L-Aqwa Servizzi ta' Ħażna Cloud Konformi HIPAA

in Cloud Storage

Il-kontenut tagħna huwa appoġġjat mill-qarrej. Jekk tikklikkja fuq il-links tagħna, nistgħu naqilgħu kummissjoni. Kif nirrevedu.

pont organizzazzjonijiet tal-kura tas-saħħa diġà huma familjari magħhom Ħażna sħaba konformi mal-HIPAA fornituri bħal Sync.com, Google Drive, Microsoft OneDrive, Dropbox Negozju, u anke Box.com.

Imma kif tkun taf...

  • Liema ħżin tas-sħab konformi mal-HIPAA JIBQA’ konformi mal-liġijiet tal-kura tas-saħħa tal-Istati Uniti?
  • Liema ħażna hija tajba għalik u għall-impjegati tal-kura tas-saħħa, is-sottokuntratturi, il-klijenti u l-pazjenti tiegħek?
  • Liema karatteristiċi jibbenefikaw l-organizzazzjoni tiegħek l-aktar?

Ukoll ... dan huwa eżattament dak li ser niggwidawk f'dan il-paragun! Ejja ngħaddu!

L-aqwa Servizzi ta' Ħażna Cloud Konformi HIPAA fl-2024

1. Sync.com (B'mod ġenerali l-aħjar ħażna sħaba konformi mal-HIPAA)

sync.com kura tas-saħħa

Karatteristiċi

  • Sync hija konformi mal-HIPAA u għalhekk tissodisfa l-istandards tas-sigurtà kollha stabbiliti mill-gvern tal-Istati Uniti
  • Sync.com iżżomm l-informazzjoni protetta tas-saħħa tiegħek (PHI) privata u sigura.

Sync.com hija soluzzjoni ta 'ħażna sħaba konformi HIPAA għall-professjonisti tal-kura tas-saħħa li jeħtieġu l-abbiltà li jaħżnu, jaqsmu u jittrasferixxu b'mod sigur data PHI f'konformità mar-rekwiżiti ta 'konformità federali. Sync jippermetti li l-informazzjoni medika tal-pazjenti tiġi aċċessata minn kwalunkwe kompjuter jew apparat mobbli permezz tal-portal tal-web sikur tiegħu filwaqt li jipprovdilek kontroll sħiħ.

Sigurtà ta' għarfien żero

Sync huwa faċli biex tużah u sigur ħafna. Sync tikkodifika l-fajls tiegħek fuq it-tagħmir tiegħek qabel ma ttellahom sabiex ħadd ma jkun jista’ jaċċessa jew jara l-informazzjoni tiegħek mingħajr ma jkollu aċċess fiżiku għall-apparati li int syncing minn. Sync jippermetti wkoll kollaborazzjoni f'ħin reali ma 'nies oħra, sabiex inti tista' kollha jaħdmu fuq l-istess fajl f'daqqa!

il Sync Business Solo u Business Pro huma l-uniċi pjanijiet li huma konformi mal-HIPAA.

Prosperità

  • Iżomm l-informazzjoni protetta tas-saħħa tiegħek (PHI) privata u sigura.
  • Id-dejta kollha maħżuna fuq is-servers hija kkodifikata bl-użu ta 'għarfien żero, jiġifieri Sync ma jistax jiddeċifra kwalunkwe PHI maħżuna fuq is-servers tagħha
  • Verżjonijiet tal-fajls li jżommu rekord tal-verżjonijiet u l-bidliet tad-dokumenti kollha
  • Aqsam u tikkollabora fajls u dokumenti b'mod sigur, minn kullimkien
  • Jissodisfa l-konformità HIPAA - niżżel il-Ftehim tas-Soċji tan-Negozju (https://www.sync.com/pdf/sync-hipaa-baa.pdf)

cons

  • Limited sync għażliet ta' folders, u integrazzjoni limitata ma' apps ta' partijiet terzi

Żur Sync.com biex jitgħallmu aktar dwar il-ħażna sħaba konformi HIPAA u PHIPA tagħhom.

… ara tiegħi Sync.com tirrevedi biex jitgħallmu aktar

2. Microsoft OneDrive (Servizz ta' ħażna f'sħaba HIPAA fdat)

Microsoft onedrive

Karatteristiċi ewlenin

  • Ftehimiet Assoċjati fin-Negozju (BAAs) ipprovdew awtomatikament għall-firem
  • Rapporti tal-awditjar faċilment disponibbli

Microsoft OneDrive għandu dan kollu. Microsoft tipprovdi għodod għall-prevenzjoni tat-telf tad-dejta biex tgħin lill-esperti tas-sigurtà tad-dejta tal-isptarijiet u l-fornituri tal-kura tas-saħħa jżommu rekord tad-dejta maħżuna fis-servers tiegħek.

