0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

符合HIPAA要求的解决方案要求

星星科技指导员 来源:嵌入式计算设计 作者:Chandani Patel 2022-10-27 10:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在互联互通的时代,云计算正在改变医务人员、护士和医院为患者提供优质、经济高效的服务的方式。1996年健康保险流通与责任法案(HIPAA)是美国颁布的一项法律,旨在保护患者医疗记录和患者提供的健康相关信息(也称为PHI(个人健康信息))的隐私。HIPAA 适用于“涵盖实体”和“业务伙伴”,包括医生、医院、健康相关提供商、清算所和健康保险提供商。HIPAA也适用于国家/地区,所有提供与健康相关的服务或正在处理或存储患者健康信息的公司。

对于在行业中工作的嵌入式工程师和专业人士来说,HIPAA 合规性处于最前沿。虽然公司继续帮助构建抗击COVID-19的技术,但这些法规在生产和部署过程中至关重要。

海帕要求

对于符合 HIPAA 要求的解决方案,每个访问 PHI 的涵盖实体和业务伙伴都必须确保技术、物理和管理保护措施到位并得到解决,这确保了 HIPAA 隐私规则保护 PHI 的完整性。如果发生任何违反 PHI 的行为,则解决方案将实施通知程序以通知违规行为(HIPAA 违规通知规则)。

在下面找到在设计符合 HIPAA 标准的云连接医疗保健解决方案时要满足的 HIPAA 要求。

希帕安全规则

HIPAA 安全规则解决了必须作为保护措施来保护 REST 和传输中的数据所必须应用的标准。这适用于所有有权访问机密患者数据的人员和系统。系统必须实现基于角色的访问控制(RBAC),这有助于定义对访问ePHI的不同实体的不同级别的访问,如人类(研究人员,患者,医生)或系统(智能设备,移动设备,平板电脑)。

技术安全卫士

技术保护侧重于用于保护 ePHI 并提供对数据的访问的技术。REST 和传输中的数据一旦超出组织的内部基础结构,就必须按照 NIST 标准进行加密。这侧重于以下参数。

物理保护

物理保护侧重于对 ePHI 的物理访问,而不考虑位置。ePHI可以存储在HIPAA覆盖实体的远程位置或内部数据中心。在任何情况下,必须保护存储 ePHI 的物理位置,并防止未经授权的访问

行政保障

行政保护侧重于将隐私规则和安全规则连接在一起的程序和政策。

隐私规则

HIPAA 隐私规则侧重于应如何使用和披露 ePHI。该规则要求实施所有必要的保护措施来保护患者的个人信息。该规则赋予患者权力;知情权,获取信息副本和共享信息的权利。

根据隐私规则,涵盖的实体必须在 30 天内响应患者请求。

建议,

为员工提供培训

确保采取适当的措施来维护 ePHI 的完整性

当他们的健康信息用于任何目的(如营销,研究等)时,必须获得患者的书面许可。

海帕违规通知规则

HIPAA 违规通知规则要求涵盖的实体在其 ePHI 发生违规行为时通知患者。还应进一步通知卫生与公众服务部(仅当违规行为影响超过500名患者时)。

通知通知应包括:

涉及的电子应用实例的类型

如果知道,请共享访问 ePHI 的未经授权的人员的详细信息

是否查看或获取了 ePHI?

违规原因和风险缓解计划

希帕综合规则

HIPAA 综合规则解决以前 HIPAA 更新中省略的区域。

它明确了HIPAA合规性清单的定义,澄清了为HIPAA合规性清单实施的程序和政策,以涵盖业务伙伴和分包商。

它修订了以下关键领域的HIPPA法规:

