंधित करके कर रहे हैं।
  6. अगर आपने पिछले 3 सालों में किसी तीसरे पक्ष से जोखिम मूल्यांकन नहीं करवाया है, तो आपको अब करवा लेना चाहिए। अपने संगठन में एक जोखिम प्रबंधन ढाँचा स्थापित करना आपके सीमित समय और धन के साथ आपके सबसे गंभीर जोखिमों से निपटने के लिए बेहद ज़रूरी है।
  7. किसी भी भयावह दुर्घटना की स्थिति में अपनी सुरक्षा के लिए साइबर बीमा खरीदें। साइबर बीमा कार, आग, बाढ़ या जीवन बीमा से अलग नहीं है। यह तब काम आता है जब आपको इसकी सबसे ज़्यादा ज़रूरत होती है।

ये सभी सुझाव CyberHoot उत्पाद या CyberHoot की vCISO सेवाओं में अंतर्निहित हैं। CyberHoot के साथ आप अपने कर्मचारियों का प्रबंधन, प्रशिक्षण, मूल्यांकन और परीक्षण कर सकते हैं। CyberHoot.com पर जाएं और आज ही हमारी सेवाओं के लिए साइन अप करें। कम से कम , नवीनतम साइबर सुरक्षा अपडेट से अवगत रहने के लिए हमारे मासिक साइबर सुरक्षा न्यूज़लेटर की सदस्यता लेकर सीखते रहें ।

HIPAA के बारे में अधिक जानने के लिए, यह 2 मिनट का छोटा वीडियो देखें:

सूत्रों का कहना है: 

TechTarget

सीडीसी.गवर्नमेंट

Investopedia

अतिरिक्त पढ़ना:

गंभीर चिकित्सा उपकरण कमजोरियों के साथ क्या करें

साइबर सुरक्षा घटना का प्रबंधन

संबंधित शर्तें:

साइबर सुरक्षा परिपक्वता मॉडल प्रमाणन (सीएमएमसी)

साइबरहूट के पास आपके उपयोग के लिए कुछ अन्य संसाधन भी उपलब्ध हैं। नीचे हमारे सभी संसाधनों के लिंक दिए गए हैं, जब चाहें इन्हें देख सकते हैं: 

नोट: यदि आप हमारे न्यूज़लेटर की सदस्यता लेना चाहते हैं, तो ऊपर दिए गए किसी भी लिंक (इन्फोग्राफिक्स को छोड़कर) पर जाएं और पृष्ठ के दाईं ओर अपना ईमेल पता दर्ज करें, और ' मुझे न्यूज़लेटर भेजें' पर क्लिक करें।

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

नकली सॉफ़्टवेयर इंस्टॉलर विंडोज़ अपडेट को बंद कर रहे हैं।

नकली सॉफ़्टवेयर इंस्टॉलर विंडोज़ अपडेट को बंद कर रहे हैं।

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: मुझे शुरुआती दिन याद हैं...

अधिक पढ़ें
जब “Apple सपोर्ट” से आपको कॉल आए, तो फोन काट दें।

जब “Apple सपोर्ट” से आपको कॉल आए, तो फोन काट दें।

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर द्वारा लिखित संपादकीय: इस सप्ताह के ब्लॉग में...

अधिक पढ़ें
मिलिए मैनिक से: एक ऐसा एंड्रॉइड मैलवेयर जिसकी बैकअप योजना बेहद चालाकी भरी है।

मिलिए मैनिक से: एक ऐसा एंड्रॉइड मैलवेयर जिसकी बैकअप योजना बेहद चालाकी भरी है।

कभी-कभी कोई मैलवेयर ऐसी चालाकी भरी तरकीब लेकर आता है जो सुरक्षा शोधकर्ताओं को सोचने पर मजबूर कर देती है...

अधिक पढ़ें