セキュリティ業界の30年来の悪習――問題を根本から解決せず、層を重ねるだけ
ある看護師が、手術の予定を守るために事前承認の取得を急いでいます。保険会社のポータルサイトは、彼女が昨年設定して忘れてしまったアカウント認証情報を要求してきます。「承認済み」の書類をアップロードするにはITチケットが必要で、データ損失防止(DLP)システムが送信を隔離してしまい、案件はセキュリティ部門の対応待ちキュー
ある看護師が、手術の予定を守るために事前承認の取得を急いでいます。保険会社のポータルサイトは、彼女が昨年設定して忘れてしまったアカウント認証情報を要求してきます。「承認済み」の書類をアップロードするにはITチケットが必要で、データ損失防止(DLP)システムが送信を隔離してしまい、案件はセキュリティ部門の対応待ちキュー
ヒューストンを拠点とする医療管理・運営企業のNutex Health Inc.(NASDAQ: NUTX)が、機密情報の流出を伴う可能性のあるデータ漏洩に見舞われました。 Nutex Healthは
HIPAAセキュリティリスクアセスメントとは、PHI(保護対象保健情報)のプライバシーとセキュリティに対する脅威、脅威が発生する可能性、そして各脅威がもたらす潜在的な影響を評価するものです。これにより、既存のポリシー、手順、セキュリティ機構が、リスクと脆弱性を合理的かつ適切なレベルまで低減できているか
HIPAAセキュリティリスク評価とは、PHI(保護対象保健情報)のプライバシーとセキュリティに対する脅威を評価し、その脅威が発生する可能性、そして各脅威が及ぼす潜在的な影響を分析することで、既存のポリシー・手順・セキュリティ対策がリスクと脆弱性を合理的かつ適切なレベルまで低減できているかどうかを判断す
小規模診療所のオーナーは、日々のコンプライアンス業務を誰が担当しているかにかかわらず、HIPAA準拠に関する法的責任を負います。つまりオーナーは、最新のHIPAAセキュリティリスク分析が存在すること、文書化されたポリシーがHIPAAプライバシールールおよびHIPAAセキュリティルールに準拠していること、スタ
HIPAA対象事業体(Covered Entity)に該当するメディカルスパは、全スタッフに対して、HIPAAプライバシールール、HIPAAセキュリティルール、HIPAA違反通知ルールの基本要件、メディカルスパ環境特有のコンプライアンス課題、そして内部ポリシー・手順を網羅したHIPAAトレーニングを提供しな
2026年3月24日、HIPAA JournalはテレヘルスプラットフォームプロバイダーのOpenLoop Healthでのデータ流出について報告しました(下記参照)。データ流出は規制当局に報告されていましたが、HHS Civil Rights事務所の流出ポータルにインシデントが追加され、流出の
医療従事者の多くはHIPAAの存在を知っていますが、HIPAA担当者が誰なのか、...
テキストサービスを介して送信されたメッセージがHIPAA違反となるかどうかは、多...
HIPAAプライバシールールは、許可なく「対象事業体(covered entit...
すべての記事を読み込みました