Batas sa Pagiging Dalawahan at Pananagutan ng Seguro sa Kalusugan (HIPAA)

ika-15 ng Marso 2022 | Cybrary Batas sa Pagiging Dalawahan at Pananagutan ng Seguro sa Kalusugan (HIPAA)


hipaa kahulugan cybrary

I-secure ang iyong negosyo sa CyberHoot Ngayon!!!


Mag-sign Up Ngayon

Ang Health Insurance Portability and Accountability Act (HIPAA) ay isang batas ng Estados Unidos na nagbibigay ng mga kinakailangan sa privacy at seguridad ng data para sa pagbabantay sa impormasyong medikal. Ang batas ay orihinal na naipasa halos 30 taon (noong 1996) na ang nakalilipas dahil sa mga paglabag sa data ng kalusugan na dulot ng mga cyberattack na nauugnay sa mga pabaya na hakbang sa proteksyon sa mga tagaseguro at tagapagbigay ng serbisyong pangkalusugan. Noong 2013, ang HITECH Act ay nagdagdag ng ilang kinakailangang pag-update sa batas upang maipakita ang paglipat sa mga modelo ng serbisyong Online at Internet.

Mula noong 1996, ang HIPAA ay binago upang isama ang mga proseso para sa ligtas na pag-iimbak at pagbabahagi ng impormasyon sa medikal ng pasyente sa elektronikong paraan. Kasama rin dito ang mga probisyon ng administratibong pagpapasimple, na naglalayong pataasin ang kahusayan at bawasan ang mga gastos sa pangangasiwa sa pamamagitan ng pagtatatag ng mga pambansang pamantayan.

Sa mga lupon ng pangangalagang pangkalusugan, ang pagsunod sa HIPAA Title II ang ibig sabihin ng karamihan sa mga tao kapag tinutukoy nila ang 'Pagsunod sa HIPAA'. Kilala rin bilang mga probisyon ng Administrative Simplification, ang Title II ay kinabibilangan ng mga sumusunod na kinakailangan sa pagsunod sa HIPAA:

  • National Provider Identifier Standard. Ang bawat entity ng pangangalagang pangkalusugan, kabilang ang mga indibidwal, tagapag-empleyo, mga planong pangkalusugan, at mga tagapagbigay ng pangangalagang pangkalusugan, ay dapat magkaroon ng natatanging 10-digit National Provider Identifier numero, o NPI.
  • Mga Transaksyon at Code Sets Standard. Ang mga organisasyon ng pangangalagang pangkalusugan ay dapat sumunod sa isang pamantayang mekanismo para sa electronic data interchange (EDI) para magsumite at magproseso ng mga claim sa insurance.
  • Panuntunan sa Privacy ng HIPAAOpisyal na kilala bilang Mga Pamantayan para sa Pagkapribado ng Indibidwal na Makikilalang Impormasyong Pangkalusugan, ang panuntunang ito ay nagtatatag ng mga pambansang pamantayan upang protektahan ang impormasyon sa kalusugan ng pasyente.
  • Panuntunan sa Seguridad ng HIPAAAng Mga Pamantayan sa Seguridad para sa Proteksyon ng Electronic Protected Health Information (ePHI) ay nagtatakda ng mga pamantayan para sa seguridad ng data ng pasyente.
  • Panuntunan sa Pagpapatupad ng HIPAAAng panuntunang ito ay nagtatatag ng mga alituntunin para sa mga pagsisiyasat sa mga paglabag sa pagsunod sa HIPAA.
  • Opisyal sa Privacy ng HIPAA: Ang mga sakop na entity (mga entidad na dapat sumunod sa mga kinakailangan ng HIPAA) ay dapat magpatibay ng isang nakasulat na hanay ng mga pamamaraan sa pagkapribado at magtalaga ng isang opisyal ng privacy upang maging responsable sa pagbuo at pagpapatupad ng lahat ng kinakailangang patakaran at pamamaraan.

Ano ang ibig sabihin nito para sa isang SMB?

