HIPAA Considerations - Introduction
La legge federale USA HIPAA (Health Insurance Portability and Accountability Act), approvata nel 1996, richiede che tutte le organizzazioni che gestiscono o trasmettano informazioni sanitarie in forma elettronica stabiliscano e implementino determinate misure di protezione amministrative, fisiche e tecniche per proteggere tali informazioni dagli accessi non autorizzati.
Il Department of Health & User Services ha predisposto regole specifiche per imporre l'atto, ovvero le norme di sicurezza HIPAA pubblicata nel Registro federativo il 20 febbraio 2003 (45 CPR parti160, 162 e 164 Health Reformy Standard, finale).
Queste regole includono misure di sicurezza tecniche che si applicano alle entità interessate che utilizzano prodotti per l’accesso remoto per gestire o trasmettere informazioni sanitarie in forma elettronica. Per visualizzare in tutto le regole HIPAA, visita la pagina Sicurezza e privacy della U.S Dipartimento del Servizio sanità e dei servizi sociali presso www.hhs.gov/ocr/privacy/o vai direttamente alla Standard di sicurezza: standard tecnici documento.
Informazioni su questo documento
Questa pubblicazione fornisce una breve presentazione all’ambito di applicazione di HIPAA rispetto ai prodotti per l’accesso remoto (inclusi Pro e Central) e ai prodotti di supporto e collaborazione (incluso Rescue).
La sezione A riporta le informazioni di base più importanti per comprendere l’ambito di applicazione della conformità HIPAA rispetto ai prodotti per l’accesso remoto.
La sezione B riporta le misure di sicurezza tecniche previste da HIPAA (vedi paragrafo 164.312), che si applicano ai prodotti per l’accesso remoto utilizzati dalle entità soggette alla conformità HIPAA.
Le sezioni da C a H mostrano come GoTo possa aiutare le organizzazioni ad aderire, soddisfare o superare queste misure di sicurezza.
Quando opportuno, questo documento copre i file LogMeIn, una funzionalità di archiviazione nel cloud fornito con Pro.
- HIPAA Sezione A – Informazioni di base sulle norme HIPAA
- HIPAA Sezione B – Misure di sicurezza tecniche di HIPAA, paragrafo 164.312
- HIPAA Sezione C – Controllo degli accessi, paragrafo 164.312 (a)(1)
- HIPAA Sezione D – Controlli di audit, paragrafo 164.312 (b)
- HIPAA Sezione E – Criteri e procedure di integrità, paragrafo 164.312 (c)(1)
- HIPAA Sezione F – Meccanismo di integrità, paragrafo 164.312 (c)(2)
- HIPAA Sezione G – Autenticazione di persone o entità, paragrafo 164.312 (d)
- HIPAA Sezione H.1 – Sicurezza delle trasmissioni, paragrafo 164.312 (e)(1)
- HIPAA Sezione H.2 – Sicurezza delle trasmissioni, paragrafo 164.312 (e)(1) Controlli di integrità
- HIPAA Sezione H.3 – Sicurezza delle trasmissioni, crittografia, paragrafo 164.312 (e)(1)
In this section: