タグ: リスク分析

hipaajournal.com

アムブリー・ジェネティクス、HIPAA違反で70万ドルの制裁金を支払い和解

米保健福祉省(HHS)公民権局(OCR)は、カリフォルニア州アリソヴィエホに拠点を置く遺伝子検査・臨床ゲノミクス企業アムブリー・ジェネティクス・コーポレーションとの間で、医療保険の相互運用性と説明責任に関する法律(HIPAA)違反の疑いを解消するための和解に合意しました。アムブリー・ジェネティク

hipaajournal.com

法律の専門知識がなくても実現できるHIPAA対応

医療機関がHIPAA要件を満たすために法律の専門知識は必要ありません。コンプライアンスは法律の条文を解釈する能力ではなく、定められたプロセスを正しく実行できるかどうかにかかっているからです。規則そのものは法律用語で書かれていますが、そこから生じる義務――リスク分析、ポリシー策定、研修の実施、ベンダーとの契約

hipaajournal.com

OSFヘルスケアシステム、OCRのHIPAA調査で552,250ドルを支払い和解

OSFヘルスケアシステムとその関連対象事業体(OSF Healthcare)は、HIPAAのプライバシー規則、セキュリティ規則、および違反通知規則への違反が疑われる件について、552,250ドルの制裁金を支払うことで和解に合意しました。 OSFヘルスケアは、イリノイ州ピオリアを拠点とする統合ヘルスケアシステ

hipaajournal.com

HIPAA準拠プログラムに関する小規模診療所オーナー向けガイド

小規模診療所のオーナーは、日々のコンプライアンス業務を誰が担当しているかにかかわらず、HIPAA準拠に関する法的責任を負います。つまりオーナーは、最新のHIPAAセキュリティリスク分析が存在すること、文書化されたポリシーがHIPAAプライバシールールおよびHIPAAセキュリティルールに準拠していること、スタ

hipaajournal.com

OCRが身代金要求ウェア関連のHIPAA違反の4つの規制対象事業者に罰金

米国保健社会福祉省(HHS)民間権局(OCR)は、身代金要求ウェアに関連するデータ漏洩調査中に発見されたHIPAA違反を解決するための4つの金銭的罰金を発表しました。身代金要求ウェア攻撃により427,000人の個人の電子保護健康情報(ePHI)が露出し、HIPAA違反を解決するために1,165,000ドル

hipaajournal.com

OCRがHIPAAセキュリティルールリスク管理要件に関するビデオをリリース

今年初め、保健福祉省(HHS)公民権局(OCR)局長のポーラ・M・スタンナード氏は、2026年のOCRの執行優先事項について最新情報を提供し、OCRのリスク分析執行イニシアティブが継続され、HIPAAセキュリティルールのリスク管理要件への非準拠も対象とするように進化することを確認しました。 リ