Skip to main content
Resiliens
Biztonság és Megfelelőség

HIPAA Megfelelőség

Hogyan Védjük az Ön Egészségügyi Információit

Végponttól Végpontig Titkosítás

Minden adat titkosítva van átvitel közben (TLS 1.3) és nyugalmi állapotban (AES-256).

Biztonságos Infrastruktúra

HIPAA-kompatibilis felhő SOC 2 Type II tanúsítással.

Hozzáférés-Ellenőrzések

Szerepkör-alapú hozzáférés biztosítja, hogy csak jogosult személyzet érje el a PHI-t.

Elkötelezettségünk a HIPAA Megfelelőség Iránt

A Resiliens teljes mértékben elkötelezett a Health Insurance Portability and Accountability Act (HIPAA) és végrehajtási szabályozásainak betartása mellett. Átfogó adminisztratív, fizikai és műszaki biztosítékokat tartunk fenn a hozzánk bízott összes védett egészségügyi információ (PHI) bizalmasságának, integritásának és rendelkezésre állásának védelme érdekében. Megfelelőségi programunkat rendszeresen felülvizsgáljuk és frissítjük, hogy tükrözze a szabályozások és az iparági legjobb gyakorlatok változásait.

Üzleti Partneri Megállapodás (BAA)

Mint Üzleti Partner a HIPAA értelmében, a Resiliens Üzleti Partneri Megállapodásokat köt minden Fedezett Jogalannyal és azok ügynökeivel. BAA-nk az alábbi kulcsfontosságú rendelkezéseket fedi le:

  • A PHI engedélyezett felhasználásai és közzétételei
  • A PHI védelmére vonatkozó kötelezettségek
  • Jogsértés-értesítési eljárások
  • Alvállalkozói megfelelőségi követelmények
  • Egyének jogai a PHI eléréséhez és módosításához
  • A PHI visszaküldése vagy megsemmisítése megszüntetéskor
  • Közzétételek elszámolása
  • Megfelelés a HIPAA Biztonsági Szabállyal

Adminisztratív Biztosítékok

Adminisztratív biztosítékaink képezik HIPAA megfelelőségi programunk alapját.

Biztonsági Irányítási Folyamat

Átfogó kockázatelemzési és -kezelési program a PHI-re vonatkozó potenciális fenyegetések azonosítására és mérséklésére.

Munkaerő Biztonsága

Háttérellenőrzések, szerepkör-alapú hozzáférés és rendszeres biztonsági képzés minden PHI-hoz hozzáféréssel rendelkező személyzet számára.

Hozzáférés-Kezelés

Szigorú irányelvek szabályozzák a PHI-hoz való hozzáférés engedélyezését, létrehozását és módosítását.

Biztonsági Tudatosság Képzés

Rendszeres képzési programok annak biztosítására, hogy minden munkaerő tagja megértse a PHI biztonsággal kapcsolatos felelősségeit.

Biztonsági Incidensek Eljárásai

Dokumentált eljárások a biztonsági incidensek azonosítására, kezelésére, mérséklésére és jelentésére.

Vészhelyzeti Tervezés

Adatmentési, katasztrófa-helyreállítási és vészhelyzeti működési tervek a PHI rendelkezésre állásának biztosítására.

Jogsértés Értesítés

  • Észlelés és vizsgálat a felfedezéstől számított 24 órán belül
  • Értesítés az érintett Fedezett Jogalanyoknak indokolatlan késedelem nélkül
  • Értesítés az egyéneknek a felfedezéstől számított 60 napon belül, ahol szükséges
  • Dokumentáció és jelentés a HHS Office for Civil Rights részére
  • Korrekciós cselekvési tervek a jövőbeli incidensek megelőzésére

Alvállalkozói Irányítás

Ugyanolyan magas HIPAA megfelelőségi szabványokat alkalmazunk alvállalkozóinkra:

  • BAA-k szükségesek minden PHI-hoz hozzáféréssel rendelkező alvállalkozóval
  • Rendszeres megfelelőségi értékelések és auditok
  • Biztonsági követelmények beágyazva minden szerződésbe
  • Folyamatos monitoring és incidens-reagálási koordináció

Egyéni Jogok

Támogatjuk az egyének jogait PHI-jukkal kapcsolatban:

  • Jog a PHI-jük eléréséhez és másolatának megszerzéséhez
  • Jog a PHI-jük módosításának kéréséhez
  • Jog a közzétételek elszámolásához
  • Jog bizonyos felhasználások és közzétételek korlátozásának kéréséhez
  • Jog bizalmas kommunikáció fogadásához
  • Jog panasz benyújtásához a HHS Office for Civil Rights-hoz

Üzleti Partneri Megállapodás Kérése

Ha Ön Fedezett Jogalany vagy egészségügyi szervezet, amely partneri kapcsolatot keres a Resiliens-szel, készen állunk Üzleti Partneri Megállapodás végrehajtására.

Vagy írjon nekünk közvetlenül a info@resiliens.com

Kapcsolódó Irányelvek

Tekintse át egyéb jogi dokumentumainkat további információkért arról, hogyan védjük adatait.