タグ: 医療機関セキュリティ

hipaajournal.com

OSFヘルスケアシステム、OCRのHIPAA調査で552,250ドルを支払い和解

OSFヘルスケアシステムとその関連対象事業体(OSF Healthcare)は、HIPAAのプライバシー規則、セキュリティ規則、および違反通知規則への違反が疑われる件について、552,250ドルの制裁金を支払うことで和解に合意しました。 OSFヘルスケアは、イリノイ州ピオリアを拠点とする統合ヘルスケアシステ

hipaajournal.com

診療所のHIPAA準拠に、HIPAAを理解している必要はない理由

セキュリティリスク分析を定義できず、HIPAAセキュリティルールを読んだことがなく、ビジネスアソシエイト契約に何を盛り込むべきかも知らない診療所オーナーであっても、完全かつ文書化された、証明可能なHIPAA準拠プログラムを運用することは可能です。専門知識は実務者の頭の中に存在する必要はありません。プログラム

gbhackers.com

アボット、がん診断システムへの不正アクセスによるサイバー攻撃を確認

アボットは、同社のがん診断(Cancer Diagnostics)事業で使用している一部の内部システムに対して不正アクセスを伴うサイバーセキュリティインシデントが発生したことを公表しました。 同社はこの不審な活動を発見すると直ちに調査を開始し、外部のサイバーセキュリティ専門家を招集するとともに、法執行機関とも連携して

hipaajournal.com

歯科医院マネージャーが構築するHIPAAコンプライアンスプログラム

歯科医院マネージャーがHIPAAコンプライアンスプログラムを構築するには、歯科診療特有の保護対象保健情報の形態を把握し、画像診断システムやオープンな診療スペースを考慮した最新のHIPAAセキュリティリスク分析を完了させ、歯科技工所や紹介専門医との業務提携契約を確保し、しばしば複数の役割を同時にこなすスタッフ

malwarebytes.com

心臓病患者の医療データが盗まれ、身代金要求の被害に

心臓モニタリングサービスを提供するiRhythmが、データ窃取と恐喝被害に遭いました。 米証券取引委員会(SEC)への届出によると、iRhythmは6月9日に何者かから連絡を受けたと明らかにしました。その人物は、独自データ、患者の保護医療情報(PHI)、その他の個人情報を含む機密情報を盗んだと主張し、データを公開