Fizični zaščitni ukrepi:
1. Nadzor dostopa:Omejitev dostopa do PHI nepooblaščenim posameznikom ali subjektom.
2. Varnost objekta:Izvajanje ukrepov za preprečevanje nepooblaščenega vstopa ali dostopa do prostorov, kjer se hranijo ali obdelujejo PHI.
3. Varnost naprav in delovnih postaj:Izvajanje politik in postopkov za zaščito delovnih postaj, prenosnih računalnikov in drugih naprav, ki vsebujejo PHI.
Tehnični zaščitni ukrepi:
1. Šifriranje podatkov:Šifriranje PHI med mirovanjem in med prenosom za zaščito pred nepooblaščenim dostopom.
2. Nadzor dostopa:Izvajanje sistemov za nadzor dostopa do PHI na podlagi uporabniških vlog, privilegijev in dovoljenj.
3. Revizijski nadzor:Spremljanje in beleženje sistemskih dejavnosti, povezanih z dostopom do PHI in uporabo za namene revizije.
Upravni zaščitni ukrepi:
1. Varnostne politike in postopki:Vzpostavitev in vzdrževanje celovitih varnostnih politik in postopkov, ki obravnavajo ravnanje z osebnimi zdravstvenimi informacijami.
2. Usposabljanje delovne sile:Zagotavljanje usposabljanja za člane delovne sile o zahtevah glede zasebnosti in varnosti HIPAA, vlogah, odgovornostih in najboljših praksah.
3. Analiza tveganja:Izvajanje rednih ocen tveganja za identifikacijo potencialnih ranljivosti in izvajanje ukrepov za zmanjšanje tveganj.
4. Odziv na incidente:Vzpostavitev politik in postopkov za odzivanje na varnostne incidente in kršitve podatkov, ki vključujejo PHI.
Pogodbe o poslovnih partnerjih:Subjekti, ki obravnavajo PHI v imenu zajetih subjektov, morajo skleniti pogodbe o poslovnih partnerjih, ki opisujejo varnostne in zasebnostne obveznosti poslovnega partnerja.
Revizije in spremljanje skladnosti:Izvajajo se redne revizije in spremljanje skladnosti, da se zagotovi spoštovanje predpisov HIPAA ter zaščiti zasebnost in varnost PHI.
Deidentifikacija:Če je treba PHI dati v skupno rabo ali razkriti, se lahko uporabijo postopki deidentifikacije za odstranitev ali prikrivanje neposrednih identifikatorjev za zaščito zasebnosti posameznikov.
Z izvajanjem teh zaščitnih ukrepov lahko zajeti subjekti in poslovni partnerji zaščitijo PHI pred morebitnimi grožnjami, kršitvami ali nepooblaščenim dostopom ter zagotovijo skladnost z zahtevami HIPAA.
Zdravje in Bolezni © https://sl.265health.com