HIPAAコンプライアンス
お客様の健康情報を保護する方法
エンドツーエンド暗号化
すべてのデータは送信中(TLS 1.3)および保管中(AES-256)で暗号化されます。
安全なインフラストラクチャ
SOC 2 Type II認証を取得したHIPAA準拠のクラウド。
アクセス制御
役割ベースのアクセスにより、認可された担当者のみがPHIに到達できるようにします。
HIPAAコンプライアンスへの当社のコミットメント
Resiliensは、医療保険の相互運用性と説明責任に関する法律(HIPAA)およびその施行規則の遵守に全面的にコミットしています。当社は、当社に委託されたすべての保護対象健康情報(PHI)の機密性、完全性、および可用性を保護するために、包括的な管理的、物理的、および技術的保護措置を維持しています。当社のコンプライアンスプログラムは、規制および業界のベストプラクティスの変更を反映するために定期的に見直され更新されます。
業務提携契約(BAA)
HIPAAに基づく業務提携者として、Resiliensはすべての対象事業体およびその代理人と業務提携契約を締結します。当社のBAAは次の主要規定をカバーしています:
- PHIの許可された使用および開示
- PHIを保護する義務
- 侵害通知手順
- 下請業者のコンプライアンス要件
- PHIへのアクセスおよび修正に関する個人の権利
- 終了時のPHIの返却または破棄
- 開示の会計処理
- HIPAAセキュリティ規則の遵守
管理的保護措置
当社の管理的保護措置は、HIPAAコンプライアンスプログラムの基礎を形成します。
セキュリティ管理プロセス
PHIに対する潜在的な脅威を特定し軽減するための包括的なリスク分析および管理プログラム。
労働力のセキュリティ
PHIにアクセスするすべての担当者に対する経歴調査、役割ベースのアクセス、および定期的なセキュリティ研修。
アクセス管理
PHIへのアクセスの承認、確立、および変更を管理する厳格なポリシー。
セキュリティ意識向上研修
すべての労働力メンバーがPHIセキュリティに関する責任を理解できるようにするための定期的な研修プログラム。
セキュリティインシデント手順
セキュリティインシデントを特定し、対応し、軽減し、報告するための文書化された手順。
緊急時計画
PHIの可用性を確保するためのデータバックアップ、災害復旧、および緊急モード運用計画。
侵害通知
- 発見から24時間以内の検出および調査
- 不当な遅延なく影響を受けた対象事業体への通知
- 必要に応じて発見から60日以内の個人への通知
- HHS公民権局への文書化および報告
- 将来のインシデントを防ぐための是正措置計画
下請業者管理
当社は下請業者に対してもHIPAAコンプライアンスの同じ高い基準を適用しています:
- PHIにアクセスするすべての下請業者とのBAA必須
- 定期的なコンプライアンス評価および監査
- すべての契約に組み込まれたセキュリティ要件
- 継続的な監視およびインシデント対応の調整
個人の権利
当社はPHIに関する個人の権利をサポートします:
- 自分のPHIにアクセスしコピーを取得する権利
- 自分のPHIの修正を要求する権利
- 開示の会計処理を受ける権利
- 特定の使用および開示に対する制限を要求する権利
- 機密通信を受ける権利
- HHS公民権局に苦情を申し立てる権利
業務提携契約の要求
Resiliensとの提携を希望する対象事業体または医療機関の場合、当社は業務提携契約を締結する準備ができています。
または直接メールでお問い合わせください info@resiliens.com