מה זה HIPAA?
HIPAA, חוק ניידות וביטחון מידע בריאותי של ארצות הברית, קובע את הסטנדרט להגנה על מידע רגיש של מטופלים. המטרות העיקריות של HIPAA הן להבטיח את ניידות כיסוי ביטוח הבריאות לאנשים, להקל על תהליכים אדמיניסטרטיביים במערכת הבריאות, ולקבוע תקנים מחמירים לשמירה על סודיות המידע הבריאותי הרגיש של מטופלים.
אחד ההיבטים המרכזיים של HIPAA הוא תקנת הפרטיות, שמגדירה סטנדרטים להגנה על המידע הבריאותי האישי של מטופלים (PHI) ומעניקה לאנשים שליטה רבה יותר על המידע הבריאותי שלהם. גופים מכוסים כמו ספקי שירותי בריאות, קופות חולים ומרכזי עיבוד מידע רפואי חייבים לעמוד בתקנות אלו על ידי יישום אמצעי אבטחה, קבלת הסכמת המטופל לשימושים מסוימים במידע הבריאותי, והבטחת גישה למידע רק לאנשים מורשים. תקנת האבטחה משלימה את תקנת הפרטיות בכך שהיא מחייבת את הגופים הללו לאמץ אמצעים כמו הצפנה, בקרות גישה ובדיקות אבטחה שוטפות כדי להגן על מידע בריאותי אלקטרוני מפני גישה לא מורשית או פרצות אבטחה.
להלן כמה מונחים חשובים:
ישות מכוסה
ישות מכוסה מתייחסת לסוגים מסוימים של ארגונים או גופים החייבים לעמוד בתקנות שנקבעו בתקנות הפרטיות, האבטחה ודיווח על פרצות של HIPAA.
שותף עסקי
שותף עסקי הוא אדם או גוף המבצע פונקציות או שירותים מסוימים עבור, או לטובת, ישות מכוסה. בדרך כלל, שותפים עסקיים אינם חלק מהצוות של הישות המכוסה, אך יש להם קשר עסקי הכולל שימוש או חשיפה למידע בריאותי מוגן (PHI).
הסכם שותף עסקי (BAA)
מכיוון שלשותפים עסקיים עשויה להיות גישה ל-PHI, HIPAA מחילה עליהם את חובות הפרטיות והאבטחה באמצעות הסכמים כתובים הנקראים "הסכמי שותף עסקי" או "BAA". הסכמים אלו מגדירים את הדרישות והציפיות החוקיות לגבי אופן הטיפול של השותף העסקי במידע הבריאותי עבור הישות המכוסה. ההסכם מפרט את אמצעי ההגנה שעל השותף העסקי ליישם כדי להבטיח את סודיות, שלמות וביטחון המידע הבריאותי. יש לחתום על הסכם BAA לפני העברת מידע בריאותי מהישות המכוסה לשותף העסקי.
Atera ו-HIPAA
Atera פועלת במרץ לעמוד בדרישות HIPAA הרלוונטיות ומאפשרת ללקוחות במסלולי Enterprise ו-Superpower לחתום על הסכם שותף עסקי (BAA).
אם אתם לקוחות במסלול Enterprise או Superpower וזקוקים להסכם BAA חתום, אנא שלחו בקשה לכתובת success@atera.com ואנו נשלח לכם את ההסכם לחתימה.
לקבלת מכתב חותם עמידה בדרישות (Seal of Compliance Letter), אנא שלחו בקשה לכתובת success@atera.com