Hvad er HIPAA?
HIPAA (Health Insurance Portability and Accountability Act) blev introduceret af US Congress i 1996 for at indføre lovgivningsmæssige standarder for lovlig brug og videregivelse af elektroniske beskyttede helbredsoplysninger (ePHI). I henhold til HIPAA-bestemmelser forventes sundhedsudbydere og virksomheder at opfylde en række krav med henblik på at beskytte personlige oplysninger og sikkerheden for alle ePHI, der oprettes, administreres, modtages eller overføres.
Hvad er HIPAA-reglerne?
HIPAA-lovgivningen består af fem regler. Hver regel indeholder forskellige krav til HIPAA-overholdelse:- Regel for beskyttelse af personlige oplysninger: Hvordan, hvornår og under hvilke omstændigheder ePHI kan bruges og afsløres
- Sikkerhedsregel: Tekniske, fysiske og administrative standarder for at beskytte ePHI's integritet
- Samleregel: Integrering af HITECH's bestemmelser i HIPAA for at styrke beskyttelsen af ePHI
- Regel for underretning om databrud: Vilkår og betingelser for underretning af databrud, der involverer ePHI til interesserede parter og offentligheden
- Håndhævelsesregel: Undersøgelser og sanktioner, der anvendes efter et databrud, der involverer ePHI
I årenes løb er kravene blevet integreret og udvidet som reaktion på teknologiske fremskridt inden for sundhedssektoren og andre brancher.
Er Synology-systemer HIPAA-certificerede?
HHS (US Department of Health and Human Services) udsteder eller anerkender ikke officielt nogen form for HIPAA-overensstemmelsescertificering. Det fulde ansvar for overholdelse af kravene i HIPAA-bestemmelserne er således de dækkede enheder og forretningsforbindelser ansvar, og de skal sikre, at de systemer og tjenester, de bruger, er konfigureret til at beskytte integriteten og fortroligheden af alle de ePHI, de opbevarer eller behandler.