Considerazioni su Hamachi e HIPAA
L'Health Insurance Portability and Accountability Act (HIPAA), approvato dal Congresso nel 1996, richiede a tutti gli organizzatori che conservano o inviano informazioni sanitarie elettroniche di stabilire e implementare determinate misure di salvaguardia amministrative, fisiche e tecniche per proteggere tali informazioni da accessi non autorizzati.
Il Department of Health & User Services ha predisposto regole specifiche per imporre l'atto, ovvero le norme di sicurezza HIPAA pubblicata nel Registro federativo il 20 febbraio 2003 (45 CPR parti160, 162 e 164 Health Reformy Standard, finale).
Queste regole includono le salvaguardie tecniche che si applicano alle entità coperte che utilizzano prodotti ad accesso remoto per conservare o inviare informazioni sanitarie elettroniche. Per consultare le regole HIPAA nella loro interezza, visita la pagina Health Information Privacy del sito web del Dipartimento della Salute e dei Servizi Umani degli Stati Uniti all'indirizzo www.hhs.gov/ocr/privacy/, oppure vai direttamente al documento Security Standards: Salvaguardie tecniche.
Informazioni su questo documento
Questa pubblicazione fornisce una breve presentazione all’ambito di applicazione di HIPAA rispetto ai prodotti per l’accesso remoto (inclusi Pro e Central) e ai prodotti di supporto e collaborazione (incluso Rescue).
La sezione A riporta le informazioni di base più importanti per comprendere l’ambito di applicazione della conformità HIPAA rispetto ai prodotti per l’accesso remoto.
La sezione B riporta le misure di sicurezza tecniche previste da HIPAA (vedi paragrafo 164.312), che si applicano ai prodotti per l’accesso remoto utilizzati dalle entità soggette alla conformità HIPAA.
Le sezioni da C a H mostrano come GoTo aiuta le organizzazioni a rispettare, soddisfare o superare queste garanzie.
- HIPAA Sezione A – Informazioni di base sulle norme HIPAA
- HIPAA Sezione B – Misure di sicurezza tecniche di HIPAA, paragrafo 164.312
- HIPAA Sezione C – Controllo degli accessi, paragrafo 164.312 (a)(1)
- HIPAA Sezione D – Controlli di audit, paragrafo 164.312 (b)
- HIPAA Sezione E – Criteri e procedure di integrità, paragrafo 164.312 (c)(1)
- HIPAA Sezione F – Meccanismo di integrità, paragrafo 164.312 (c)(2)
- HIPAA Sezione G – Autenticazione di persone o entità, paragrafo 164.312 (d)
- HIPAA Sezione H.1 – Sicurezza delle trasmissioni, paragrafo 164.312 (e)(1)
- HIPAA Sezione H.2 – Sicurezza delle trasmissioni, paragrafo 164.312 (e)(1) Controlli di integrità
- HIPAA Sezione H.3 – Sicurezza delle trasmissioni, crittografia, paragrafo 164.312 (e)(1)
In this section: