L'Health Insurance Portability and Accountability Act (HIPAA) è una legge federale statunitense che ha creato standard nazionali per proteggere le informazioni sanitarie sensibili dei pazienti dalla divulgazione senza il consenso o la conoscenza del paziente. Il Dipartimento della salute e dei servizi umani degli Stati Uniti d'America (HHS) ha emanato la Privacy Rule del HIPAA per implementare i requisiti dell'HIPAA. La Security Rule del HIPAA protegge un sottoinsieme di informazioni contemplate nella Privacy Rule.
Le norme e i regolamenti dell'HIPAA stabiliscono tre tipi di misure di sicurezza necessarie per la conformità:
Emanato come parte dell’ARRA (American Recovery and Reinvestiment Act) del 2009, l'HITECH Act espande i requisiti dell’HIPAA richiedendo la notifica di violazioni dei dati “non protetti” (non crittografati) della cartella clinica personale, compresi quelli di soci aziendali, fornitori ed entità correlate.
Le Regole HIPAA interessano le entità coperte e i soci aziendali:
HIPAA è stato emanato dal Congresso degli Stati Uniti nel 1996. Da allora la legge è stata aggiornata più volte, come nel 2009 con l'approvazione dell'Health Information Technology for Economic and Clinical Health(HITECH) Act, che ha aggiunto una nuova struttura di sanzioni per le violazioni e ha reso i soci aziendali direttamente responsabili per le violazioni dei dati attribuibili alla mancata conformità alla Security Rule.
Le sanzioni per la mancata conformità al HIPAA variano in base al livello di negligenza percepito e possono andare da 100 a 50.000 dollari per singola violazione, con una sanzione massima di 1,9 milioni di dollari per anno solare. Le violazioni possono anche comportare il carcere da uno a dieci anni per i responsabili.
Le soluzioni Thales possono contribuire alla conformità da parte delle organizzazioni al HIPAA semplificando la conformità e automatizzando la sicurezza, riducendo il carico di lavoro dei team che si occupano di sicurezza e conformità. Aiutiamo le organizzazioni a conformarsi all'HIPAA affrontando i requisiti essenziali per la salvaguardia delle informazioni sanitarie protette (PHI) in base a quattro diverse sezioni della legge:
Forniamo soluzioni di sicurezza informatica complete in tre aree chiave: sicurezza delle applicazioni, sicurezza dei dati e gestione delle identità e degli accessi.
Soluzioni per la conformità HIPAA
Proteggi applicazioni e API su larga scala nel cloud, on-premise o in un modello ibrido. La nostra suite di prodotti leader di mercato comprende firewall per applicazioni web (WAF), protezione contro attacchi Distributed Denial of Service (DDoS) e BOT dannosi, sicurezza per API, una rete di distribuzione dei contenuti (CDN) sicura e l'autoprotezione dell'applicazione durante l'esecuzione (RASP).
Scopri e classifica i dati sensibili in un ambiente informatico ibrido e proteggili automaticamente ovunque, che siano inattivi, in movimento o in uso, utilizzando la tokenizzazione criptata e la gestione delle chiavi. Le soluzioni di Thales identificano, valutano e stabiliscono le priorità dei potenziali rischi per una loro valutazione accurata, oltre a individuare comportamenti anomali e monitorare le attività per verificarne la conformità. In tal modo, le organizzazioni possono stabilire dove concentrare principalmente i propri sforzi.
Un accesso fluido, sicuro e affidabile alle applicazioni e ai servizi digitali per clienti, dipendenti e partner. Le nostre soluzioni limitano l'accesso degli utenti interni ed esterni in base ai loro ruoli e al contesto con criteri di accesso granulari e autenticazione a più fattori che aiutano a garantire che l'utente giusto possa accedere alla risorsa giusta, al momento giusto.
Sicurezza delle applicazioni
Sicurezza dei dati
Sicurezza dei dati
Gestione delle chiavi sul cloud
Monitoraggio dell'attività dei dati
Gestione dei diritti degli utenti
Gestione delle identità e degli accessi
Controllo dell'accesso di terze parti
Gestione delle identità e degli accessi
Gestione dell'accesso del personale
Gestione delle identità e degli accessi dei clienti
Sicurezza dei dati