Skip to content

HIPAA

Защитите PHI и продемонстрируйте должную осмотрительность по HIPAA вашим клиентам и регуляторам.

Анализ Security Rule

Фундаментальный анализ рисков HIPAA

Должная осмотрительность OCR

Доказательства, готовые к проверке регулятором

Программа аттестации

Документированное соответствие, которое вы можете продемонстрировать

Эксперты по защите PHI

Специалисты по защите медицинских данных

HIPAA compliance and audit

Что это такое

HIPAA устанавливает национальные стандарты защиты охраняемой медицинской информации (PHI). Его правила Privacy, Security и Breach Notification обязывают covered entities и business associates защищать PHI посредством административных, физических и технических мер защиты, при этом анализ рисков по Security Rule является краеугольным камнем программы.

Кто обязан соответствовать

Американские поставщики медицинских услуг, страховые планы и расчётные палаты, а также любой поставщик, обрабатывающий PHI от их имени; business associates несут прямую ответственность по HITECH, поэтому обязательство распространяется по всей цепочке поставок.

Как помогает IntelligenceX

Анализ рисков и оценка пробелов HIPAA Security Rule
Проектирование административных, физических и технических мер защиты
Политики, процедуры и шаблоны Business Associate Agreement
Подготовка к уведомлению о нарушениях
Подготовка к уведомлению о нарушениях по HITECH, включая рабочий процесс отчётности по инцидентам с 500+ затронутыми лицами
Обучение персонала по HIPAA и разработка политики санкций
Оценка пробеловПроектирование ISMSВнутренний аудитПоддержка этапов 1 и 2Рекомендации по устранениюГотовность к сертификации

Часто задаваемые вопросы

Нет. Правительство не сертифицирует соответствие HIPAA, и любой значок «HIPAA certified» — это лишь маркетинг. Мы предоставляем документированный анализ рисков и программу соответствия, которые демонстрируют должную осмотрительность.

Если вы создаёте, получаете, храните или передаёте PHI от имени covered entity, вы являетесь business associate, и HIPAA применяется напрямую, включая подписание BAA.

Фиксированного интервала нет, но OCR ожидает, что он будет актуальным: пересматривайте его не реже одного раза в год и при каждом значительном изменении систем, поставщиков или рабочих процессов. Устаревший или отсутствующий анализ рисков — наиболее частое замечание OCR, поэтому мы помогаем поддерживать его живым, а не задвинутым в долгий ящик.

Поговорите с экспертом по безопасности уже сегодня

Тест на проникновение, аудит или круглосуточный мониторинг — наша команда готова работать в Великобритании, США, ЕС и Индии.