Czym są zabezpieczenia fizyczne według HIPPA?
Zgodnie z ustawą o przenośności i odpowiedzialności w ubezpieczeniach zdrowotnych (HIPAA) zabezpieczenia fizyczne to środki chroniące bezpieczeństwo fizyczne chronionych informacji zdrowotnych (PHI). Zabezpieczenia te obejmują:
* Kontrola dostępu: Podmiot objęty musi wdrożyć zasady i procedury kontroli dostępu do PHI, w tym ograniczanie dostępu wyłącznie do upoważnionego personelu, wymaganie unikalnych identyfikatorów użytkowników i haseł oraz kontrolowanie dostępu do PHI.
* Kontrola środowiskowa: Podmiot objęty ochroną musi wdrożyć zasady i procedury, aby zapewnić przechowywanie ChIZ w bezpiecznym środowisku, w tym kontrolować dostęp do fizycznych miejsc, w których przechowywane są PHI, zapobiegać nieuprawnionemu usunięciu lub utylizacji PHI oraz utrzymywać odpowiednią kontrolę temperatury i wilgotności.
* Utylizacja: Podmiot objęty musi wdrożyć zasady i procedury zapewniające, że ChIZ zostaną usunięte w bezpieczny sposób, obejmujący rozdrabnianie, palenie lub rozcieranie na miazgę, które nie są już potrzebne.
* Bezpieczeństwo transmisji: Podmiot objęty musi wdrożyć zasady i procedury zapewniające bezpieczne przesyłanie PHI, w tym poprzez zastosowanie szyfrowania lub innych metod ochrony PHI przed nieuprawnionym dostępem podczas transmisji.