CyberGlossary

Cumplimiento y marcos

HIPAA

También conocido como: Health Insurance Portability and Accountability Act

Definición

Ley estadounidense de Portabilidad y Responsabilidad de los Seguros de Salud, que fija estándares nacionales para proteger la información médica identificable.

La Health Insurance Portability and Accountability Act de 1996 (HIPAA), implementada mediante las Privacy, Security y Breach Notification Rules, establece estándares nacionales en EE. UU. para proteger la Información de Salud Protegida (PHI). Se aplica a entidades cubiertas —planes de salud, proveedores que realizan transacciones electrónicas y cámaras de compensación sanitarias— y a sus business associates que tratan PHI en su nombre. La Security Rule exige salvaguardas administrativas, físicas y técnicas (controles de acceso, registros de auditoría, seguridad de transmisión, análisis de riesgos, etc.). La Office for Civil Rights (OCR) del HHS hace cumplir HIPAA y puede imponer sanciones civiles y, en infracciones intencionadas, penales.

Ejemplos

  • Un hospital cifra la PHI en reposo y en tránsito para cumplir la Security Rule.
  • Un proveedor SaaS firma un Business Associate Agreement con un prestador sanitario.

Términos relacionados