HIPAA 준수
귀하의 건강 정보를 보호하는 방법
종단 간 암호화
전송 중(TLS 1.3) 및 저장 시(AES-256) 모든 데이터 암호화.
안전한 인프라
SOC 2 Type II 인증을 받은 HIPAA 준수 클라우드.
접근 제어
역할 기반 접근은 승인된 직원만 PHI에 도달하도록 보장합니다.
HIPAA 준수에 대한 우리의 약속
Resiliens는 건강 보험 이동성 및 책임에 관한 법률(HIPAA) 및 그 시행 규정을 완전히 준수하기 위해 최선을 다하고 있습니다. 당사는 당사에 맡겨진 모든 보호 대상 건강 정보(PHI)의 기밀성, 무결성 및 가용성을 보호하기 위해 포괄적인 관리적, 물리적 및 기술적 안전 조치를 유지합니다. 당사의 준수 프로그램은 규정 및 업계 모범 사례의 변화를 반영하기 위해 정기적으로 검토되고 업데이트됩니다.
사업 협력자 계약(BAA)
HIPAA에 따른 사업 협력자로서 Resiliens는 모든 대상 기관 및 그 대리인과 사업 협력자 계약을 체결합니다. 당사의 BAA는 다음 주요 조항을 다룹니다:
- PHI의 허용된 사용 및 공개
- PHI를 보호할 의무
- 침해 통지 절차
- 하청업체 준수 요구 사항
- PHI에 접근하고 수정할 개인의 권리
- 종료 시 PHI의 반환 또는 파기
- 공개 회계
- HIPAA 보안 규칙 준수
관리적 안전 조치
당사의 관리적 안전 조치는 당사의 HIPAA 준수 프로그램의 기초를 형성합니다.
보안 관리 프로세스
PHI에 대한 잠재적 위협을 식별하고 완화하기 위한 포괄적인 위험 분석 및 관리 프로그램.
인력 보안
PHI에 접근하는 모든 직원에 대한 신원 조회, 역할 기반 접근 및 정기적인 보안 교육.
접근 관리
PHI에 대한 접근의 승인, 설정 및 수정을 규율하는 엄격한 정책.
보안 인식 교육
모든 인력 구성원이 PHI 보안에 관한 책임을 이해하도록 하는 정기적인 교육 프로그램.
보안 사고 절차
보안 사고를 식별, 대응, 완화 및 보고하기 위한 문서화된 절차.
비상 계획
PHI 가용성을 보장하기 위한 데이터 백업, 재해 복구 및 비상 모드 운영 계획.
침해 통지
- 발견 후 24시간 이내에 탐지 및 조사
- 부당한 지연 없이 영향을 받은 대상 기관에 통지
- 요구되는 경우 발견 후 60일 이내에 개인에게 통지
- HHS 시민권국에 문서화 및 보고
- 향후 사고를 방지하기 위한 시정 조치 계획
하청업체 관리
당사는 하청업체에게 동일한 높은 수준의 HIPAA 준수 기준을 적용합니다:
- PHI에 접근하는 모든 하청업체와 BAA 필수
- 정기적인 준수 평가 및 감사
- 모든 계약에 포함된 보안 요구 사항
- 지속적인 모니터링 및 사고 대응 조정
개인의 권리
당사는 PHI와 관련된 개인의 권리를 지원합니다:
- PHI에 접근하고 사본을 얻을 권리
- PHI에 대한 수정을 요청할 권리
- 공개 회계를 받을 권리
- 특정 사용 및 공개에 대한 제한을 요청할 권리
- 기밀 통신을 받을 권리
- HHS 시민권국에 불만을 제기할 권리
사업 협력자 계약 요청
Resiliens와 파트너 관계를 맺고자 하는 대상 기관 또는 의료 조직인 경우, 당사는 사업 협력자 계약을 체결할 준비가 되어 있습니다.
또는 다음으로 직접 이메일 보내기 info@resiliens.com