無料ウェビナー:HIPAAセキュリティリスク評価の実践ガイド
HIPAAセキュリティリスク評価(SRA)が実施されていない、あるいは不十分な場合、HIPAAコンプライアンスプログラムに大きな穴が生じかねません。SRAの不備は、OCR(米保健福祉省公民権局)の執行措置で最も頻繁に指摘される問題の一つでもあります。 それでも多くの医療機関では、SRAでどこまで
HIPAAセキュリティリスク評価(SRA)が実施されていない、あるいは不十分な場合、HIPAAコンプライアンスプログラムに大きな穴が生じかねません。SRAの不備は、OCR(米保健福祉省公民権局)の執行措置で最も頻繁に指摘される問題の一つでもあります。 それでも多くの医療機関では、SRAでどこまで
セキュリティリスク分析(SRA)が実施されていない、あるいは不十分な場合、HIPAAコンプライアンスプログラムに大きな穴が残る恐れがあります。SRAの不備は、OCR(米保健福祉省公民権局)の執行措置で最も頻繁に指摘される問題の一つでもあります。 それにもかかわらず、多くの医療機関では、SRAでど
ワシントン州シアトルに本拠を置く非営利の臨床検査機関Laboratory Services Cooperativeは、米国31州のPlanned Parenthood加盟団体向けに診断・分析検査サービスを提供しています。同機関は、2024年に発生したデータ侵害をめぐる集団訴訟について、和解することで合意しま
医療機関のデジタル資産に潜むウェブサイトのプライバシーリスクは、患者や規制当局、原告が見つけ出すまで表面化しないことがあります。 ある広告キャンペーンのために設置したピクセルや、プラグイン経由で追加されたスクリプト、外部の代理店が導入した分析ツールは、誰が承認したのかが忘れられた後も動き続けることがあ
ウェブサイトのトラッキングに伴うプライバシーリスクは、医療機関のデジタル資産のあちこちに潜んだまま、患者や規制当局、原告に発見されるまで気づかれないことがあります。 ある広告キャンペーンのために設置したピクセル、プラグイン経由で導入されたスクリプト、外部代理店が追加した分析ツールなどは、誰が承認したのか忘れられた後も
Webサイトのトラッキングに伴うプライバシーリスクは、患者や規制当局、原告に発見されるまで、医療システムのデジタル資産のあちこちに潜んだままになることがあります。 ある広告キャンペーンのために設置したピクセル、プラグインを通じて導入されたスクリプト、外部代理店が追加した分析ツールなどは、誰が承認したかを忘れられた後も
医療分野のサイバーセキュリティと耐障害性の向上を目指す超党派の法案が、米上院で全会一致により可決されました。この「医療サイバーセキュリティ・レジリエンス法案(Health Care Cybersecurity and Resiliency Act、S.B. 3315)」は、医療機関にサイバーセキ
Help Net Securityの動画で、CylerityのCTO兼CISOを務めるDrew McCombs氏が、2つの役割をどのように両立させているかを語っています。同社ではセキュリティ対応をすべてのスプリントに組み込んでおり、患者データや資金の支払いに関わる問題を最優先で扱います。 McComb
2026年上半期の医療データ侵害件数は、2025年上半期と比べて5.9%減少しました。2026年1月1日から6月30日までに、米国保健福祉省(HHS)公民権局(OCR)に報告された500人以上に影響するデータ侵害は397件でした。上半期としては2023年以来の最少です。前年比では改善に向かっているものの、医療分野のデ
ワシントンDCのメディケイド機関が最近公表したところによると、同地区のメディケイド受給者約40万人の個人情報と保護対象保健情報がオンライン上で露出しました。ワシントンDC保健医療財政局(DHCF)は2026年7月21日、同局のウェブサイトに公開された2件のレポートから、機微なデータが権限のない第
すべての記事を読み込みました