CyberGlossary

Соответствие и стандарты

HIPAA

Также известно как: Health Insurance Portability and Accountability Act

Определение

Американский закон о переносимости и подотчётности медицинского страхования, устанавливающий национальные стандарты защиты индивидуально идентифицируемой медицинской информации.

Health Insurance Portability and Accountability Act 1996 года (HIPAA), реализуемый через правила Privacy, Security и Breach Notification, устанавливает национальные стандарты США по защите Protected Health Information (PHI). Закон распространяется на covered entities — медицинские страховщики, поставщиков услуг, осуществляющих электронные транзакции, и медицинские клиринговые палаты — а также на их business associates, обрабатывающих PHI от их имени. Security Rule требует административных, физических и технических мер защиты (контроль доступа, журналы аудита, защищённость передачи, анализ рисков и др.). HHS Office for Civil Rights (OCR) обеспечивает применение HIPAA и может налагать гражданские, а при умышленных нарушениях — уголовные санкции.

Примеры

  • Больница шифрует PHI в покое и при передаче, чтобы соответствовать Security Rule.
  • SaaS-поставщик подписывает Business Associate Agreement с медицинским провайдером.

Связанные термины