Ang Health Insurance Portability and Accountability Act (HIPAA) ay isang batas ng Estados Unidos na nagbibigay ng mga kinakailangan sa privacy at seguridad ng data para sa pagbabantay sa impormasyong medikal. Ang batas ay orihinal na naipasa halos 30 taon (noong 1996) na ang nakalilipas dahil sa mga paglabag sa data ng kalusugan na dulot ng mga cyberattack na nauugnay sa mga pabaya na hakbang sa proteksyon sa mga tagaseguro at tagapagbigay ng serbisyong pangkalusugan. Noong 2013, ang HITECH Act ay nagdagdag ng ilang kinakailangang pag-update sa batas upang maipakita ang paglipat sa mga modelo ng serbisyong Online at Internet.
Mula noong 1996, ang HIPAA ay binago upang isama ang mga proseso para sa ligtas na pag-iimbak at pagbabahagi ng impormasyon sa medikal ng pasyente sa elektronikong paraan. Kasama rin dito ang mga probisyon ng administratibong pagpapasimple, na naglalayong pataasin ang kahusayan at bawasan ang mga gastos sa pangangasiwa sa pamamagitan ng pagtatatag ng mga pambansang pamantayan.
Sa mga lupon ng pangangalagang pangkalusugan, ang pagsunod sa HIPAA Title II ang ibig sabihin ng karamihan sa mga tao kapag tinutukoy nila ang 'Pagsunod sa HIPAA'. Kilala rin bilang mga probisyon ng Administrative Simplification, ang Title II ay kinabibilangan ng mga sumusunod na kinakailangan sa pagsunod sa HIPAA:
National Provider Identifier Standard. Ang bawat entity ng pangangalagang pangkalusugan, kabilang ang mga indibidwal, tagapag-empleyo, mga planong pangkalusugan, at mga tagapagbigay ng pangangalagang pangkalusugan, ay dapat magkaroon ng natatanging 10-digit National Provider Identifier numero, o NPI.
Mga Transaksyon at Code Sets Standard. Ang mga organisasyon ng pangangalagang pangkalusugan ay dapat sumunod sa isang pamantayang mekanismo para sa electronic data interchange (EDI) para magsumite at magproseso ng mga claim sa insurance.
Panuntunan sa Privacy ng HIPAA. Opisyal na kilala bilang Mga Pamantayan para sa Pagkapribado ng Indibidwal na Makikilalang Impormasyong Pangkalusugan, ang panuntunang ito ay nagtatatag ng mga pambansang pamantayan upang protektahan ang impormasyon sa kalusugan ng pasyente.
Panuntunan sa Seguridad ng HIPAA. Ang Mga Pamantayan sa Seguridad para sa Proteksyon ng Electronic Protected Health Information (ePHI) ay nagtatakda ng mga pamantayan para sa seguridad ng data ng pasyente.
Panuntunan sa Pagpapatupad ng HIPAA. Ang panuntunang ito ay nagtatatag ng mga alituntunin para sa mga pagsisiyasat sa mga paglabag sa pagsunod sa HIPAA.
Opisyal sa Privacy ng HIPAA: Ang mga sakop na entity (mga entidad na dapat sumunod sa mga kinakailangan ng HIPAA) ay dapat magpatibay ng isang nakasulat na hanay ng mga pamamaraan sa pagkapribado at magtalaga ng isang opisyal ng privacyupang maging responsable sa pagbuo at pagpapatupad ng lahat ng kinakailangang patakaran at pamamaraan.
Ano ang ibig sabihin nito para sa isang SMB?
Nalalapat ang HIPAA sa mga organisasyong itinuturing na mga entity na sakop ng HIPAA. Pinangalanan din nito ang mga 3rd party na nagtatrabaho sa mga sakop na entity bilang Business Associates (BA). Ang HIPAA ay nangangailangan ng mga sakop na entity na nakikipagtulungan sa mga 3rd party na nag-a-access ng data ng HIPAA upang makakuha ng isang Business Associate Agreement (BAA) sa kanila. Ang BAA ay isang kontrata na nagpapataw ng mga partikular na pananggalang sa PHI na ginagamit, pinoproseso, o kung hindi man ay minamanipula ng isang BAA bilang 3rd party sa sakop na entity.
Ang mga sakop na entity ay nahahati sa tatlong kategorya:
Provider ng pangangalagang pangkalusugan. Kasama sa mga tagapagbigay ng pangangalagang pangkalusugan ang mga doktor, klinika, psychologist, dentista, chiropractor, nursing home, at parmasya.
Plano sa kalusugan. Kasama sa mga planong pangkalusugan ang mga kompanya ng segurong pangkalusugan, mga organisasyon sa pagpapanatili ng kalusugan (mga HMO), mga plano sa kalusugan ng kumpanya, at mga programa sa pangangalagang pangkalusugan ng pamahalaan, gaya ng Medicare, Medicaid, at mga programa sa pangangalagang pangkalusugan ng militar.
