Служба обміну файлами, сумісна з HIPAA

Для медичних працівників та інших осіб, які працюють із захищеною медичною інформацією

Обмін файлами відповідно до вимог HIPAA

Що таке HIPAA?

Закон про переносимість та підзвітність медичного страхування (Health Insurance Portability and Accountability Act), скорочено HIPAA. Основна передумова HIPAA полягає в тому, що:

1. Забезпечити безпечний обмін, зберігання та передачу захищеної медичної інформації (ЗМІ) уповноваженими особами та організаціями
2. Контролювати та відстежувати ступінь розкриття та використання PHI
3. Підвищити ефективність та результативність системи охорони здоров'я США.

Ще один закон, який необхідно взяти до уваги, - це Закон про медичні інформаційні технології в економічній та клінічній охороні здоров'я (HITECH).

Хто повинен відповідати вимогам HIPAA?

HIPPA поширюється на застрахованих осіб та ділових партнерів

Застраховані організації включають:

  • Медичні працівники, такі як лікарі, медсестри, психологи, стоматологи, мануальні терапевти.
  • Організації, які надають медичні послуги, такі як лікарні, будинки престарілих, клініки, аптеки.
  • Медичні страхові компанії.
  • Інформаційні центри.

Ділові партнери - це юридичні або фізичні особи, не визначені як охоплена організація, які надають їм послуги або здійснюють діяльність, пов'язану з персональною інформацією про здоров'я.

Вимоги до дотримання вимог HIPAA

HIPAA містить низку правил, 4 з яких розглядаються в цьому розділі, оскільки вони стосуються використання файлообмінників, сумісних з HIPAA.

Правило конфіденційності

Правило конфіденційності визначає, які гарантії повинні бути в наявності для захисту конфіденційності PHI. Воно також встановлює обмеження на розкриття та використання PHI без дозволу пацієнта.

У Правилах конфіденційності є низка політик, але ми хотіли б виділити одну з них - це захист даних, який вимагає захисту ePHI паролями та додаткових заходів для запобігання несанкціонованому доступу, а також для контролю та моніторингу авторизованого доступу.

З дотриманням конфіденційності

Правило безпеки

Правило безпеки

Правила безпеки складаються з 3 частин, які стосуються необхідних специфікацій щодо адміністративних, технічних та фізичних засобів захисту. Дотримання цих 3 частин сприяє забезпеченню конфіденційності, безпеки та цілісності електронної PHI (ePHI).

Адміністративні гарантії

Процес управління безпекою
Визначити потенційні ризики для ePHI та вжити заходів для зниження ризиків до належного та розумного рівня
Управління безпекою
Періодичне оцінювання
Періодичне оцінювання
Виконувати періодичну оцінку різних вжитих заходів, щоб визначити, наскільки ефективно запроваджені заходи забезпечують дотримання Правил безпеки.
Управління доступом до інформації
Відповідно до Правил конфіденційності, щоб обмежити розкриття ePHI до абсолютно необхідного мінімуму, цей захід вимагає впровадження політик, які визначають, коли дозволяється дозвіл на доступ до ePHI, хто має право на доступ до ePHI, а також ступінь розкриття ePHI.
Управління доступом до інформації

Технічні заходи безпеки

Нижче наведено конкретні вимоги, яких необхідно дотримуватися щодо технології, яка використовується в поєднанні з ePHI.
Контроль доступу
Контроль доступу
Впровадити заходи, які дозволять лише уповноваженим особам мати доступ до ePHI.
Аудиторський контроль
Аудиторський контроль
Зберігайте детальний аудит діяльності, пов'язаної з розкриттям, доступом та використанням ePHI.
Контроль цілісності
Контроль цілісності
ePHI повинна бути захищена від несанкціонованої зміни та знищення.
Аутентифікація
Аутентифікація
Переконайтеся, що фізична або юридична особа, яка намагається отримати доступ до ePHI або використовувати її, має на це повноваження.
Правило безпеки
Аутентифікація
ePHI повинна бути захищена від несанкціонованої зміни та знищення.

Правило примусового виконання

Правило правозастосування дозволяє Управлінню з питань охорони здоров'я та соціальних служб (Health and Human Services - Office for Civil Rights) забезпечувати дотримання Правил конфіденційності та безпеки з повноваженнями розслідувати, перевіряти та штрафувати охоплені організації та бізнес-асоційовані компанії.
Правило виконання

Правило сповіщення про порушення

Сповіщення про порушення
Це правило визначає, як повинні реагувати покривані організації та ділові партнери у випадку витоку даних. Пацієнти та Департамент охорони здоров'я та соціальних служб (HHS) повинні бути повідомлені протягом певної кількості днів після виявлення витоку даних. Повідомляючи відповідні органи та осіб про порушення, ви повинні вказати, якщо відомо, хто отримав доступ до ePHI або використовував її.

