HIPAA Megfelelőség
Hogyan Védjük az Ön Egészségügyi Információit
Végponttól Végpontig Titkosítás
Minden adat titkosítva van átvitel közben (TLS 1.3) és nyugalmi állapotban (AES-256).
Biztonságos Infrastruktúra
HIPAA-kompatibilis felhő SOC 2 Type II tanúsítással.
Hozzáférés-Ellenőrzések
Szerepkör-alapú hozzáférés biztosítja, hogy csak jogosult személyzet érje el a PHI-t.
Elkötelezettségünk a HIPAA Megfelelőség Iránt
A Resiliens teljes mértékben elkötelezett a Health Insurance Portability and Accountability Act (HIPAA) és végrehajtási szabályozásainak betartása mellett. Átfogó adminisztratív, fizikai és műszaki biztosítékokat tartunk fenn a hozzánk bízott összes védett egészségügyi információ (PHI) bizalmasságának, integritásának és rendelkezésre állásának védelme érdekében. Megfelelőségi programunkat rendszeresen felülvizsgáljuk és frissítjük, hogy tükrözze a szabályozások és az iparági legjobb gyakorlatok változásait.
Üzleti Partneri Megállapodás (BAA)
Mint Üzleti Partner a HIPAA értelmében, a Resiliens Üzleti Partneri Megállapodásokat köt minden Fedezett Jogalannyal és azok ügynökeivel. BAA-nk az alábbi kulcsfontosságú rendelkezéseket fedi le:
- A PHI engedélyezett felhasználásai és közzétételei
- A PHI védelmére vonatkozó kötelezettségek
- Jogsértés-értesítési eljárások
- Alvállalkozói megfelelőségi követelmények
- Egyének jogai a PHI eléréséhez és módosításához
- A PHI visszaküldése vagy megsemmisítése megszüntetéskor
- Közzétételek elszámolása
- Megfelelés a HIPAA Biztonsági Szabállyal
Adminisztratív Biztosítékok
Adminisztratív biztosítékaink képezik HIPAA megfelelőségi programunk alapját.
Biztonsági Irányítási Folyamat
Átfogó kockázatelemzési és -kezelési program a PHI-re vonatkozó potenciális fenyegetések azonosítására és mérséklésére.
Munkaerő Biztonsága
Háttérellenőrzések, szerepkör-alapú hozzáférés és rendszeres biztonsági képzés minden PHI-hoz hozzáféréssel rendelkező személyzet számára.
Hozzáférés-Kezelés
Szigorú irányelvek szabályozzák a PHI-hoz való hozzáférés engedélyezését, létrehozását és módosítását.
Biztonsági Tudatosság Képzés
Rendszeres képzési programok annak biztosítására, hogy minden munkaerő tagja megértse a PHI biztonsággal kapcsolatos felelősségeit.
Biztonsági Incidensek Eljárásai
Dokumentált eljárások a biztonsági incidensek azonosítására, kezelésére, mérséklésére és jelentésére.
Vészhelyzeti Tervezés
Adatmentési, katasztrófa-helyreállítási és vészhelyzeti működési tervek a PHI rendelkezésre állásának biztosítására.
Jogsértés Értesítés
- Észlelés és vizsgálat a felfedezéstől számított 24 órán belül
- Értesítés az érintett Fedezett Jogalanyoknak indokolatlan késedelem nélkül
- Értesítés az egyéneknek a felfedezéstől számított 60 napon belül, ahol szükséges
- Dokumentáció és jelentés a HHS Office for Civil Rights részére
- Korrekciós cselekvési tervek a jövőbeli incidensek megelőzésére
Alvállalkozói Irányítás
Ugyanolyan magas HIPAA megfelelőségi szabványokat alkalmazunk alvállalkozóinkra:
- BAA-k szükségesek minden PHI-hoz hozzáféréssel rendelkező alvállalkozóval
- Rendszeres megfelelőségi értékelések és auditok
- Biztonsági követelmények beágyazva minden szerződésbe
- Folyamatos monitoring és incidens-reagálási koordináció
Egyéni Jogok
Támogatjuk az egyének jogait PHI-jukkal kapcsolatban:
- Jog a PHI-jük eléréséhez és másolatának megszerzéséhez
- Jog a PHI-jük módosításának kéréséhez
- Jog a közzétételek elszámolásához
- Jog bizonyos felhasználások és közzétételek korlátozásának kéréséhez
- Jog bizalmas kommunikáció fogadásához
- Jog panasz benyújtásához a HHS Office for Civil Rights-hoz
Üzleti Partneri Megállapodás Kérése
Ha Ön Fedezett Jogalany vagy egészségügyi szervezet, amely partneri kapcsolatot keres a Resiliens-szel, készen állunk Üzleti Partneri Megállapodás végrehajtására.
Vagy írjon nekünk közvetlenül a info@resiliens.com
Kapcsolódó Irányelvek
Tekintse át egyéb jogi dokumentumainkat további információkért arról, hogyan védjük adatait.