HIPAA คืออะไร
กฎหมายเรื่องการย้ายและการตรวจสอบความรับผิดชอบของการประกันสุขภาพ (Health Insurance Portability and Accountability Act - HIPAA) ได้รับการประกาศใช้โดยรัฐสภาคองเกรสแห่งสหรัฐอเมริกาในปี 1996 เพื่อกำหนดมาตรฐานด้านกฎระเบียบเพื่อการใช้งานที่ถูกต้องตามกฎหมายและการเปิดเผยข้อมูลด้านสุขภาพที่ได้รับการปกป้องในรูปแบบอิเล็กทรอนิกส์ (ePHI) ภายใต้กฎระเบียบของ HIPAA ผู้ให้บริการและธุรกิจด้านการดูแลสุขภาพจะถูกคาดหวังให้ทำตามชุดข้อกำหนดที่มีเป้าหมายในการให้ความมั่นใจถึงความเป็นส่วนตัวและความปลอดภัยของ ePHI ใดๆ ที่ถูกสร้างขึ้น จัดการ ได้รับ หรือถ่ายโอน
กฎของ HIPAA คืออะไร
กฎหมาย HIPAA ประกอบด้วยกฎห้าข้อ กฎแต่ละข้อจะมีข้อกำหนดที่แตกต่างกันในการปฏิบัติตามมาตรฐาน HIPAA- กฎความเป็นส่วนตัว : วิธีการ เวลา และสถานการณ์ที่สามารถใช้และเปิดเผย ePHI
- กฎการรักษาความปลอดภัย: มาตรฐานทางเทคนิค กายภาพ และการดูแลระบบ เพื่อปกป้องความสมบูรณ์ของ ePHI
- กฎสารพัน: ผนวกรวมข้อกำหนดของ HITECH เข้ากับ HIPAA เพื่อเสริมการปกป้องของ ePHI
- กฎการแจ้งเตือนการรั่วไหล: ข้อกำหนดและเงื่อนไขสำหรับการแจ้งเตือนการรั่วไหลของ ePHI ที่เกี่ยวข้องให้กับกลุ่มผู้ได้รับผลประโยชน์และสาธารณะ
- กฎการบังคับใช้: การสืบสวนและบทลงโทษที่ใช้ตามการรั่วไหลของข้อมูลที่เกี่ยวข้องกับ ePHI
ในช่วงหลายปีที่ผ่านมาได้มีการผนวกรวมและเพิ่มข้อกำหนดต่างๆ เพื่อตอบสนองต่อความก้าวหน้าของเทคโนโลยีในด้านการดูแลสุขภาพและอุตสาหกรรมอื่นๆ
ระบบของ Synology ได้รับมาตรฐาน HIPAA หรือไม่
กรมอนามัยและบริการมนุษย์ของสหรัฐอเมริกา (HHS) ไม่ได้ออกหรือรับรู้รูปแบบใดๆ ของใบรับรองการปฏิบัติตามกฎระเบียบ HIPAA อย่างเป็นทางการ การปฏิบัติตามข้อกำหนดของกฎระเบียบ HIPAA เป็นความรับผิดชอบแต่เพียงผู้เดียวขององค์กรหรือพันธมิตรทางธุรกิจที่ครอบคลุม ซึ่งจะต้องตรวจสอบให้แน่ใจว่าระบบและบริการที่ใช้นั้นได้รับการกำหนดค่าให้ปกป้องความสมบูรณ์และการรักษาความลับของ ePHI ทั้งหมดที่จัดเก็บหรือประมวลผล