HIPAA Prasībām Atbilstošs Failu Kopīgošanas Pakalpojums
Kas ir HIPAA?
Veselības apdrošināšanas pārnesamības un atbildības likums, saīsināti HIPAA. HIPAA pamatprincips ir:
- ļaut pilnvarotām personām un struktūrām droši kopīgot, uzglabāt un pārsūtīt aizsargāto veselības informāciju (PHI).
- Kontrolēt un uzraudzīt PHI izpaušanas un izmantošanas pakāpi.
- uzlabot ASV veselības aprūpes sistēmas efektivitāti un lietderību.
Vēl viens tiesību akts, kas jāņem vērā, ir Veselības informācijas tehnoloģiju ekonomikas un klīniskās veselības jomā likums (HITECH).
Kam ir jāievēro HIPAA prasības?
HIPPA attiecas uz aptvertajiem subjektiem un uzņēmējdarbības partneriem.
Pie aptvertajām struktūrām pieder:
- veselības aprūpes sniedzēji, piemēram, ārsti, medmāsas, psihologi, zobārsti, hiropraktiķi.
- organizācijas, kas sniedz veselības aprūpes pakalpojumus, piemēram, slimnīcas, aprūpes nami, klīnikas, aptiekas.
- veselības apdrošināšanas sabiedrības.
- starpniecības iestādes.
Uzņēmējdarbības partneri ir organizācijas vai personas, kas nav definētas kā aptvertās struktūras, bet sniedz tām pakalpojumus vai veic darbības, kas saistītas ar PHI.
HIPAA atbilstības prasības
HIPAA ir vairāki noteikumi, no kuriem 4 ir aplūkoti šajā sadaļā, jo tie attiecas uz HIPAA prasībām atbilstoša failu koplietošanas pakalpojuma izmantošanu.
Privātuma noteikumi
Privātuma noteikumos ir definēts, kādiem drošības pasākumiem jābūt ieviestiem, lai aizsargātu PHI privātumu. Tas arī nosaka ierobežojumus PHI izpaušanai un izmantošanai bez pacienta atļaujas.
Privātuma noteikumos ir vairākas politikas jomas, bet viena no tām, ko mēs vēlētos izcelt, ir datu aizsardzības pasākumi, kas nosaka, ka ePHI ir jānodrošina ar paroli un papildu pasākumiem, lai novērstu neatļautu piekļuvi, kā arī kontrolētu un uzraudzītu autorizētu piekļuvi.
Drošības noteikumi
Drošības noteikumā ir trīs daļas, kas saistītas ar nepieciešamajām specifikācijām attiecībā uz administratīvajiem, tehniskajiem un fiziskajiem aizsardzības pasākumiem. Šo 3 daļu ievērošana veicina elektroniskās PHI (ePHI) konfidencialitāti, drošību un integritāti.
Administratīvie drošības pasākumi
Drošības pārvaldības process
identificēt iespējamos riskus ePHI un ieviest pasākumus, lai samazinātu risku līdz piemērotam un saprātīgam līmenim.
Periodiska novērtēšana
periodiski novērtējiet dažādus ieviestos pasākumus, lai novērtētu, cik efektīvi ieviestie pasākumi nodrošina atbilstību drošības noteikumiem.
Informācijas piekļuves pārvaldība
Saskaņā ar Privātuma aizsardzības noteikumiem, lai ierobežotu e-EPHI izpaušanu līdz absolūti nepieciešamajam minimumam, šis pasākums paredz īstenot politiku, kas nosaka, kad ir atļauts piekļūt e-EPHI, kam ir atļauts piekļūt e-EPHI un cik lielā mērā e-EPHI var izpaust.
Tehniskie aizsardzības līdzekļi
Īpašas prasības, kas jāievēro tehnoloģijai, kura tiek izmantota saistībā ar ePHI.
Piekļuves kontrole
īstenot pasākumus, kas ļauj piekļūt ePHI tikai pilnvarotām personām.
Audita kontrole
glabāt detalizētu auditējamu informāciju par darbībām saistībā ar e-EPHI izpaušanu, piekļuvi un izmantošanu.
Integritātes kontrole
ePHI ir jāaizsargā pret neatļautu pārveidošanu un iznīcināšanu.
Autentifikācija
Pārbaudiet, vai persona vai organizācija, kas mēģina piekļūt ePHI vai to izmantot, ir pilnvarota to darīt.
Autentifikācija
ePHI ir jāaizsargā pret neatļautu pārveidošanu un iznīcināšanu.
Izpildes noteikums
Īstenošanas noteikums ļauj Veselības un cilvēkresursu dienesta Civiltiesību birojam īstenot Privātuma un drošības noteikumu, un tam ir tiesības izmeklēt, pārbaudīt un sodīt aptvertās struktūras un uzņēmējdarbības partnerus.