最终修正案,包括根据“经济和临床健康健康信息技术(HITECH)法”要求的处罚结构

更新伤害阈值,并包括HITECH法案下不安全受保护健康信息的违规通知规则

对HIPAA进行修改,以纳入《遗传信息非歧视法》(GINA)的规定,禁止为承保目的披露遗传信息

防止将 ePHI 和个人标识符用于营销目的

执行规则

HIPAA 执行规则涵盖对违反 ePHI 的调查以及对违反 ePHI 负责的实体的处罚。根据 HIPAA 合规性清单,以下是处罚

?可归咎于无知的违规行为可招致100-50,000美元的罚款

?尽管有合理的警惕而发生的违规行为可能会被处以1,000美元至50,000美元的罚款。

?因故意疏忽而造成的违规行为,如在三十天内得到纠正,将被处以10,000美元至50,000美元的罚款

?因故意疏忽而造成的违规行为,如未在三十天内得到纠正,最高罚款为50,000美元

海帕风险评估指南

以下是风险评估指南。

确定解决方案创建、接收、传输和存储的 PHI

识别对 PHI 完整性的威胁 – 人为威胁,包括有意和无意的威胁

确定适当的措施,以防止对 PHI 完整性的威胁,以及“合理预期”发生违规的可能性

确定违规的影响,并根据分配的可能性和影响级别的平均值定义风险级别的潜在发生

随后实施的措施,程序和政策的理由,以及所有政策文件必须保留至少六年

因此,为了符合 HIPAA 的任何医疗保健解决方案,应注意以下要求并将其集成到解决方案中:

确保保护措施,以保护物理和虚拟数据存储和传输上的 PHI

通过适当的访问控制限制信息的使用和访问

制定适当的协议以涵盖职能和活动。BAA 确保服务提供商使用和传递具有适当访问权限的 PHI,并遵循定义的保护措施

定义培训变更流程、访问控制审批流程和管理流程

为员工设置有关 PHI 保护意识、安全性和过程说明的培训计划

在Covid19的这一困难时期,应通过在存储患者诊断和重要数据的云中严格遵守HIPAA来对患者数据采取最谨慎的态度。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5210

    文章

    20683

    浏览量

    337457
  • 移动设备
    +关注

    关注

    0

    文章

    531

    浏览量

    56057
  • 智能设备
    +关注

    关注

    5

    文章

    1186

    浏览量

    53600
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    ​低速车锂电池完整设计方案要求

    ) 对续航与寿命要求高 使用环境相对温和,但需长期稳定运行 **东莞市浩博光电科技有限公司(浩博电池)**专注动力锂电池PACK定制,提供高安全、高性价比的低速车电池解决方案。 二、设计核心目标(浩博电池优势) 长续航(满足日常使用8–12小时) 高安全(稳定可
    的头像 发表于 04-14 23:52 137次阅读

    铁路机器人用锂电池完整设计方案要求

    作为一种高效、长寿命的能源解决方案,成为铁路机器人应用的理想选择。 为了满足铁路机器人对高功率、长续航和高安全性的要求,电池设计方案需要考虑多种因素,包括高效能量管理、耐环境能力、温度适应性和高可靠性等。 本
    的头像 发表于 04-13 16:34 176次阅读

    SMT贴片加工对PCB的基本要求

    SMT贴片加工是将电子元器件焊接到PCB上,那么在进行贴片加工之前都是需要对PCB进行检测,挑选以符合SMT生产要求的PCB,并且把不合格的退回PCB供应商,PCB的具体要求可以
    发表于 04-07 09:38

    KEIL烧录时显示“SWD/JTAG communication failure”的解决方案

    问题描述 提示:这里描述项目中遇到的问题: 由于其中一个端口电平只能输出到3.3V,导致电机无法被驱动,但其余端口都能够输出符合要求的高电平,且在下载烧录程序时显示“SWD/JTAG
    发表于 01-19 08:03

    怎么装配直线导轨才能保证安装面平面度符合公差要求

    加快等。今天就结合我们25年的实操经验,分享一些具体的方法,帮助大家做好这一步,确保装配直线导轨时安装面平面度符合公差要求。 首先,我们要明确HIWIN直线导轨对安装面平面度的要求。不同系列的导轨,平面度公差不同:比如HG系列
    的头像 发表于 12-18 16:47 786次阅读
    怎么装配直线导轨才能保证安装面平面度<b class='flag-5'>符合</b>公差<b class='flag-5'>要求</b>?

