Czym jest serwer HIPAA?
Ustawa o przenoszeniu ubezpieczeń zdrowotnych i odpowiedzialności za nie (Health Insurance Portability and Accountability Act, HIPAA) została uchwalona przez Kongres Stanów Zjednoczonych w 1996 r. i wprowadziła normy prawne dotyczące zgodnego z prawem wykorzystywania i ujawniania chronionych danych medycznych w formie elektronicznej. Zgodnie z przepisami HIPAA oczekuje się, że placówki i firmy z branży opieki zdrowotnej spełnią zestaw wymogów mających na celu zapewnienie prywatności i bezpieczeństwa wszystkich utworzonych, zarządzanych, otrzymanych lub przesyłanych chronionych danych medycznych w formie elektronicznej.
Jakie są zasady HIPAA?
Prawodawstwo HIPAA składa się z pięciu zasad. Każda reguła określa różne wymagania dotyczące zgodności z przepisami HIPAA:- Reguła prywatności: W jaki sposób, kiedy i w jakich okolicznościach chronione dane medyczne w formie elektronicznej mogą być używane i ujawniane
- Reguła bezpieczeństwa: Standardy techniczne, fizyczne i administracyjne w celu zapewnienia integralności chronionych danych medycznych w formie elektronicznej
- Reguła zbiorcza: Włączenie przepisów HITECH do HIPAA w celu wzmocnienia ochrony chronionych danych medycznych w formie elektronicznej
- Reguła powiadamiania o naruszeniach: Zasady i warunki powiadamiania zainteresowanych stron i opinii publicznej o naruszeniach dotyczących chronionych danych medycznych w formie elektronicznej
- Reguła egzekwowania: Dochodzenie i kary stosowane w następstwie naruszenia chronionych danych medycznych w formie elektronicznej
Na przestrzeni lat wymogi te zostały zintegrowane i rozszerzone w odpowiedzi na postęp technologiczny w dziedzinie opieki zdrowotnej i innych branż.
Czy systemy Synology posiadają certyfikat HIPAA?
Amerykański Departament Zdrowia i Opieki Społecznej (Health and Human Services, HHS) nie wydaje oficjalnie ani nie uznaje żadnej formy certyfikacji zgodności HIPAA. Przestrzeganie wymogów określonych w przepisach HIPAA jest zatem wyłączną odpowiedzialnością podmiotów objętych ochroną oraz podmiotów stowarzyszonych, które muszą zapewnić, że używane przez nie systemy i usługi są skonfigurowane w celu ochrony integralności i poufności wszystkich chronionych danych medycznych w formie elektronicznej, które są przez nie przechowywane lub przetwarzane.