HIPAA-overholdelse
Hvordan vi beskytter helseinformasjonen din
Ende-til-ende-kryptering
All data kryptert under overføring (TLS 1.3) og i hvile (AES-256).
Sikker infrastruktur
HIPAA-kompatibel sky med SOC 2 Type II-sertifisering.
Tilgangskontroller
Rollebasert tilgang sikrer at kun autorisert personell når PHI.
Vår forpliktelse til HIPAA-overholdelse
Resiliens er fullt ut forpliktet til å overholde HIPAA og dets gjennomføringsforskrifter. Vi opprettholder omfattende administrative, fysiske og tekniske sikkerhetstiltak for å beskytte konfidensialiteten, integriteten og tilgjengeligheten til all PHI som er betrodd oss. Vårt overholdsprogram blir regelmessig gjennomgått og oppdatert for å reflektere endringer i forskrifter og beste praksis i bransjen.
BAA
Som en Business Associate under HIPAA inngår Resiliens BAA med alle omfattede enheter og deres agenter. Vår BAA dekker følgende nøkkelbestemmelser:
- Tillatte bruksområder og utleveringer av PHI
- Forpliktelser til å beskytte PHI
- Prosedyrer for bruddvarsling
- Krav til underleverandøroverholdelse
- Individuelle rettigheter til tilgang og endring av PHI
- Retur eller ødeleggelse av PHI ved oppsigelse
- Regnskapsføring av utleveringer
- Overholdelse av HIPAA Security Rule
Administrative sikkerhetstiltak
Våre administrative sikkerhetstiltak danner grunnlaget for vårt HIPAA-overholdsprogram.
Sikkerhetsstyringsprosess
Omfattende risikoanalyse- og styringsprogram for å identifisere og redusere potensielle trusler mot PHI.
Arbeidsstyrke-sikkerhet
Bakgrunnssjekker, rollebasert tilgang og regelmessig sikkerhetsopplæring for alt personell med tilgang til PHI.
Tilgangsstyring
Strenge retningslinjer som styrer autorisasjon, etablering og modifisering av tilgang til PHI.
Sikkerhetsbevissthetsopplæring
Regelmessige opplæringsprogrammer for å sikre at alle arbeidsstyrkemedlemmer forstår sitt ansvar angående PHI-sikkerhet.
Prosedyrer for sikkerhetshendelser
Dokumenterte prosedyrer for å identifisere, reagere på, redusere og rapportere sikkerhetshendelser.
Beredskapsplanlegging
Datasikkerhetskopi, katastrofegjenoppretting og nødmodusplaner for å sikre PHI-tilgjengelighet.
Bruddvarsling
- Oppdagelse og undersøkelse innen 24 timer etter oppdagelse
- Varsling til berørte omfattede enheter uten urimelig forsinkelse
- Varsling til enkeltpersoner innen 60 dager etter oppdagelse når det kreves
- Dokumentasjon og rapportering til HHS Office for Civil Rights
- Korrigerende handlingsplaner for å forhindre fremtidige hendelser
Underleverandørstyring
Vi holder våre underleverandører til de samme høye standardene for HIPAA-overholdelse:
- BAA kreves med alle underleverandører som får tilgang til PHI
- Regelmessige overholdsvurderinger og revisjoner
- Sikkerhetskrav innebygd i alle kontrakter
- Kontinuerlig overvåking og koordinering av hendelsesrespons
Individuelle rettigheter
Vi støtter individers rettigheter angående deres PHI:
- Rett til å få tilgang til og få en kopi av deres PHI
- Rett til å be om endringer i deres PHI
- Rett til regnskapsføring av utleveringer
- Rett til å be om restriksjoner på visse bruksområder og utleveringer
- Rett til å motta konfidensiell kommunikasjon
- Rett til å inngi klage til HHS Office for Civil Rights
Be om en BAA
Hvis du er en omfattet enhet eller helseorganisasjon som ønsker å samarbeide med Resiliens, er vi klare til å inngå en BAA.
Eller send oss e-post direkte på info@resiliens.com
Relaterte policyer
Se gjennom våre andre juridiske dokumenter for mer informasjon om hvordan vi beskytter dine data.