HIPAA이란?
미국 의회는 1996년에 전자 방식으로 보호되는 건강 정보(ePHI)의 합법적인 사용과 공개에 대한 규제 기준을 제정하기 위해 의료보험의 양도 및 책임에 관한 법률(Health Insurance Portability and Accountability Act: HIPAA)을 도입하였습니다. HIPAA 규정에 따라 의료 서비스 공급자와 기업은 생성, 관리, 수신 또는 전송되는 모든 ePHI의 개인 정보 보호와 보안이 보장되도록 일련의 요구 사항을 충족해야 합니다.
HIPAA 규정이란?
HIPAA 제정법은 5개의 규정으로 구성됩니다. 각 규정은 HIPAA 준수를 위한 서로 다른 요구 사항을 제시합니다.- 개인 정보 보호 규정: ePHI를 사용하고 공개하는 방법, 시기 및 상황
- 보안 규정: ePHI 무결성을 보호하는 기술적, 물리적 및 행정적 기준
- 옴니버스 규정: HITECH 조항을 HIPAA에 통합하여 ePHI 보호 강화
- 침해 고지 규정: ePHI와 관련된 데이터 침해를 이해당사자와 대중에게 통지하기 위한 약관
- 집행 규정: ePHI와 관련된 데이터 침해에 따른 조사 및 처벌 적용
지난 몇 년 동안 의료 및 기타 산업의 기술이 발전함에 따라 요구 사항이 통합되고 확장되었습니다.
Synology 시스템은 HIPAA 인증을 받았습니까?
미국 보건복지부(HHS)는 HIPAA 규정 준수 인증을 공식적으로 발급하거나 인정하지 않습니다. 따라서 HIPAA 규정에서 명시된 요구 사항을 준수하는 것은 적용 대상자와 비즈니스 협력자의 전적인 책임이며, 이들이 사용하는 시스템과 서비스에서 저장 또는 처리되는 모든 ePHI의 무결성과 기밀성을 보호하도록 구성되어야 합니다.