Skip to main content
Resiliens
Sikkerhet og overholdelse

HIPAA-overholdelse

Hvordan vi beskytter helseinformasjonen din

Ende-til-ende-kryptering

All data kryptert under overføring (TLS 1.3) og i hvile (AES-256).

Sikker infrastruktur

HIPAA-kompatibel sky med SOC 2 Type II-sertifisering.

Tilgangskontroller

Rollebasert tilgang sikrer at kun autorisert personell når PHI.

Vår forpliktelse til HIPAA-overholdelse

Resiliens er fullt ut forpliktet til å overholde HIPAA og dets gjennomføringsforskrifter. Vi opprettholder omfattende administrative, fysiske og tekniske sikkerhetstiltak for å beskytte konfidensialiteten, integriteten og tilgjengeligheten til all PHI som er betrodd oss. Vårt overholdsprogram blir regelmessig gjennomgått og oppdatert for å reflektere endringer i forskrifter og beste praksis i bransjen.

BAA

Som en Business Associate under HIPAA inngår Resiliens BAA med alle omfattede enheter og deres agenter. Vår BAA dekker følgende nøkkelbestemmelser:

  • Tillatte bruksområder og utleveringer av PHI
  • Forpliktelser til å beskytte PHI
  • Prosedyrer for bruddvarsling
  • Krav til underleverandøroverholdelse
  • Individuelle rettigheter til tilgang og endring av PHI
  • Retur eller ødeleggelse av PHI ved oppsigelse
  • Regnskapsføring av utleveringer
  • Overholdelse av HIPAA Security Rule

Administrative sikkerhetstiltak

Våre administrative sikkerhetstiltak danner grunnlaget for vårt HIPAA-overholdsprogram.

Sikkerhetsstyringsprosess

Omfattende risikoanalyse- og styringsprogram for å identifisere og redusere potensielle trusler mot PHI.

Arbeidsstyrke-sikkerhet

Bakgrunnssjekker, rollebasert tilgang og regelmessig sikkerhetsopplæring for alt personell med tilgang til PHI.

Tilgangsstyring

Strenge retningslinjer som styrer autorisasjon, etablering og modifisering av tilgang til PHI.

Sikkerhetsbevissthetsopplæring

Regelmessige opplæringsprogrammer for å sikre at alle arbeidsstyrkemedlemmer forstår sitt ansvar angående PHI-sikkerhet.

Prosedyrer for sikkerhetshendelser

Dokumenterte prosedyrer for å identifisere, reagere på, redusere og rapportere sikkerhetshendelser.

Beredskapsplanlegging

Datasikkerhetskopi, katastrofegjenoppretting og nødmodusplaner for å sikre PHI-tilgjengelighet.

Bruddvarsling

  • Oppdagelse og undersøkelse innen 24 timer etter oppdagelse
  • Varsling til berørte omfattede enheter uten urimelig forsinkelse
  • Varsling til enkeltpersoner innen 60 dager etter oppdagelse når det kreves
  • Dokumentasjon og rapportering til HHS Office for Civil Rights
  • Korrigerende handlingsplaner for å forhindre fremtidige hendelser

Underleverandørstyring

Vi holder våre underleverandører til de samme høye standardene for HIPAA-overholdelse:

  • BAA kreves med alle underleverandører som får tilgang til PHI
  • Regelmessige overholdsvurderinger og revisjoner
  • Sikkerhetskrav innebygd i alle kontrakter
  • Kontinuerlig overvåking og koordinering av hendelsesrespons

Individuelle rettigheter

Vi støtter individers rettigheter angående deres PHI:

  • Rett til å få tilgang til og få en kopi av deres PHI
  • Rett til å be om endringer i deres PHI
  • Rett til regnskapsføring av utleveringer
  • Rett til å be om restriksjoner på visse bruksområder og utleveringer
  • Rett til å motta konfidensiell kommunikasjon
  • Rett til å inngi klage til HHS Office for Civil Rights

Be om en BAA

Hvis du er en omfattet enhet eller helseorganisasjon som ønsker å samarbeide med Resiliens, er vi klare til å inngå en BAA.

Eller send oss e-post direkte på info@resiliens.com

Relaterte policyer

Se gjennom våre andre juridiske dokumenter for mer informasjon om hvordan vi beskytter dine data.