Tuân thủ HIPAA & HITECH

Giới thiệu

HIPAA và HITECH cung cấp các tiêu chuẩn tối thiểu quốc gia để bảo vệ thông tin sức khỏe được bảo vệ của một cá nhân (PHI). Bộ Y tế và Dịch vụ Nhân sinh Hoa Kỳ (HHS) quản lý và thi hành các tiêu chuẩn này.

HIPAA ban đầu được tạo ra để hợp lý hóa các quy trình chăm sóc sức khỏe và giảm chi phí bằng cách tiêu chuẩn hóa một số giao dịch chăm sóc sức khỏe thông thường, đồng thời bảo vệ tính bảo mật và quyền riêng tư của PHI cá nhân. HITECH mở rộng dựa trên các yêu cầu về quyền riêng tư và bảo mật của HIPAA.

HIPAA và HITECH tập trung vào PHI, thường bao gồm mọi thông tin nhận dạng cá nhân liên quan đến sức khỏe thể chất hoặc tinh thần của một cá nhân, cung cấp dịch vụ chăm sóc sức khỏe cho người đó hoặc thanh toán cho các dịch vụ liên quan. PHI cũng bao gồm mọi thông tin nhân khẩu học có thể nhận dạng cá nhân, bao gồm, ví dụ: tên, địa chỉ, số điện thoại và số An sinh xã hội

Các tiêu chuẩn này ảnh hưởng đến việc sử dụng và tiết lộ PHI của các đơn vị được bảo hiểm (như các nhà cung cấp dịch vụ chăm sóc sức khỏe tham gia vào một số giao dịch điện tử, chương trình y tế và trung tâm thanh toán y tế) và các cộng sự kinh doanh của họ.

Vtiger cho phép các thực thể được bảo hiểm và các đối tác kinh doanh của họ tuân theo Đạo luật Trách nhiệm và Khả năng Giải quyết Bảo hiểm Y tế Hoa Kỳ (HIPAA) tận dụng môi trường Vtiger an toàn để xử lý, duy trì và lưu trữ thông tin sức khỏe được bảo vệ.

Các quy tắc HIPAA 4

Quy tắc bảo mật của HIPAA

Quy tắc bảo mật của HIPAA hạn chế sử dụng có chủ ý và vô ý hoặc tiết lộ PHI vi phạm các yêu cầu của HIPAA.

  1. Không cho phép sử dụng không được phép hoặc tiết lộ PHI
  2. Cung cấp thông báo vi phạm cho thực thể được bảo hiểm
  3. Cung cấp quyền truy cập cá nhân hoặc thực thể được bảo hiểm vào PHI
  4. Tiết lộ PHI cho thư ký của HHS nếu buộc phải làm như vậy
  5. Cung cấp một kế toán công bố thông tin
  6. Tuân thủ các yêu cầu của quy tắc bảo mật HIPAA

Quy tắc bảo mật của HIPAA

Quy tắc bảo mật của HIPAA yêu cầu các thực thể được bảo hiểm đưa ra các biện pháp bảo vệ hành chính, vật lý và kỹ thuật chi tiết để bảo vệ PHI điện tử

Quy tắc thực thi của HIPAA

Nó nêu ra các hình phạt và thủ tục điều trần

Quy tắc thông báo vi phạm của HIPAA

Nó yêu cầu các nhà cung cấp dịch vụ chăm sóc sức khỏe phải thông báo cho bệnh nhân trong trường hợp vi phạm PHI không bảo đảm

Vtiger hỗ trợ các thực thể được bảo hiểm tuân thủ HIPAA

Dịch vụ Vtiger CRM được phân phối qua các máy chủ được lưu trữ trong các trung tâm dữ liệu thuộc Amazon EC2. Vtiger cung cấp các cơ chế để giúp các nhà cung cấp dịch vụ chăm sóc sức khỏe (tức là các thực thể được bảo hiểm) sử dụng dịch vụ Vtiger, tuân thủ HIPAA.

Chính sách bảo mật của chúng tôi bắt buộc tất cả những điều sau đây

  1. Các biện pháp bảo vệ vật lý - Chỉ những nhân viên được ủy quyền của Amazon mới có thể truy cập vào các máy chủ
  2. Các biện pháp bảo vệ quản trị - Quyền truy cập vào dữ liệu trong ứng dụng được kiểm soát bởi thực thể được bảo hiểm, trong khi Quyền truy cập vào máy chủ được kiểm soát bởi nhóm Vtiger. Vtiger CRM cung cấp kiểm soát truy cập dựa trên vai trò để hạn chế quyền truy cập đối với một số người dùng nhất định.
  3. Các biện pháp bảo vệ kỹ thuật - Vtiger duy trì một hệ thống giám sát tích cực để tìm và khắc phục mọi lỗ hổng trong Hệ điều hành, Máy chủ Web, Cơ sở dữ liệu hoặc trong ứng dụng Vtiger CRM.

Để biết thêm chi tiết, xin vui lòng bấm vào vtiger.com/security

Cho phép mã hóa ở phần còn lại với các trường được mã hóa mới.

Khi bạn lưu trữ dữ liệu nhạy cảm của một người, như thông tin sức khỏe hoặc số ID quốc gia của họ, một số luật nhất định có thể yêu cầu bạn mã hóa dữ liệu đó khi nghỉ ngơi. Mã hóa trường của Vtiger hoàn thành điều đó, đồng thời cung cấp các biện pháp bảo vệ khác giúp giảm đáng kể nguy cơ lạm dụng bởi nhân viên hoặc các tác nhân độc hại

Để tìm hiểu thêm, đọc tài liệu của chúng tôi về các trường dữ liệu được mã hóa trong Vtiger CRM

Trong truyền, dữ liệu luôn được mã hóa bằng SSL.

Thông báo vi phạm

Nếu vi phạm đã xảy ra ở cấp độ dịch vụ, Vtiger sẽ thông báo cho nhà cung cấp dịch vụ chăm sóc sức khỏe (khách hàng của Vtiger)