Clearinghouse ng pangangalagang pangkalusugan. Ang mga clearinghouse ng pangangalagang pangkalusugan ay mga entity na nagpoproseso ng hindi karaniwang impormasyong pangkalusugan na natatanggap nila mula sa ibang entity sa isang karaniwang format o vice versa. Kasama sa mga halimbawa ang mga serbisyo sa pagsingil at mga sistema ng pangangalaga sa kalusugan ng komunidad para sa pamamahala ng data ng kalusugan.
Maaaring gamitin ng mga entidad ang online tool ng HHS upang matukoy kung kwalipikado sila bilang isang entidad o BA na sakop ng HIPAA at, dahil dito, kung dapat ba silang sumunod sa HIPAA o hindi.
Mga Karagdagang Rekomendasyon sa Cybersecurity
Bukod pa rito, ang mga rekomendasyong ito sa ibaba ay makakatulong sa iyo at sa iyong negosyo na manatiling ligtas laban sa iba't ibang banta na maaaring kaharapin mo sa araw-araw. Lahat ng mga mungkahing nakalista sa ibaba ay makukuha sa pamamagitan ng pagkuha ng mga serbisyo sa pagbuo ng vCISO Program ng CyberHoot.
Pamahalaan ang mga empleyado na may mga patakaran at pamamaraan. Kailangan mo ng isang patakaran sa password, isang katanggap-tanggap na patakaran sa paggamit, isang patakaran sa pangangasiwa ng impormasyon, at isang nakasulat na programa sa seguridad ng impormasyon (WISP) sa pinakamababa.
Sanayin ang mga empleyado kung paano makita at iwasan atake ng phishing. Mag-adopt ng Learning Management system tulad ng CyberHoot para ituro sa mga empleyado ang mga kasanayang kailangan nila para maging mas kumpiyansa, produktibo, at secure.
Subukan ang mga empleyado sa mga pag-atake ng Phishing upang magsanay. Ang pagsubok sa Phish ng CyberHoot ay nagbibigay-daan sa mga negosyo na subukan ang mga empleyado ng mga mapagkakatiwalaang pag-atake ng phishing at ilagay ang mga nabigo sa remedial na pagsasanay sa phish.
I-deploy ang kritikal na teknolohiya sa cybersecurity kasama ang dalawang-factor na pagpapatotoo sa lahat ng kritikal na account. Paganahin ang pag-filter ng SPAM ng email, patunayan ang mga backup, i-deploy ang proteksyon ng DNS, antivirus, at anti-malware sa lahat ng iyong endpoint.
Sa modernong panahon ng Work-from-Home, tiyaking pinamamahalaan mo ang mga personal na device na kumokonekta sa iyong network sa pamamagitan ng pag-validate ng kanilang seguridad (pag-patch, antivirus, mga proteksyon ng DNS, atbp) o ganap na pagbabawal sa paggamit ng mga ito.
Kung hindi ka pa nagkaroon ng risk assessment ng isang 3rd party sa nakalipas na 2 taon, dapat ay mayroon ka na ngayon. Ang pagtatatag ng isang balangkas ng pamamahala sa peligro sa iyong organisasyon ay mahalaga sa pagtugon sa iyong mga pinakamatinding panganib sa iyong limitadong oras at pera.
Bumili ng Cyber-Insurance para protektahan ka sa isang sitwasyon ng kabiguan. Ang Cyber-Insurance ay walang pinagkaiba sa Car, Fire, Flood, o Life insurance. Nandiyan kapag kailangan mo ito.
Ang lahat ng mga rekomendasyong ito ay nakapaloob sa produkto ng CyberHoot o sa mga Serbisyo ng vCISO ng CyberHoot. Gamit ang CyberHoot, maaari mong pamahalaan, sanayin, suriin, at subukan ang iyong mga empleyado. Bisitahin ang CyberHoot.com at mag-sign up para sa aming mga serbisyo ngayon. Kahit papaano ay patuloy na matuto sa pamamagitan ng pag-enroll sa aming buwanang mga newsletter ng Cybersecurity upang manatiling updated sa mga kasalukuyang update sa cybersecurity.
Upang matuto nang higit pa tungkol sa HIPAA, panoorin ang maikling 2 minutong video na ito:
Ang CyberHoot ay may ilang iba pang mapagkukunan na magagamit para sa iyong paggamit. Nasa ibaba ang mga link sa lahat ng aming mapagkukunan, huwag mag-atubiling tingnan ang mga ito kahit kailan mo gusto:
Paalala: Kung nais mong mag-subscribe sa aming newsletter, bisitahin ang anumang link sa itaas (maliban sa mga infographic) at ilagay ang iyong email address sa kanang bahagi ng pahina, at i-click ang ' Padalhan Ako ng mga Newsletter'.
Pinakabagong Blogs
Manatiling matalas sa pinakabagong mga insight sa seguridad
Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.