Як Filemail забезпечує сумісний обмін файлами відповідно до HIPAA

У нас є ряд особливостей, які на рівні підприємства рішення для керованої передачі файлів що дозволяє вам відповідати вимогам HIPAA.
звіт про проникнення
Батарейки готові
Ми укладаємо Угоди про ділове співробітництво з усіма користувачами, організаціями та суб'єктами господарювання, які потребують такої формальної стандартизованої угоди з нами.
шифрування
Шифрування
Наскрізне шифрування передачі даних за допомогою SSL/TSL 256-біт для захисту ваших даних. Файли, які ви надсилаєте, зберігаєте та отримуєте, надійно захищені.
Сервери в США
Зберігання даних у США
Завдяки кільком серверам, розташованим у США, ви можете бути впевнені, що ваші дані зберігаються в потрібному вам регіоні відповідно до федеральних і галузевих норм.
виявлення вторгнень
Моніторинг доступу

Ми надаємо комплексний компонент моніторингу, який дозволяє вам знати, які файли були надіслані та отримані, ким, до яких файлів був доступ - і це лише кілька деталей.

відстеження доставки
Аутентифікація

2-факторна автентифікація щоб переконатися, що лише дозволений персонал має доступ до визначених файлів. Завдяки SAML/SSOуправління ідентичностями у Filemail є продовженням вашої загальної стратегії кібербезпеки.

захист паролем
Сувора безпека
Настроювані терміни придатності файлів, захист файлів паролем, вимоги до автентифікації на сторінках завантаження та антивірусний захист - все це свідчить про те, що ми вживаємо надійних заходів для захисту ваших файлів.
відстеження доставки
Аудиторська перевірка

Події та дії, такі як завантаження, вивантаження, ким, коли, IP-адреса та багато інших деталей означають, що ви отримуєте повні аудит-сліди що і коли відбувається з вашими даними.

адресна книга
Сповіщення в режимі реального часу
Ми тримаємо вас в курсі того, що відбувається у вашому обліковому записі. Ви також можете скористатися додатковою послугою, яку ми пропонуємо, - отримувати оновлення за допомогою SMS.

Додаткові переваги нашої служби обміну файлами, сумісної з HIPAA

калькулятор

Економічна ефективність

Налаштування хмарного рішення, яке відповідає вимогам HIPAA, є дорогим і трудомістким процесом. Використовуючи рішення для передачі файлів, сумісне з HIPAA, ви зможете розпочати роботу зі значно меншими витратами.

Мобільність

Завдяки повному спектру додатків для всіх основних платформ ви можете отримати доступ до захищеної інформації, коли вам це потрібно, будь то в офісі чи деінде.
Мобільність

Що ще входить до вашого поштового акаунта Filemail

власний субдомен

Спеціальний субдомен

фірмовий
Брендований акаунт
швидше переносити
Швидкі тарифи на перекази
інтегрувати форму завантаження
Завантажте форму на свій сайт
більше місця для зберігання
5 ТБ пам'яті на користувача
відмінна підтримка клієнтів
Преміум-підтримка

Що думають наші користувачі

Рейтинги мобільних додатків

Магазин додатків для iOS
15.4k Рейтинг: 4.57
4.57/5
Google Play Store
7.78k Рейтинг: 4.5
4.5/5

Відгуки

Я використовую Filemail вже кілька місяців і знаходжу його дуже простим у використанні. Це вирішило проблеми, які виникали у нас в банку, коли нам потрібно було надсилати великі файли. Платформа також забезпечує безпечний спосіб надсилання конфіденційної інформації між банком і нашими клієнтами.
Брюс Фейрбанк - Labette Bank
Filemail - це найпростіший і найшвидший спосіб надсилати великі файли. Деякі з моїх клієнтів були настільки вражені Filemail, коли отримали мої відео, що почали використовувати його у власному бізнесі
Дебора Альвіно - CLVS (прибережне юридичне відео)
Filemail вирішив усі мої проблеми з передачею файлів, які я мав у минулому. Швидкий, надійний, зручний у використанні. Дуже задоволений сервісом. Ми відправляємо наші шоу по всьому світу, Filemail дуже допомагає.
Хорхе Еліас Аларкон - Голлівудський канал

Деякі з наших клієнтів

7-денна пробна версія, яку можна запустити за лічені хвилини

Захистіть своїх пацієнтів, репутацію та бізнес за допомогою служби обміну файлами, що відповідає вимогам HIPAA

Ukrainian