Nalalapat ang HIPAA sa mga organisasyong itinuturing na mga entity na sakop ng HIPAA. Pinangalanan din nito ang mga 3rd party na nagtatrabaho sa mga sakop na entity bilang Business Associates (BA). Ang HIPAA ay nangangailangan ng mga sakop na entity na nakikipagtulungan sa mga 3rd party na nag-a-access ng data ng HIPAA upang makakuha ng isang Business Associate Agreement (BAA) sa kanila. Ang BAA ay isang kontrata na nagpapataw ng mga partikular na pananggalang sa PHI na ginagamit, pinoproseso, o kung hindi man ay minamanipula ng isang BAA bilang 3rd party sa sakop na entity. 

Ang isang entidad na sakop ng HIPAA ay anumang organisasyon o korporasyon na direktang humahawak ng PHI o mga personal na rekord ng kalusugan (PHR) . Ang mga sakop na entidad ay kinakailangang sumunod sa HIPAA at sa mga mandato ng Health Information Technology for Economic and Clinical Health (HITECH) Act para sa proteksyon ng PHI at mga PHR.

Ang mga sakop na entity ay nahahati sa tatlong kategorya:

  1. Provider ng pangangalagang pangkalusugan. Kasama sa mga tagapagbigay ng pangangalagang pangkalusugan ang mga doktor, klinika, psychologist, dentista, chiropractor, nursing home, at parmasya.
  2. Plano sa kalusugan. Kasama sa mga planong pangkalusugan ang mga kompanya ng segurong pangkalusugan, mga organisasyon sa pagpapanatili ng kalusugan (mga HMO), mga plano sa kalusugan ng kumpanya, at mga programa sa pangangalagang pangkalusugan ng pamahalaan, gaya ng Medicare, Medicaid, at mga programa sa pangangalagang pangkalusugan ng militar.
  3. Clearinghouse ng pangangalagang pangkalusugan. Ang mga clearinghouse ng pangangalagang pangkalusugan ay mga entity na nagpoproseso ng hindi karaniwang impormasyong pangkalusugan na natatanggap nila mula sa ibang entity sa isang karaniwang format o vice versa. Kasama sa mga halimbawa ang mga serbisyo sa pagsingil at mga sistema ng pangangalaga sa kalusugan ng komunidad para sa pamamahala ng data ng kalusugan.

Maaaring gamitin ng mga entidad ang online tool ng HHS upang matukoy kung kwalipikado sila bilang isang entidad o BA na sakop ng HIPAA at, dahil dito, kung dapat ba silang sumunod sa HIPAA o hindi.

Mga Karagdagang Rekomendasyon sa Cybersecurity

Bukod pa rito, ang mga rekomendasyong ito sa ibaba ay makakatulong sa iyo at sa iyong negosyo na manatiling ligtas laban sa iba't ibang banta na maaaring kaharapin mo sa araw-araw. Lahat ng mga mungkahing nakalista sa ibaba ay makukuha sa pamamagitan ng pagkuha ng mga serbisyo sa pagbuo ng vCISO Program ng CyberHoot.

