Considerações sobre HIPAA da Hamachi (em inglês)
A Health Insurance Portability and Accountability Act (HIPAA), aprovada pelo Congresso em 1996, exige que todas as organizações que mantêm ou enviam informações eletrônicas de saúde estabeleçam e implementem determinadas proteções administrativas, físicas e técnicas para manter essas informações protegidas contra acesso não autorizado.
O Departamento de Saúde e Serviços Humanos emitiu regras específicas para impor o ato, ou seja, as Normas de Segurança da HIPAA publicada no Registro Federal em 20 de fevereiro de 2003 (45 CFR partes 160, 162 e 164 da Reformulação de Seguro de Saúde, regra Final).
Essas regras incluem Salvaguardas Técnicas que se aplicam a entidades cobertas que usam produtos de acesso remoto para manter ou enviar informações eletrônicas de saúde. Para ver as regras da HIPAA na íntegra, visite a página Health Information Privacy do site do U.S. Department of Health and Human Services em www.hhs.gov/ocr/privacy/, ou vá diretamente para o documento Security Standards: Technical Safeguards.
Sobre este documento
Esta publicação fornece uma breve introdução ao escopo da conformidade com a HIPAA em relação aos produtos de acesso remoto (incluindo Pro e Central) e de suporte e colaboração (incluindo o Rescue).
A seção A descreve as principais informações históricas necessárias para entender o escopo da conformidade com a HIPAA em relação aos produtos de acesso remoto.
A seção B descreve as proteções técnicas das regras da HIPAA (ver § 164.312), que se aplicam a produtos de acesso remoto usados por entidades sujeitas à conformidade com a HIPAA.
As seções C a H mostram como GoTo ajuda as organizações a aderir, reunir ou exceder essas proteções.
- Seção A da HIPAA — Informações históricas sobre as regras da HIPAA
- Seção B da HIPAA — Proteções técnicas da HIPAA, § 164.312
- Seção C da HIPAA — Controle de acesso, § 164.312(a)(1)
- Seção D da HIPAA — Controles de auditoria, § 164.312(b)
- Seção E da HIPAA — Políticas e procedimentos de integridade, § 164.312(c)(1)
- Seção F da HIPAA — Mecanismo de integridade, § 164.312(c)(2)
- Seção G da HIPAA — Autenticação de pessoa ou entidade, § 164.312(d)
- Seção H.1 da HIPAA — Segurança da transmissão, § 164.312(e)(1)
- Seção H.2 da HIPAA — Segurança da transmissão, § 164.312(e)(1) Controles de integridade
- Seção H.3 da HIPAA — Segurança da transmissão, criptografia, § 164.312(e)(1)
In this section: