* Nadzor dostopa: Zajeti subjekt mora izvajati politike in postopke za nadzor dostopa do PHI, vključno z omejevanjem dostopa samo na pooblaščeno osebje, zahtevanjem edinstvenih uporabniških ID-jev in gesel ter nadzorom dostopa do PHI.
* Okoljski nadzor: Zajeti subjekt mora izvajati politike in postopke za zagotovitev, da je PHI shranjen v varnem okolju, vključno z nadzorom dostopa do fizičnih lokacij, kjer je shranjen PHI, preprečevanjem nepooblaščene odstranitve ali odlaganja PHI ter vzdrževanjem ustreznega nadzora temperature in vlažnosti.
* Odstranjevanje: Zajeti subjekt mora izvajati politike in postopke za zagotovitev, da se PHI odstrani na varen način, vključno z drobljenjem, sežiganjem ali odstranjevanjem PHI, ki ni več potreben.
* Varnost prenosa: Zajeti subjekt mora izvajati politike in postopke za zagotovitev, da se PHI prenaša varno, vključno z uporabo šifriranja ali drugih metod za zaščito PHI pred nepooblaščenim dostopom med prenosom.
Zdravje in Bolezni © https://sl.265health.com