स्वास्थ्य बीमा पोर्टेबिलिटी और जवाबदेही अधिनियम (HIPAA) संयुक्त राज्य अमेरिका का एक कानून है जो चिकित्सा जानकारी की सुरक्षा के लिए डेटा गोपनीयता और सुरक्षा संबंधी आवश्यकताओं का प्रावधान करता है। यह कानून मूल रूप से लगभग 30 वर्ष (1996 में) स्वास्थ्य बीमा कंपनियों और सेवा प्रदाताओं द्वारा अपनाए गए अपर्याप्त सुरक्षा उपायों के कारण साइबर हमलों से उत्पन्न स्वास्थ्य डेटा उल्लंघनों के मद्देनजर पारित किया गया था। 2013 में, HITECH अधिनियम ने ऑनलाइन और इंटरनेट सेवा मॉडल की ओर बदलाव को ध्यान में रखते हुए इस अधिनियम में कुछ आवश्यक संशोधन किए।
1996 से, HIPAA को संशोधित किया गया है ताकि रोगी की चिकित्सा जानकारी को इलेक्ट्रॉनिक रूप से सुरक्षित रूप से संग्रहीत और साझा करने की प्रक्रियाएँ शामिल की जा सकें। इसमें प्रशासनिक सरलीकरण प्रावधान भी शामिल हैं, जिनका उद्देश्य राष्ट्रीय मानक स्थापित करके दक्षता बढ़ाना और प्रशासनिक लागत कम करना है।
स्वास्थ्य सेवा क्षेत्र में, जब लोग 'HIPAA अनुपालन' का उल्लेख करते हैं, तो उनका आशय HIPAA शीर्षक II का पालन करना होता है। प्रशासनिक सरलीकरण प्रावधानों के रूप में भी जाना जाने वाला, शीर्षक II में निम्नलिखित HIPAA अनुपालन आवश्यकताएँ शामिल हैं:
राष्ट्रीय प्रदाता पहचानकर्ता मानक. प्रत्येक स्वास्थ्य सेवा इकाई, जिसमें व्यक्ति, नियोक्ता, स्वास्थ्य योजनाएं और स्वास्थ्य सेवा प्रदाता शामिल हैं, के पास एक अद्वितीय 10-अंकीय आईडी होनी चाहिए। राष्ट्रीय प्रदाता पहचानकर्ता संख्या, या एनपीआई।
लेन-देन और कोड मानक निर्धारित करता है। स्वास्थ्य सेवा संगठनों को एक मानकीकृत तंत्र का पालन करना चाहिए इलेक्ट्रॉनिक डेटा इंटरचेंज (ईडीआई) बीमा दावों को प्रस्तुत करने और संसाधित करने के लिए।
HIPAA गोपनीयता नियम. आधिकारिक तौर पर व्यक्तिगत रूप से पहचान योग्य स्वास्थ्य सूचना की गोपनीयता के मानकों के रूप में जाना जाने वाला यह नियम रोगी की स्वास्थ्य सूचना की सुरक्षा के लिए राष्ट्रीय मानक स्थापित करता है।
HIPAA सुरक्षा नियम. इलेक्ट्रॉनिक संरक्षित स्वास्थ्य सूचना (ई.पी.एच.आई.) के संरक्षण के लिए सुरक्षा मानक, रोगी डेटा सुरक्षा के लिए मानक निर्धारित करते हैं।
HIPAA प्रवर्तन नियम. यह नियम HIPAA अनुपालन उल्लंघनों की जांच के लिए दिशानिर्देश स्थापित करता है।
HIPAA गोपनीयता अधिकारी: कवर की गई संस्थाओं (ऐसी संस्थाएं जिन्हें HIPAA आवश्यकताओं का अनुपालन करना चाहिए) को गोपनीयता प्रक्रियाओं का एक लिखित सेट अपनाना होगा और एक को नामित करना होगा गोपनीयता अधिकारीसभी आवश्यक नीतियों और प्रक्रियाओं को विकसित करने और लागू करने के लिए जिम्मेदार होना।
एक छोटे एवं मध्यम आकार के व्यवसाय (एसएमबी) के लिए इसका क्या मतलब है?
