Skip to main content
Resiliens
Keselamatan & Pematuhan

Pematuhan HIPAA

Cara Kami Melindungi Maklumat Kesihatan Anda

Penyulitan Hujung ke Hujung

Semua data disulitkan dalam transit (TLS 1.3) dan semasa rehat (AES-256).

Infrastruktur Selamat

Awan patuh HIPAA dengan pensijilan SOC 2 Type II.

Kawalan Akses

Akses berasaskan peranan memastikan hanya kakitangan yang diberi kuasa mencapai PHI.

Komitmen Kami terhadap Pematuhan HIPAA

Resiliens komited sepenuhnya untuk mematuhi Akta Mudah Alih dan Akauntabiliti Insurans Kesihatan (HIPAA) dan peraturan pelaksanaannya. Kami mengekalkan perlindungan pentadbiran, fizikal, dan teknikal yang komprehensif untuk melindungi kerahsiaan, integriti, dan ketersediaan semua maklumat kesihatan terlindung (PHI) yang diamanahkan kepada kami. Program pematuhan kami disemak dan dikemaskini secara berkala untuk mencerminkan perubahan dalam peraturan dan amalan terbaik industri.

Perjanjian Rakan Kongsi Perniagaan (BAA)

Sebagai Rakan Kongsi Perniagaan di bawah HIPAA, Resiliens memeterai Perjanjian Rakan Kongsi Perniagaan dengan semua Entiti Terlindung dan ejen mereka. BAA kami merangkumi peruntukan utama berikut:

  • Penggunaan dan pendedahan PHI yang dibenarkan
  • Kewajipan untuk melindungi PHI
  • Prosedur pemberitahuan pelanggaran
  • Keperluan pematuhan subkontraktor
  • Hak individu untuk mengakses dan meminda PHI
  • Pemulangan atau pemusnahan PHI selepas penamatan
  • Perakaunan pendedahan
  • Pematuhan dengan Peraturan Keselamatan HIPAA

Perlindungan Pentadbiran

Perlindungan pentadbiran kami membentuk asas program pematuhan HIPAA kami.

Proses Pengurusan Keselamatan

Program analisis dan pengurusan risiko komprehensif untuk mengenal pasti dan mengurangkan ancaman berpotensi kepada PHI.

Keselamatan Tenaga Kerja

Pemeriksaan latar belakang, akses berasaskan peranan, dan latihan keselamatan berkala untuk semua kakitangan yang mempunyai akses kepada PHI.

Pengurusan Akses

Dasar ketat yang mengawal kebenaran, penubuhan, dan pengubahsuaian akses kepada PHI.

Latihan Kesedaran Keselamatan

Program latihan berkala untuk memastikan semua ahli tenaga kerja memahami tanggungjawab mereka mengenai keselamatan PHI.

Prosedur Insiden Keselamatan

Prosedur yang didokumentasikan untuk mengenal pasti, bertindak balas, mengurangkan, dan melaporkan insiden keselamatan.

Perancangan Kontingensi

Sandaran data, pemulihan bencana, dan pelan operasi mod kecemasan untuk memastikan ketersediaan PHI.

Pemberitahuan Pelanggaran

  • Pengesanan dan penyiasatan dalam masa 24 jam selepas penemuan
  • Pemberitahuan kepada Entiti Terlindung yang terjejas tanpa kelewatan yang tidak munasabah
  • Pemberitahuan kepada individu dalam masa 60 hari selepas penemuan apabila dikehendaki
  • Dokumentasi dan pelaporan kepada Pejabat Hak Sivil HHS
  • Pelan tindakan pembetulan untuk mencegah insiden masa depan

Pengurusan Subkontraktor

Kami memegang subkontraktor kami kepada piawaian tinggi pematuhan HIPAA yang sama:

  • BAA diperlukan dengan semua subkontraktor yang mengakses PHI
  • Penilaian pematuhan dan audit berkala
  • Keperluan keselamatan dibenamkan dalam semua kontrak
  • Pemantauan berterusan dan penyelarasan tindak balas insiden

Hak Individu

Kami menyokong hak individu mengenai PHI mereka:

  • Hak untuk mengakses dan mendapatkan salinan PHI mereka
  • Hak untuk meminta pindaan kepada PHI mereka
  • Hak untuk perakaunan pendedahan
  • Hak untuk meminta sekatan ke atas penggunaan dan pendedahan tertentu
  • Hak untuk menerima komunikasi sulit
  • Hak untuk memfailkan aduan dengan Pejabat Hak Sivil HHS

Mohon Perjanjian Rakan Kongsi Perniagaan

Jika anda adalah Entiti Terlindung atau organisasi penjagaan kesihatan yang ingin bekerjasama dengan Resiliens, kami bersedia untuk melaksanakan Perjanjian Rakan Kongsi Perniagaan.

Atau e-mel kami terus di info@resiliens.com

Dasar Berkaitan

Semak dokumen undang-undang kami yang lain untuk maklumat lanjut tentang cara kami melindungi data anda.