  1. Pamahalaan ang mga empleyado na may mga patakaran at pamamaraan. Kailangan mo ng isang patakaran sa password, isang katanggap-tanggap na patakaran sa paggamit, isang patakaran sa pangangasiwa ng impormasyon, at isang nakasulat na programa sa seguridad ng impormasyon (WISP) sa pinakamababa.
  2. Sanayin ang mga empleyado kung paano makita at iwasan atake ng phishing. Mag-adopt ng Learning Management system tulad ng CyberHoot para ituro sa mga empleyado ang mga kasanayang kailangan nila para maging mas kumpiyansa, produktibo, at secure.
  3. Subukan ang mga empleyado sa mga pag-atake ng Phishing upang magsanay. Ang pagsubok sa Phish ng CyberHoot ay nagbibigay-daan sa mga negosyo na subukan ang mga empleyado ng mga mapagkakatiwalaang pag-atake ng phishing at ilagay ang mga nabigo sa remedial na pagsasanay sa phish.
  4. I-deploy ang kritikal na teknolohiya sa cybersecurity kasama ang dalawang-factor na pagpapatotoo sa lahat ng kritikal na account. Paganahin ang pag-filter ng SPAM ng email, patunayan ang mga backup, i-deploy ang proteksyon ng DNS, antivirus, at anti-malware sa lahat ng iyong endpoint.
  5. Sa modernong panahon ng Work-from-Home, tiyaking pinamamahalaan mo ang mga personal na device na kumokonekta sa iyong network sa pamamagitan ng pag-validate ng kanilang seguridad (pag-patch, antivirus, mga proteksyon ng DNS, atbp) o ganap na pagbabawal sa paggamit ng mga ito.
  6. Kung hindi ka pa nagkaroon ng risk assessment ng isang 3rd party sa nakalipas na 2 taon, dapat ay mayroon ka na ngayon. Ang pagtatatag ng isang balangkas ng pamamahala sa peligro sa iyong organisasyon ay mahalaga sa pagtugon sa iyong mga pinakamatinding panganib sa iyong limitadong oras at pera.
  7. Bumili ng Cyber-Insurance para protektahan ka sa isang sitwasyon ng kabiguan. Ang Cyber-Insurance ay walang pinagkaiba sa Car, Fire, Flood, o Life insurance. Nandiyan kapag kailangan mo ito.

Ang lahat ng mga rekomendasyong ito ay nakapaloob sa produkto ng CyberHoot o sa mga Serbisyo ng vCISO ng CyberHoot. Gamit ang CyberHoot, maaari mong pamahalaan, sanayin, suriin, at subukan ang iyong mga empleyado. Bisitahin ang CyberHoot.com at mag-sign up para sa aming mga serbisyo ngayon. Kahit papaano ay patuloy na matuto sa pamamagitan ng pag-enroll sa aming buwanang mga newsletter ng Cybersecurity upang manatiling updated sa mga kasalukuyang update sa cybersecurity.

Upang matuto nang higit pa tungkol sa HIPAA, panoorin ang maikling 2 minutong video na ito:

Pinagmumulan: 

TechTarget

CDC.Gov

Investopedia

Karagdagang Reading:

Ano ang Dapat Gawin sa Mga Kritikal na Kahinaan sa Medikal na Device

Pamamahala ng isang Cybersecurity Incident

Mga Kaugnay na Tuntunin:

Cybersecurity Maturity Model Certification (CMMC)

Ang CyberHoot ay may ilang iba pang mapagkukunan na magagamit para sa iyong paggamit. Nasa ibaba ang mga link sa lahat ng aming mapagkukunan, huwag mag-atubiling tingnan ang mga ito kahit kailan mo gusto: 

Paalala: Kung nais mong mag-subscribe sa aming newsletter, bisitahin ang anumang link sa itaas (maliban sa mga infographic) at ilagay ang iyong email address sa kanang bahagi ng pahina, at i-click ang ' Padalhan Ako ng mga Newsletter'.

Pinakabagong Blogs

Manatiling matalas sa pinakabagong mga insight sa seguridad

Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.

Pinapatay ng mga Pekeng Software Installer ang Windows Update

Pinapatay ng mga Pekeng Software Installer ang Windows Update

May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Naaalala ko ang mga unang araw ng...

Magbasa nang higit pa
Kapag Tumawag Muli ang "Apple Support", Ibaba ang Telepono

Kapag Tumawag Muli ang "Apple Support", Ibaba ang Telepono

May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Ang blog ngayong linggo ay may...

Magbasa nang higit pa
Kilalanin ang Manic: Ang Android Malware na May Palihim na Plano ng Pag-backup

Kilalanin ang Manic: Ang Android Malware na May Palihim na Plano ng Pag-backup

Paminsan-minsan, may malware na may kasamang kakaibang trick na sapat na matalino para mapahinto ang mga security researcher at...

Magbasa nang higit pa