การปฏิบัติตาม HIPAA
วิธีที่เราปกป้องข้อมูลสุขภาพของคุณ
การเข้ารหัสแบบ End-to-End
ข้อมูลทั้งหมดเข้ารหัสระหว่างการส่ง (TLS 1.3) และขณะพัก (AES-256)
โครงสร้างพื้นฐานที่ปลอดภัย
คลาวด์ที่สอดคล้องกับ HIPAA พร้อมใบรับรอง SOC 2 Type II
การควบคุมการเข้าถึง
การเข้าถึงตามบทบาทรับประกันว่ามีเพียงบุคลากรที่ได้รับอนุญาตเท่านั้นที่เข้าถึง PHI
ความมุ่งมั่นของเราในการปฏิบัติตาม HIPAA
Resiliens มุ่งมั่นอย่างเต็มที่ในการปฏิบัติตามพระราชบัญญัติการพกพาและความรับผิดชอบของการประกันสุขภาพ (HIPAA) และข้อบังคับที่เกี่ยวข้อง เรารักษามาตรการป้องกันด้านการบริหาร กายภาพ และเทคนิคที่ครอบคลุมเพื่อปกป้องความลับ ความสมบูรณ์ และความพร้อมใช้งานของข้อมูลสุขภาพที่ได้รับการคุ้มครอง (PHI) ทั้งหมดที่ฝากไว้กับเรา โปรแกรมการปฏิบัติตามของเราได้รับการตรวจสอบและอัปเดตเป็นประจำเพื่อสะท้อนการเปลี่ยนแปลงในกฎระเบียบและแนวปฏิบัติที่ดีที่สุดในอุตสาหกรรม
ข้อตกลงคู่ค้าทางธุรกิจ (BAA)
ในฐานะคู่ค้าทางธุรกิจภายใต้ HIPAA Resiliens ทำข้อตกลงคู่ค้าทางธุรกิจกับหน่วยงานที่ได้รับความคุ้มครองทั้งหมดและตัวแทนของพวกเขา BAA ของเราครอบคลุมข้อกำหนดสำคัญต่อไปนี้:
- การใช้และการเปิดเผย PHI ที่อนุญาต
- ภาระผูกพันในการปกป้อง PHI
- ขั้นตอนการแจ้งการละเมิด
- ข้อกำหนดการปฏิบัติตามของผู้รับเหมาช่วง
- สิทธิของบุคคลในการเข้าถึงและแก้ไข PHI
- การคืนหรือทำลาย PHI เมื่อสิ้นสุด
- บัญชีของการเปิดเผย
- การปฏิบัติตามกฎความปลอดภัย HIPAA
มาตรการป้องกันด้านการบริหาร
มาตรการป้องกันด้านการบริหารของเราเป็นรากฐานของโปรแกรมการปฏิบัติตาม HIPAA ของเรา
กระบวนการจัดการความปลอดภัย
โปรแกรมการวิเคราะห์และจัดการความเสี่ยงที่ครอบคลุมเพื่อระบุและบรรเทาภัยคุกคามที่อาจเกิดขึ้นต่อ PHI
ความปลอดภัยของบุคลากร
การตรวจสอบประวัติ การเข้าถึงตามบทบาท และการฝึกอบรมด้านความปลอดภัยเป็นประจำสำหรับบุคลากรทั้งหมดที่มีการเข้าถึง PHI
การจัดการการเข้าถึง
นโยบายที่เข้มงวดควบคุมการอนุญาต การจัดตั้ง และการแก้ไขการเข้าถึง PHI
การฝึกอบรมการรับรู้ด้านความปลอดภัย
โปรแกรมการฝึกอบรมเป็นประจำเพื่อให้แน่ใจว่าสมาชิกบุคลากรทั้งหมดเข้าใจความรับผิดชอบของพวกเขาเกี่ยวกับความปลอดภัยของ PHI
ขั้นตอนเหตุการณ์ด้านความปลอดภัย
ขั้นตอนที่เป็นเอกสารสำหรับการระบุ การตอบสนอง การบรรเทา และการรายงานเหตุการณ์ด้านความปลอดภัย
การวางแผนฉุกเฉิน
การสำรองข้อมูล การกู้คืนภัยพิบัติ และแผนการดำเนินงานในโหมดฉุกเฉินเพื่อให้แน่ใจว่า PHI พร้อมใช้งาน
การแจ้งการละเมิด
- การตรวจจับและการสืบสวนภายใน 24 ชั่วโมงหลังจากการค้นพบ
- การแจ้งหน่วยงานที่ได้รับความคุ้มครองที่ได้รับผลกระทบโดยไม่ชักช้าอย่างไม่สมเหตุสมผล
- การแจ้งบุคคลภายใน 60 วันหลังจากการค้นพบเมื่อต้องการ
- การจัดทำเอกสารและการรายงานต่อสำนักงานสิทธิพลเมืองของ HHS
- แผนการดำเนินการแก้ไขเพื่อป้องกันเหตุการณ์ในอนาคต
การจัดการผู้รับเหมาช่วง
เราถือผู้รับเหมาช่วงของเราให้อยู่ในมาตรฐานสูงเดียวกันของการปฏิบัติตาม HIPAA:
- ต้องมี BAA กับผู้รับเหมาช่วงทั้งหมดที่เข้าถึง PHI
- การประเมินและการตรวจสอบการปฏิบัติตามเป็นประจำ
- ข้อกำหนดด้านความปลอดภัยฝังอยู่ในสัญญาทั้งหมด
- การติดตามอย่างต่อเนื่องและการประสานงานการตอบสนองเหตุการณ์
สิทธิของบุคคล
เราสนับสนุนสิทธิของบุคคลเกี่ยวกับ PHI ของพวกเขา:
- สิทธิในการเข้าถึงและรับสำเนา PHI ของพวกเขา
- สิทธิในการขอแก้ไข PHI ของพวกเขา
- สิทธิในบัญชีของการเปิดเผย
- สิทธิในการขอข้อจำกัดในการใช้และการเปิดเผยบางอย่าง
- สิทธิในการรับการสื่อสารที่เป็นความลับ
- สิทธิในการยื่นข้อร้องเรียนต่อสำนักงานสิทธิพลเมืองของ HHS
ขอข้อตกลงคู่ค้าทางธุรกิจ
หากคุณเป็นหน่วยงานที่ได้รับความคุ้มครองหรือองค์กรด้านการดูแลสุขภาพที่ต้องการเป็นพันธมิตรกับ Resiliens เราพร้อมที่จะทำข้อตกลงคู่ค้าทางธุรกิจ
หรือส่งอีเมลถึงเราโดยตรงที่ info@resiliens.com
นโยบายที่เกี่ยวข้อง
ตรวจสอบเอกสารทางกฎหมายอื่นๆ ของเราสำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่เราปกป้องข้อมูลของคุณ