Skip to main content
Resiliens
ความปลอดภัยและการปฏิบัติตาม

การปฏิบัติตาม HIPAA

วิธีที่เราปกป้องข้อมูลสุขภาพของคุณ

การเข้ารหัสแบบ End-to-End

ข้อมูลทั้งหมดเข้ารหัสระหว่างการส่ง (TLS 1.3) และขณะพัก (AES-256)

โครงสร้างพื้นฐานที่ปลอดภัย

คลาวด์ที่สอดคล้องกับ HIPAA พร้อมใบรับรอง SOC 2 Type II

การควบคุมการเข้าถึง

การเข้าถึงตามบทบาทรับประกันว่ามีเพียงบุคลากรที่ได้รับอนุญาตเท่านั้นที่เข้าถึง PHI

ความมุ่งมั่นของเราในการปฏิบัติตาม HIPAA

Resiliens มุ่งมั่นอย่างเต็มที่ในการปฏิบัติตามพระราชบัญญัติการพกพาและความรับผิดชอบของการประกันสุขภาพ (HIPAA) และข้อบังคับที่เกี่ยวข้อง เรารักษามาตรการป้องกันด้านการบริหาร กายภาพ และเทคนิคที่ครอบคลุมเพื่อปกป้องความลับ ความสมบูรณ์ และความพร้อมใช้งานของข้อมูลสุขภาพที่ได้รับการคุ้มครอง (PHI) ทั้งหมดที่ฝากไว้กับเรา โปรแกรมการปฏิบัติตามของเราได้รับการตรวจสอบและอัปเดตเป็นประจำเพื่อสะท้อนการเปลี่ยนแปลงในกฎระเบียบและแนวปฏิบัติที่ดีที่สุดในอุตสาหกรรม

ข้อตกลงคู่ค้าทางธุรกิจ (BAA)

ในฐานะคู่ค้าทางธุรกิจภายใต้ HIPAA Resiliens ทำข้อตกลงคู่ค้าทางธุรกิจกับหน่วยงานที่ได้รับความคุ้มครองทั้งหมดและตัวแทนของพวกเขา BAA ของเราครอบคลุมข้อกำหนดสำคัญต่อไปนี้:

  • การใช้และการเปิดเผย PHI ที่อนุญาต
  • ภาระผูกพันในการปกป้อง PHI
  • ขั้นตอนการแจ้งการละเมิด
  • ข้อกำหนดการปฏิบัติตามของผู้รับเหมาช่วง
  • สิทธิของบุคคลในการเข้าถึงและแก้ไข PHI
  • การคืนหรือทำลาย PHI เมื่อสิ้นสุด
  • บัญชีของการเปิดเผย
  • การปฏิบัติตามกฎความปลอดภัย HIPAA

มาตรการป้องกันด้านการบริหาร

มาตรการป้องกันด้านการบริหารของเราเป็นรากฐานของโปรแกรมการปฏิบัติตาม HIPAA ของเรา

กระบวนการจัดการความปลอดภัย

โปรแกรมการวิเคราะห์และจัดการความเสี่ยงที่ครอบคลุมเพื่อระบุและบรรเทาภัยคุกคามที่อาจเกิดขึ้นต่อ PHI

ความปลอดภัยของบุคลากร

การตรวจสอบประวัติ การเข้าถึงตามบทบาท และการฝึกอบรมด้านความปลอดภัยเป็นประจำสำหรับบุคลากรทั้งหมดที่มีการเข้าถึง PHI

การจัดการการเข้าถึง

นโยบายที่เข้มงวดควบคุมการอนุญาต การจัดตั้ง และการแก้ไขการเข้าถึง PHI

การฝึกอบรมการรับรู้ด้านความปลอดภัย

โปรแกรมการฝึกอบรมเป็นประจำเพื่อให้แน่ใจว่าสมาชิกบุคลากรทั้งหมดเข้าใจความรับผิดชอบของพวกเขาเกี่ยวกับความปลอดภัยของ PHI

ขั้นตอนเหตุการณ์ด้านความปลอดภัย

ขั้นตอนที่เป็นเอกสารสำหรับการระบุ การตอบสนอง การบรรเทา และการรายงานเหตุการณ์ด้านความปลอดภัย

การวางแผนฉุกเฉิน

การสำรองข้อมูล การกู้คืนภัยพิบัติ และแผนการดำเนินงานในโหมดฉุกเฉินเพื่อให้แน่ใจว่า PHI พร้อมใช้งาน

การแจ้งการละเมิด

  • การตรวจจับและการสืบสวนภายใน 24 ชั่วโมงหลังจากการค้นพบ
  • การแจ้งหน่วยงานที่ได้รับความคุ้มครองที่ได้รับผลกระทบโดยไม่ชักช้าอย่างไม่สมเหตุสมผล
  • การแจ้งบุคคลภายใน 60 วันหลังจากการค้นพบเมื่อต้องการ
  • การจัดทำเอกสารและการรายงานต่อสำนักงานสิทธิพลเมืองของ HHS
  • แผนการดำเนินการแก้ไขเพื่อป้องกันเหตุการณ์ในอนาคต

การจัดการผู้รับเหมาช่วง

เราถือผู้รับเหมาช่วงของเราให้อยู่ในมาตรฐานสูงเดียวกันของการปฏิบัติตาม HIPAA:

  • ต้องมี BAA กับผู้รับเหมาช่วงทั้งหมดที่เข้าถึง PHI
  • การประเมินและการตรวจสอบการปฏิบัติตามเป็นประจำ
  • ข้อกำหนดด้านความปลอดภัยฝังอยู่ในสัญญาทั้งหมด
  • การติดตามอย่างต่อเนื่องและการประสานงานการตอบสนองเหตุการณ์

สิทธิของบุคคล

เราสนับสนุนสิทธิของบุคคลเกี่ยวกับ PHI ของพวกเขา:

  • สิทธิในการเข้าถึงและรับสำเนา PHI ของพวกเขา
  • สิทธิในการขอแก้ไข PHI ของพวกเขา
  • สิทธิในบัญชีของการเปิดเผย
  • สิทธิในการขอข้อจำกัดในการใช้และการเปิดเผยบางอย่าง
  • สิทธิในการรับการสื่อสารที่เป็นความลับ
  • สิทธิในการยื่นข้อร้องเรียนต่อสำนักงานสิทธิพลเมืองของ HHS

ขอข้อตกลงคู่ค้าทางธุรกิจ

หากคุณเป็นหน่วยงานที่ได้รับความคุ้มครองหรือองค์กรด้านการดูแลสุขภาพที่ต้องการเป็นพันธมิตรกับ Resiliens เราพร้อมที่จะทำข้อตกลงคู่ค้าทางธุรกิจ

หรือส่งอีเมลถึงเราโดยตรงที่ info@resiliens.com

นโยบายที่เกี่ยวข้อง

ตรวจสอบเอกสารทางกฎหมายอื่นๆ ของเราสำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่เราปกป้องข้อมูลของคุณ