タグ: 医療情報保護

cybersecuritydive.com

セキュリティ業界の30年来の悪習――問題を根本から解決せず、層を重ねるだけ

ある看護師が、手術の予定を守るために事前承認の取得を急いでいます。保険会社のポータルサイトは、彼女が昨年設定して忘れてしまったアカウント認証情報を要求してきます。「承認済み」の書類をアップロードするにはITチケットが必要で、データ損失防止(DLP)システムが送信を隔離してしまい、案件はセキュリティ部門の対応待ちキュー

hipaajournal.com

HIPAAセキュリティリスクチェックリスト

HIPAAセキュリティリスクアセスメントとは、PHI(保護対象保健情報)のプライバシーとセキュリティに対する脅威、脅威が発生する可能性、そして各脅威がもたらす潜在的な影響を評価するものです。これにより、既存のポリシー、手順、セキュリティ機構が、リスクと脆弱性を合理的かつ適切なレベルまで低減できているか

hipaajournal.com

HIPAAセキュリティリスク評価チェックリスト

HIPAAセキュリティリスク評価とは、PHI(保護対象保健情報)のプライバシーとセキュリティに対する脅威を評価し、その脅威が発生する可能性、そして各脅威が及ぼす潜在的な影響を分析することで、既存のポリシー・手順・セキュリティ対策がリスクと脆弱性を合理的かつ適切なレベルまで低減できているかどうかを判断す

hipaajournal.com

HIPAA準拠プログラムに関する小規模診療所オーナー向けガイド

小規模診療所のオーナーは、日々のコンプライアンス業務を誰が担当しているかにかかわらず、HIPAA準拠に関する法的責任を負います。つまりオーナーは、最新のHIPAAセキュリティリスク分析が存在すること、文書化されたポリシーがHIPAAプライバシールールおよびHIPAAセキュリティルールに準拠していること、スタ