Jaké jsou fyzické ochrany podle HIPPA?

Podle zákona o přenositelnosti a odpovědnosti zdravotního pojištění (HIPAA) jsou fyzická ochranná opatření opatření, která chrání fyzické zabezpečení chráněných zdravotních informací (PHI). Mezi tyto záruky patří:

* Řízení přístupu: Pokrytá entita musí implementovat zásady a postupy pro řízení přístupu k PHI, včetně omezení přístupu pouze na oprávněné osoby, vyžadování jedinečných uživatelských ID a hesel a auditování přístupu k PHI.

* Ovládání prostředí: Pokrytý subjekt musí zavést zásady a postupy, které zajistí, že PHI je uloženo v bezpečném prostředí, včetně kontroly přístupu k fyzickým místům, kde jsou PHI uloženy, zabránění neoprávněnému odstranění nebo likvidaci PHI a udržování vhodné kontroly teploty a vlhkosti.

* Likvidace: Pokrytý subjekt musí zavést zásady a postupy, které zajistí, že PHI bude zlikvidováno bezpečným způsobem, včetně drcení, spálení nebo rozmělnění PHI, které již není potřeba.

* Zabezpečení přenosu: Pokrytá entita musí zavést zásady a postupy, které zajistí bezpečný přenos PHI, včetně použití šifrování nebo jiných metod k ochraně PHI před neoprávněným přístupem během přenosu.