Jaké jsou fyzické ochrany podle HIPPA?
Podle zákona o přenositelnosti a odpovědnosti zdravotního pojištění (HIPAA) jsou fyzická ochranná opatření opatření, která chrání fyzické zabezpečení chráněných zdravotních informací (PHI). Mezi tyto záruky patří:
* Řízení přístupu: Pokrytá entita musí implementovat zásady a postupy pro řízení přístupu k PHI, včetně omezení přístupu pouze na oprávněné osoby, vyžadování jedinečných uživatelských ID a hesel a auditování přístupu k PHI.
* Ovládání prostředí: Pokrytý subjekt musí zavést zásady a postupy, které zajistí, že PHI je uloženo v bezpečném prostředí, včetně kontroly přístupu k fyzickým místům, kde jsou PHI uloženy, zabránění neoprávněnému odstranění nebo likvidaci PHI a udržování vhodné kontroly teploty a vlhkosti.
* Likvidace: Pokrytý subjekt musí zavést zásady a postupy, které zajistí, že PHI bude zlikvidováno bezpečným způsobem, včetně drcení, spálení nebo rozmělnění PHI, které již není potřeba.
* Zabezpečení přenosu: Pokrytá entita musí zavést zásady a postupy, které zajistí bezpečný přenos PHI, včetně použití šifrování nebo jiných metod k ochraně PHI před neoprávněným přístupem během přenosu.