タグ: HIPAA

hipaajournal.com

無料ウェビナー:HIPAAセキュリティリスク評価の実践ガイド

HIPAAセキュリティリスク評価(SRA)が実施されていない、あるいは不十分な場合、HIPAAコンプライアンスプログラムに大きな穴が生じかねません。SRAの不備は、OCR(米保健福祉省公民権局)の執行措置で最も頻繁に指摘される問題の一つでもあります。 それでも多くの医療機関では、SRAでどこまで

hipaajournal.com

無料ウェビナー:OCR対応のセキュリティリスク分析を実践する

セキュリティリスク分析(SRA)が実施されていない、あるいは不十分な場合、HIPAAコンプライアンスプログラムに大きな穴が残る恐れがあります。SRAの不備は、OCR(米保健福祉省公民権局)の執行措置で最も頻繁に指摘される問題の一つでもあります。 それにもかかわらず、多くの医療機関では、SRAでど

hipaajournal.com

ウェブサイトのプライバシー:プライバシーポリシーの約束を、自社サイトは守れていますか?

医療機関のデジタル資産に潜むウェブサイトのプライバシーリスクは、患者や規制当局、原告が見つけ出すまで表面化しないことがあります。 ある広告キャンペーンのために設置したピクセルや、プラグイン経由で追加されたスクリプト、外部の代理店が導入した分析ツールは、誰が承認したのかが忘れられた後も動き続けることがあ

hipaajournal.com

ウェブサイトのトラッキングに潜むプライバシーリスク:自社サイトが何を共有しているか把握していますか?

ウェブサイトのトラッキングに伴うプライバシーリスクは、医療機関のデジタル資産のあちこちに潜んだまま、患者や規制当局、原告に発見されるまで気づかれないことがあります。 ある広告キャンペーンのために設置したピクセル、プラグイン経由で導入されたスクリプト、外部代理店が追加した分析ツールなどは、誰が承認したのか忘れられた後も

hipaajournal.com

医療機関のWebサイトは何を外部に共有しているのか、把握できていますか

Webサイトのトラッキングに伴うプライバシーリスクは、患者や規制当局、原告に発見されるまで、医療システムのデジタル資産のあちこちに潜んだままになることがあります。 ある広告キャンペーンのために設置したピクセル、プラグインを通じて導入されたスクリプト、外部代理店が追加した分析ツールなどは、誰が承認したかを忘れられた後も

hipaajournal.com

ワシントンDCのメディケイド機関、40万人近い受給者にデータ露出を通知

ワシントンDCのメディケイド機関が最近公表したところによると、同地区のメディケイド受給者約40万人の個人情報と保護対象保健情報がオンライン上で露出しました。ワシントンDC保健医療財政局(DHCF)は2026年7月21日、同局のウェブサイトに公開された2件のレポートから、機微なデータが権限のない第