HamachiConsideraciones de HIPAA relativas a
La Ley de Portabilidad y Responsabilidad de los Seguros Sanitarios (HIPAA), aprobada por el Congreso en 1996, exige a todas las organizaciones que guardan o envían información electrónica sobre la atención sanitaria que establezcan y apliquen determinadas salvaguardas administrativas, físicas y técnicas para mantener dicha información a salvo de accesos no autorizados.
El Departamento de servicios de salud y servicios humanos ha concedido reglas específicas para aplicar el acto, es decir, las normas de seguridad de HIPAA que se publican en el Registro Federal en el 20 de febrero de 2003 (45 CFC partes 160, 162 y 164 Reformulario de seguro médico, regla Final).
Estas normas incluyen las Salvaguardias Técnicas que se aplican a las entidades cubiertas que utilizan productos de acceso remoto para conservar o enviar información sanitaria electrónica. Para consultar las normas de la HIPAA en su totalidad, visite la página Health Information Privacy del sitio web del Departamento de Salud y Servicios Humanos de EE.UU. en www.hhs.gov/ocr/privacy/, o vaya directamente al documento Security Standards: Salvaguardias técnicas.
Información sobre este documento
Esta publicación ofrece una breve introducción al cumplimiento de HIPAA en los productos de acceso remoto (incluidos Pro y Central) y los productos de asistencia y colaboración (incluido Rescue).
La sección A describe la información necesaria para comprender el cumplimiento de HIPAA en los productos de acceso remoto.
La sección B describe las garantías técnicas de las normas de HIPAA (consulte la sección 164.312), que se aplican a los productos de acceso remoto que usan las entidades sujetas al cumplimiento de HIPAA.
Las secciones C a H muestran cómo GoTo ayuda a las organizaciones a adherirse, cumplir o superar estas salvaguardas.
- Sección A de HIPAA: información general sobre las normas de HIPAA
- Sección B de HIPAA: garantías técnicas de HIPAA (sección 164.312)
- Sección C de HIPAA: control de acceso; sección 164.312 a) 1)
- Sección D de HIPAA: controles de auditoría; sección 164.312 b)
- Sección E de HIPAA: políticas y procedimientos de integridad; sección 164.312 c) 1)
- Sección F de HIPAA: mecanismo de integridad, versión 164.312 c) 2)
- Sección G de HIPAA: autenticación de entidad o persona; sección 164.312 d)
- Sección H.1 de HIPAA: seguridad de la transmisión; sección 164.312 e) 1)
- Sección H.2 de HIPAA: seguridad de la transmisión; sección 164.312 e) 1) Controles de integridad
- Sección H.3 de HIPAA: seguridad de la transmisión, cifrado; sección 164.312 e) 1)
In this section: