Apakah Tim Microsoft mematuhi HIPAA?

Tim Microsoft adalah bagian dari Office 365 Suite, dan banyak penyedia layanan kesehatan menggunakannya setiap hari. Itu menimbulkan pertanyaan: Apakah privasi pasien dilindungi pada komputer?

HIPAA adalah undang-undang federal yang menetapkan standar dalam hal keamanan data medis. Banyak yang dibutuhkan untuk memastikan bahwa suatu entitas patuh HIPAA. Ada daftar periksa dan sertifikasi. Jadi di mana Tim Microsoft?

Tim Microsoft dan HIPAA

Saat ini, Tim Microsoft sepenuhnya mematuhi HIPAA. Centang semua kotak. Tetapi sebelum organisasi mana pun yang mengumpulkan atau mentransmisikan informasi kesehatan yang dilindungi (PHI) dapat menggunakan platform, ia harus menandatangani perjanjian asosiasi dagang dengan Microsoft.

Microsoft umumnya siap menandatangani perjanjian dengan organisasi. Namun, mereka tidak mengharuskan Anda mendapatkan BBA sebelum membeli Office 365.

Dan itu adalah tanggung jawab organisasi untuk memastikan bahwa mereka memasuki BBA sebelum mulai menggunakan Tim Microsoft. Dengan begitu, semua basis tercakup, dan Tim sepenuhnya mematuhi HIPAA.

Microsoft mengklaim bahwa Tim memiliki langkah-langkah keamanan yang sangat canggih yang termasuk dalam kategori kepatuhan Tier-D. Beberapa cara Microsoft memasukkan langkah-langkah ini adalah dengan mengamankan otentikasi sistem masuk tunggal dan dua faktor.

Tetapi di mana Microsoft menyimpan data sensitif? Semua yang dikumpulkan oleh tim Microsoft aman di server di Amerika Utara. Dan itu dienkripsi.

Apa kepatuhan HIPAA?

Portabilitas dan Akuntabilitas Asuransi Kesehatan (HIPAA) diadopsi pada tahun 1996 dan melindungi informasi kesehatan warga negara Amerika. Departemen Kesehatan dan Layanan Kemanusiaan (HHS) mengaturnya.

Dan jenis informasi pribadi apa yang dilindungi HIPAA? Nama, nomor Jaminan Sosial, catatan medis, dan bahkan foto pasien. Undang-undang ini mencakup banyak aturan, tetapi ada beberapa yang lebih penting untuk disebutkan.

  1. Aturan privasi HIPAA
  2. Aturan keamanan HIPAA
  3. Aturan Pemberitahuan Pelanggaran HIPAA
  4. Aturan Bus HIPAA

Entitas yang mematuhi HIPAA seperti Tim Microsoft juga harus melakukan audit tahunan. Memberikan Penilaian Risiko Keamanan setiap tahun, yang juga merupakan jenis audit, tidak cukup. Untuk menjaga kepatuhan, perusahaan dan platform harus mengurus aspek administratif dan teknis dari berbagai hal.

Pelanggaran HIPAA

Karena kepatuhan HIPAA berarti melindungi informasi rahasia, pelanggaran HIPAA sering disalahartikan sebagai pelanggaran data. Tetapi mereka tidak sama. Pelanggaran data adalah ketika karyawan kehilangan perangkat perusahaan yang memiliki akses ke catatan medis.

Tetapi pelanggaran HIPAA terjadi ketika seorang karyawan kehilangan perangkat yang tidak memiliki kebijakan bahwa mereka tidak dapat menghapus perangkat dari situs. Ada beberapa pelanggaran berbeda terkait pelanggaran HIPAA.

Salah satunya adalah pelanggaran kecil, dan itu berarti mempengaruhi hingga 500 orang di satu wilayah hukum. Organisasi harus memberi tahu setiap orang yang telah mengkompromikan data dalam waktu dua bulan. Lainnya adalah standar signifikan. Ini adalah jenis pemerkosaan yang mencakup lebih dari 500 orang di satu yurisdiksi.

Seperti halnya Pelanggaran minor, organisasi harus memberi tahu orang-orang yang datanya terlibat. Dalam kasus ini, organisasi harus memberi tahu penegakan hukum dan bahkan go public untuk memastikan bahwa orang mengambil tindakan yang diperlukan.

Pelanggaran penggunaan dan pengungkapan terjadi ketika organisasi yang mematuhi HIPAA mengirim data yang dilindungi ke pihak yang salah. Contohnya adalah mengirimkan catatan medis pasien ke majikan mereka, tanpa terlebih dahulu memeriksa dengan pasien.

Tim Microsoft HIPAA

Amankan data di komputer Microsoft

HIPAA adalah seperangkat standar rumit yang melindungi privasi dan hak-hak pasien, dan masuk akal bagi tim Microsoft untuk mematuhi HIPAA.

Ini adalah platform luar biasa yang memfasilitasi pekerjaan dan kehidupan profesional kesehatan. Pelanggaran data dan pelanggaran HIPAA terjadi dari waktu ke waktu. Dan ketika mereka melakukannya, tidak pernah nyaman membaca tentang itu. Inilah sebabnya mengapa penting untuk memastikan bahwa tim mempertahankan kepatuhan HIPAA dari tahun ke tahun.

Beri tahu kami pendapat Anda tentang tim Microsoft dan HIPAA di bagian komentar di bawah.

Pos terkait

Back to top button