Health Insurance Portability and Accountability Act (HIPAA) er en amerikansk lovgivning som gir krav til personvern og sikkerhet for å beskytte medisinsk informasjon. Loven ble opprinnelig vedtatt for nesten 30 år (i 1996) siden på grunn av brudd på helsedata forårsaket av cyberangrep knyttet til slurvete beskyttelsestiltak hos helseforsikringsselskaper og -leverandører. I 2013 la HITECH-loven til noen sårt tiltrengte oppdateringer av loven for å gjenspeile overgangen til online- og internettjenestemodeller.
Siden 1996 har HIPAA blitt endret til å inkludere prosesser for sikker lagring og elektronisk deling av pasientinformasjon. Den inkluderer også bestemmelser om administrativ forenkling, som har som mål å øke effektiviteten og redusere administrative kostnader ved å etablere nasjonale standarder.
I helsevesenet er det å overholde HIPAA Title II det folk flest mener når de refererer til «HIPAA-samsvar». Title II, også kjent som bestemmelsene om administrativ forenkling, inneholder følgende HIPAA-samsvarskrav:
En HIPAA-dekket enhet er enhver organisasjon eller selskap som direkte håndterer PHI eller personlige helsejournaler (PHR-er) . Dekkede enheter er pålagt å overholde HIPAA og mandatene i Health Information Technology for Economic and Clinical Health (HITECH) Act (loven om helseinformasjonsteknologi for økonomisk og klinisk helse) for beskyttelse av PHI og PHR-er.
Dekkede enheter faller inn i tre kategorier:
Enheter kan bruke HHS sitt nettbaserte verktøy for å avgjøre om de kvalifiserer som en HIPAA-dekket enhet eller BA, og dermed om de må overholde HIPAA eller ikke.
Ytterligere anbefalinger for nettsikkerhet
I tillegg vil disse anbefalingene nedenfor hjelpe deg og bedriften din med å holde seg sikre mot de ulike truslene dere kan møte på daglig basis. Alle forslagene nedenfor kan oppnås ved å leie CyberHoots vCISO-programutviklingstjenester.
Alle disse anbefalingene er innebygd i CyberHoot-produktet eller CyberHoots vCISO-tjenester. Med CyberHoot kan du styre, lære opp, vurdere og teste dine ansatte. Besøk CyberHoot.com og registrer deg for tjenestene våre i dag. Fortsett i det minste å lære ved å registrere deg for våre månedlige nyhetsbrev om cybersikkerhet for å holde deg oppdatert på de siste oppdateringene om cybersikkerhet.
kilder:
Ytterligere lesing:
Hva du skal gjøre med kritiske sårbarheter i medisinsk utstyr
Håndtering av en cybersikkerhetshendelse
Relaterte vilkår:
Sertifisering for cybersikkerhetsmodning (CMMC)
CyberHoot har også noen andre ressurser tilgjengelig for din bruk. Nedenfor finner du lenker til alle ressursene våre, så du kan gjerne sjekke dem ut når du vil:
Merk: Hvis du vil abonnere på nyhetsbrevet vårt, kan du gå til en hvilken som helst lenke ovenfor (foruten infografikk), skrive inn e-postadressen din på høyre side av siden og klikke på « Send meg nyhetsbrev».
Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.
Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Jeg husker de første dagene av...
Les mer
Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Denne ukens blogginnlegg har en...
Les mer
Av og til kommer det et stykke skadelig programvare med et triks som er smart nok til å få sikkerhetsforskere til å stoppe opp og ...
Les merFå et skarpere blikk på menneskelige risikoer, med den positive tilnærmingen som slår tradisjonell phishing-testing.
