HIPAA se aplicam a todos armazenados eletronicamente , transferidos e /ou transmitidas informações de saúde identificáveis. Informações de saúde identificáveis Individual inclui, mas não se limita a nomes, endereços, informações de seguro de saúde , informações de pagamento, histórico de saúde , planos de tratamento , diagnósticos , número de segurança social , e números de telefone.
Técnicas de Salvaguardas
requisitos técnicos se aplicam a computadores e outros dispositivos eletrônicos que contêm informações de saúde. As organizações de saúde deve instalar hardware ou software de segurança eletrônica , proteger a transmissão de rede eletrônica e permitir que alguns indivíduos autorizados tenham acesso a informações de saúde eletrônico. Além disso, HIPAA requer políticas e procedimentos escritos de medidas de segurança eletrônica .
Não técnicos Salvaguardas
Designar um oficial de segurança , que é responsável pelas políticas e procedimentos de segurança . Fornecer treinamento de segurança HIPAA em uma base regular , geralmente anualmente. Limitar o acesso a todas as áreas e permitir o acesso apenas aos funcionários ou pacientes para os quais ele seja absolutamente necessário. Isso inclui áreas de trabalho e salas de exame .
Avaliação de Vulnerabilidade
HIPAA requer avaliações de vulnerabilidade contínuas que revisar , controlar , registrar e avaliar as medidas de segurança para os riscos , incidentes e eficácia. O plano de avaliação da vulnerabilidade deve ser incluído com as políticas e procedimentos. Tipicamente, o agente de segurança escreve , desenvolve e implementa a avaliação de vulnerabilidade em uma base trimestral.