CyberGlossary

Conformité et référentiels

HIPAA

Aussi appelé: Health Insurance Portability and Accountability Act

Définition

Loi américaine sur la portabilité et la responsabilité en matière d'assurance santé, qui fixe des normes nationales de protection des informations de santé identifiables.

Le Health Insurance Portability and Accountability Act de 1996 (HIPAA), mis en œuvre par les Privacy, Security et Breach Notification Rules, fixe les normes nationales américaines pour protéger les Protected Health Information (PHI). Il s'applique aux covered entities — régimes de santé, prestataires effectuant des transactions électroniques et chambres de compensation — ainsi qu'à leurs business associates qui traitent des PHI pour leur compte. La Security Rule impose des mesures administratives, physiques et techniques (contrôles d'accès, journaux d'audit, sécurité des transmissions, analyse des risques, etc.). L'Office for Civil Rights (OCR) du HHS l'applique et peut prononcer des sanctions civiles et, en cas de violations intentionnelles, pénales.

Exemples

  • Un hôpital chiffre les PHI au repos et en transit pour satisfaire la Security Rule.
  • Un éditeur SaaS signe un Business Associate Agreement avec un établissement de santé.

Termes liés