    如何判断电能质量在线监测装置生成的月度分析报告是否符合国标要求

    判断电能质量监测装置生成的月度分析报告是否符合国标要求,核心逻辑是“对标国标条款 + 逐项验证报告要素”,需围绕 “标准依据、统计指标、事件定义、合规判定、格式规范” 五大维度,对照现行国标逐项核查
    的头像 发表于 12-11 11:17 1040次阅读
    如何判断电能质量在线监测装置生成的月度分析报告是否<b class='flag-5'>符合</b>国标<b class='flag-5'>要求</b>?

    野战通信设备-55℃瞬时开机用高压电解电容解决方案

    我们有个客户的设计方案计划用于边境巡逻的野战通信设备 ,要求在-55℃战备环境下能保证瞬时开机,但现有高压电解电容在低温下容量衰减严重导致系统无法启动,有匹配的铝电解电容解决方案吗?
    发表于 12-08 07:52

    傲颖-盐度计-符合技术要求

    测试仪
    jf_11147687
    发布于 :2025年10月23日 16:10:29

    ce认证对无人机有要求

    是的,欧盟对无人机有严格的CE认证要求。根据欧盟法规,自2024年1月1日起,所有在欧盟市场售卖和运行的无人机(特别是“开放”类别)都必须符合(EU)2019/945和(EU)2019/947法规
    的头像 发表于 10-17 15:27 837次阅读
    ce认证对无人机有<b class='flag-5'>要求</b>吗

    加密货币挖矿领域的创新企业嘉楠科技重新符合纳斯达克最低股价要求

    日期为2025年10月15日的书面合规通知,确认公司美国存托股(ADS)已重新符合《纳斯达克上市规则》第5450(a)(1)条规定的每股1.00美元最低收盘价要求(“最低股价要求”)。 2025年10月15日,经纳斯达克认定,嘉
    的头像 发表于 10-17 09:31 683次阅读

    DGT V-16设备如何符合RED-DA要求

    1.相关要求EN18031标准针对无线电设备的网络安全,涵盖互联网连接、数据处理及虚拟货币交易设备的安全要求,内容包括安全、网络、隐私及金融资产威胁评估,确保设备在不同场景下的安全性与合规性
    的头像 发表于 10-15 23:54 794次阅读
    DGT V-16设备如何<b class='flag-5'>符合</b>RED-DA<b class='flag-5'>要求</b>

    英创汇智推出符合新国标要求的EMB电子机械制动系统

    在这场技术变革中,英创汇智凭借前瞻性布局和全栈自研能力,推出了符合新国标要求的EMB(电子机械制动系统)产品,为行业发展持续贡献力量。
    的头像 发表于 07-16 11:36 2579次阅读
    英创汇智推出<b class='flag-5'>符合</b>新国标<b class='flag-5'>要求</b>的EMB电子机械制动系统

    智慧军营管理解决方案有哪些内容和要求

    行业芯事行业资讯
    北京华盛恒辉科技
    发布于 :2025年06月16日 11:36:02

    电子系统对LDO稳压器的要求

    欢迎来到芝识课堂!上篇我们了解了LDO稳压器的基本定义、内部原理、工作方式以及它们的电气特性。在本篇中,您将了解电子系统对LDO稳压器的要求,以及优化电源布局的解决方案和板上供电的关键设计原则。
    的头像 发表于 06-10 11:51 1217次阅读
    电子系统对LDO稳压器的<b class='flag-5'>要求</b>

    灯具谐波新要求

    灯具谐波方面的新要求,适合灯具方面的设计
    发表于 05-28 14:11 0次下载