HIPAA उन संगठनों पर लागू होता है जिन्हें HIPAA के अंतर्गत आने वाली संस्थाएँ माना जाता है। यह उन संस्थाओं के साथ काम करने वाले तृतीय पक्षों को भी व्यावसायिक सहयोगी (BA) के रूप में नामित करता है। HIPAA के तहत, HIPAA डेटा तक पहुँचने वाले तृतीय पक्षों के साथ काम करने वाली संस्थाओं को उनके साथ एक व्यावसायिक सहयोगी समझौता (BAA) करना आवश्यक है। BAA एक ऐसा अनुबंध है जो उस PHI पर विशिष्ट सुरक्षा उपाय लागू करता है जिसका उपयोग, प्रसंस्करण, या अन्यथा BAA, उस संस्था के तृतीय पक्ष के रूप में करता है।
स्वास्थ्य सेवाएं देने वाला। स्वास्थ्य सेवा प्रदाताओं में डॉक्टर, क्लीनिक, मनोवैज्ञानिक, दंत चिकित्सक, काइरोप्रैक्टर्स, नर्सिंग होम और फार्मेसियां शामिल हैं।
स्वास्थ्य योजना. स्वास्थ्य योजनाओं में स्वास्थ्य बीमा कंपनियां, स्वास्थ्य रखरखाव संगठन (एचएमओ), कंपनी स्वास्थ्य योजनाएं, और सरकारी स्वास्थ्य देखभाल कार्यक्रम, जैसे मेडिकेयर, मेडिकेड और सैन्य स्वास्थ्य देखभाल कार्यक्रम शामिल हैं।
स्वास्थ्य सेवा समाशोधन गृह. हेल्थकेयर क्लियरिंगहाउस ऐसी संस्थाएँ हैं जो किसी अन्य संस्था से प्राप्त गैर-मानक स्वास्थ्य जानकारी को मानक प्रारूप में या इसके विपरीत संसाधित करती हैं। उदाहरणों में स्वास्थ्य डेटा के प्रबंधन के लिए बिलिंग सेवाएँ और सामुदायिक स्वास्थ्य सेवा प्रणालियाँ शामिल हैं।
संस्थाएं एचएचएस के ऑनलाइन टूल का उपयोग करके यह निर्धारित कर सकती हैं कि क्या वे एचआईपीए के अंतर्गत आने वाली संस्था या बीए के रूप में योग्य हैं और परिणामस्वरूप, क्या उन्हें एचआईपीए का अनुपालन करना होगा या नहीं।
अतिरिक्त साइबर सुरक्षा अनुशंसाएँ
इसके अतिरिक्त, नीचे दिए गए सुझाव आपको और आपके व्यवसाय को रोज़मर्रा के विभिन्न खतरों से सुरक्षित रखने में मदद करेंगे। नीचे सूचीबद्ध सभी सुझाव साइबरहूट की vCISO प्रोग्राम विकास सेवाओं का लाभ उठाकर प्राप्त किए जा सकते हैं।
नीतियों और प्रक्रियाओं के ज़रिए कर्मचारियों को नियंत्रित करें। आपको कम से कम एक पासवर्ड नीति, एक स्वीकार्य उपयोग नीति, एक सूचना प्रबंधन नीति और एक लिखित सूचना सुरक्षा कार्यक्रम (WISP) की आवश्यकता होगी।
कर्मचारियों को प्रशिक्षित करें कि वे कैसे पहचानें और कैसे बचें फ़िशिंग हमलेकर्मचारियों को अधिक आत्मविश्वासी, उत्पादक और सुरक्षित बनने के लिए आवश्यक कौशल सिखाने के लिए साइबरहूट जैसी लर्निंग मैनेजमेंट प्रणाली को अपनाएं।
अभ्यास के लिए कर्मचारियों को फ़िशिंग हमलों के साथ परीक्षण करें। साइबरहूट का फ़िश परीक्षण व्यवसायों को विश्वसनीय फ़िशिंग हमलों के साथ कर्मचारियों का परीक्षण करने और विफल होने वालों को सुधारात्मक फ़िश प्रशिक्षण में रखने की अनुमति देता है।
महत्वपूर्ण साइबर सुरक्षा प्रौद्योगिकी को तैनात करना, जिसमें शामिल हैं दो तरीकों से प्रमाणीकरण सभी महत्वपूर्ण खातों पर। ईमेल स्पैम फ़िल्टरिंग सक्षम करें, बैकअप सत्यापित करें, DNS सुरक्षा लागू करें, एंटीवायरस, और आपके सभी एंडपॉइंट्स पर एंटी-मैलवेयर।
आधुनिक वर्क-फ्रॉम-होम युग में, सुनिश्चित करें कि आप अपने नेटवर्क से कनेक्ट होने वाले व्यक्तिगत उपकरणों का प्रबंधन उनकी सुरक्षा (पैचिंग, एंटीवायरस, डीएनएस सुरक्षा, आदि) को सत्यापित करके या उनके उपयोग को पूरी तरह से प्रतिबंधित करके कर रहे हैं।
अगर आपने पिछले 3 सालों में किसी तीसरे पक्ष से जोखिम मूल्यांकन नहीं करवाया है, तो आपको अब करवा लेना चाहिए। अपने संगठन में एक जोखिम प्रबंधन ढाँचा स्थापित करना आपके सीमित समय और धन के साथ आपके सबसे गंभीर जोखिमों से निपटने के लिए बेहद ज़रूरी है।
किसी भी भयावह दुर्घटना की स्थिति में अपनी सुरक्षा के लिए साइबर बीमा खरीदें। साइबर बीमा कार, आग, बाढ़ या जीवन बीमा से अलग नहीं है। यह तब काम आता है जब आपको इसकी सबसे ज़्यादा ज़रूरत होती है।
ये सभी सुझाव CyberHoot उत्पाद या CyberHoot की vCISO सेवाओं में अंतर्निहित हैं। CyberHoot के साथ आप अपने कर्मचारियों का प्रबंधन, प्रशिक्षण, मूल्यांकन और परीक्षण कर सकते हैं। CyberHoot.com पर जाएं और आज ही हमारी सेवाओं के लिए साइन अप करें। कम से कम , नवीनतम साइबर सुरक्षा अपडेट से अवगत रहने के लिए हमारे मासिक साइबर सुरक्षा न्यूज़लेटर की सदस्यता लेकर सीखते रहें ।
HIPAA के बारे में अधिक जानने के लिए, यह 2 मिनट का छोटा वीडियो देखें:
नोट: यदि आप हमारे न्यूज़लेटर की सदस्यता लेना चाहते हैं, तो ऊपर दिए गए किसी भी लिंक (इन्फोग्राफिक्स को छोड़कर) पर जाएं और पृष्ठ के दाईं ओर अपना ईमेल पता दर्ज करें, और ' मुझे न्यूज़लेटर भेजें' पर क्लिक करें।
नवीनतम ब्लॉग
नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि
नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।