Pārkāpumu paziņošanas noteikums
Šis noteikums nosaka, kā attiecīgajām struktūrām un darījumu partneriem ir jāreaģē datu aizsardzības pārkāpuma gadījumā. Pacientiem un Veselības un cilvēkresursu dienestam (HHS) ir jāinformē noteiktā dienu skaitā pēc datu aizsardzības pārkāpuma atklāšanas. Paziņojot attiecīgajām iestādēm un personām par pārkāpumu, starp iekļaujamo informāciju ir jānorāda, ja zināms, kas piekļāvās ePHI vai to izmantoja.
Kā Filemail nodrošina HIPAA prasībām atbilstošu failu koplietošanu
Mūsu uzņēmuma līmeņa pārvaldītajā failu pārsūtīšanas risinājumā ir vairākas funkcijas, kas ļauj nodrošināt atbilstību HIPAA.
BAA gatavs
Mēs izmantojam sadarbības partneru līgumus ar visiem lietotājiem, organizācijām un struktūrām, kurām nepieciešams šāds formāls standartizēts līgums ar mums.
Šifrēšana
Datu pārraides šifrēšana no gala līdz galam, izmantojot 256 bitu SSL/TSL, lai aizsargātu jūsu datus. Nosūtītie, saglabātie un saņemtie faili ir droši un aizsargāti.
ASV datu glabāšana
Vairāki serveri atrodas Amerikas Savienotajās Valstīs, tāpēc varat būt droši, ka jūsu dati tiek glabāti vajadzīgajā reģionā, lai nodrošinātu atbilstību federālajiem un nozares noteikumiem.
Piekļuves uzraudzība
Mēs piedāvājam visaptverošu monitoringa komponentu, kas ļauj jums uzzināt, kādi faili tika nosūtīti un saņemti, kas un kādus failus saņēma, kā arī kādiem failiem tika piekļūts, lai nosauktu tikai dažus sīkākus datus.
Autentifikācija
2 faktoru autentifikācija, lai pārliecinātos, ka tikai atļautais personāls var piekļūt norādītajiem failiem. Pateicoties SAML/SSO, identitātes pārvaldība pakalpojumā Filemail ir jūsu kopējās kiberdrošības stratēģijas paplašinājums.
Stingra drošība
Pielāgotie failu derīguma termiņi, failu aizsardzība ar paroli, autentifikācijas prasības lejupielādes lapās un pretvīrusu aizsardzība liecina, ka mēs veicam stingrus pasākumus, lai aizsargātu jūsu failus.
Auditējams izmēģinājums
Notikumi un darbības, piemēram, augšupielāde, lejupielāde, kas un kad tos veicis, IP atrašanās vieta un virkne citas informācijas, ļauj jums iegūt pilnīgu auditējamu informāciju par to, kas un kad notiek ar jūsu datiem.
Paziņojumi reāllaikā
Mēs jūs pastāvīgi informējam par to, kas notiek jūsu kontā. Varat izmantot arī mūsu piedāvāto papildu pakalpojumu, kas nodrošina jaunāko informāciju, sūtot īsziņu.
Mūsu HIPAA prasībām atbilstošā failu koplietošanas pakalpojuma papildu priekšrocības
Rentabilitāte
Mākoņrisinājuma, kas atbilst HIPAA prasībām, izveide ir dārgs un laikietilpīgs process. Izmantojot HIPAA prasībām atbilstošu failu pārsūtīšanas risinājumu, jūs varēsiet sākt darbu ar ievērojami mazākiem izdevumiem.
Mobilitāte
Pateicoties visdažādākajām lietotnēm, kas pieejamas visām galvenajām platformām, varat piekļūt aizsargātai informācijai, kad un kad tas ir nepieciešams, neatkarīgi no tā, vai tas notiek birojā vai citur.
Kas vēl ir iekļauts jūsu Filemail kontā
Pielāgotais apakšdomēns
Augšupielādēt veidlapu savā vietnē
Zīmolojamais konts
5 TB krātuve vienam lietotājam
Ātrs pārsūtīšanas ātrums
Premium atbalsts
Mūsu lietotāju vērtējumi
4.6 | 41 Reitingi | |
4.6 | 41 Reitingi | |
4.6 | 41 Reitingi | |
8.9 | 96 Reitingi |
Ko domā mūsu klienti
Esmu izmantojis Filemail vairākus mēnešus un uzskatu, ka to ir ļoti viegli izmantot. Tas atrisināja problēmas, kas mums ir radušās bankā, kad mums ir jānosūta lieli faili. Platforma nodrošina arī drošu veidu, kā nosūtīt konfidenciālu informāciju starp banku un mūsu klientiem.
Filemail ir vienkāršākais un ātrākais veids, kā nosūtīt lielus failus. Daži mani klienti, saņēmuši manus videoklipus, ir bijuši tik pārsteigti par Filemail, ka ir sākuši to izmantot savos uzņēmumos.
Filemail ir atrisinājis visas manas failu pārsūtīšanas problēmas, kas man ir bijušas agrāk. Ātri uzticams, draudzīgs lietošanā. Ļoti apmierināts ar pakalpojumu. Mēs sūtām savas izstādes visā pasaulē, Filemail ir lielisks palīgs.