Imma Huwa Aktar Minn Sempliċi Traċċar

Minbarra kontrolli ta’ sigurtà robusti, Microsoft OneDrive joffri aktar minn sempliċi ħażna ta 'fajls. Jipproteġi anki l-email u l-kalendarji tiegħek!

U huma kollha protetti bl-istess mod. Hekk kif tesprimi l-ħtieġa tiegħek għal Konformità HIPAA, Microsoft se tibgħat ftehim ta' negozju assoċjat għall-iffirmar.

Tinkweta Anqas Dwar Ksur tad-Data

Il-BAAs ikopru mhux biss l-informazzjoni tal-pazjent maħżuna fil-cloud. Jinkludi protezzjoni għall tiegħek posta, ħażna, u kalendarji ukoll.

Dan ifisser li l-fornituri tal-kura tas-saħħa jistgħu jiskambjaw informazzjoni rilevanti dwar il-pazjenti tagħhom mingħajr ma jirriskjaw ksur tad-dejta.

Jekk trid tivvaluta l-konformità tal-HIPAA tal-entità tiegħek, huwa faċli daqs titlob rapport ta’ verifika minn Microsoft Trust Portal.

Filwaqt li tagħmel talbiet għall-awditjar permezz tal-portal fiduċjarju, fil-fatt huwa partijiet terzi indipendenti li jwettqu l-verifiki huma stess. Dan ifisser li għandek saff żejjed ta 'protezzjoni meta tanalizza.

Żvantaġġi?

L-iżvantaġġ għal dan kollu? Jista 'jsir għali. Jekk trid is-saffi kollha ta 'sigurtà waqt li tuża OneDrive, se jiswik $35 għal kull utent fix-xahar. Jekk int organizzazzjoni kbira, il-prezz jista 'jibni malajr malajr.

Huwa Microsoft OneDrive Dritt Għall-Organizzazzjoni tal-Kura tas-Saħħa Tiegħek?

Microsoft toffri dak kollu li organizzazzjoni tal-kura tas-saħħa teħtieġ biex taħżen dejta, tiskambja messaġġi, u tittrażmetti informazzjoni bejn il-fornituri tal-kura tas-saħħa u l-pazjenti.

Kultant dak kollu li l-organizzazzjoni tiegħek jista' jkollha bżonn! U ikollok dawn is-servizzi kollha sikur ma id-dokumentazzjoni u r-riżorsi kollha tal-HIPAA ipprovdut minn Microsoft – flimkien ma’ faċli verifiki, biex boot!

Prosperità

  • Standards ta 'konformità HIPAA faċli u bla tbatija
  • Suite komprensiva ta' ħażna sħaba servizzi
  • Talbiet għall-awditjar mingħajr ħarbtu

cons

3. Box.com (kondiviżjoni tal-fajls u ħażna sħaba konformi mal-HIPAA)

box.com hipaa

Karatteristiċi ewlenin

  • Protokolli uniċi speċifiċi għall-applikazzjonijiet tal-kura tas-saħħa
  • Imla d-dokumentazzjoni tal-konformità HIPAA

Box.com huwa wieħed mis-servizzi tal-cloud l-aktar popolari konformi mal-HIPAA għall-kura tas-saħħa. Boasting klijenti bħal Cedars-Sinai, Kaiser Permanente, u UCLA Health, Box hija komprensiva għall-bżonnijiet tal-industrija.

Pass Ogħla Minn Sempliċi Ħażna

Li tkun konformi mal-HIPAA hija ħaġa waħda. Imma toffri protokolli ta' messaġġi speċifiċi għall-kura tas-saħħa huwa ieħor. Filwaqt li fornituri oħra tal-ħażna tas-sħab sempliċement jaħżnu data fuq is-sħab, il-Kaxxa tmur pass ieħor.

Jekk għandek bżonn il-persunal jew il-pazjenti tiegħek tara b'mod sikur Fajls tal-immaġini speċifiċi għall-industrija bħal X-rays, ultrasounds, u CT scans, Box għandha t-tweġiba: a Protokoll ta' messaġġi speċifiċi għal DICOM.

Insew Insemmu wkoll Kemm Inhuma Sikuri u tal-Biża’ l-Karatteristiċi Tagħha?

Din hija probabbilment l-aħjar raġuni għaliex entità koperta għandha tagħżel Kaxxa: il-protokoll Box DICOM jippermetti lill-utenti jaqsmu u janalizzaw dejta tal-immaġini minn kwalunkwe apparat, kullimkien, permezz ta' a pjattaforma sigura.

Dan ifisser li l-pazjent tiegħek jista ' fehma ir-raġġi-X tiegħu jew tagħha mill-kumdità tad-dar, mingħajr ma tirriskja l-ebda tnixxija tad-dejta.

Box Enterprise hija tajba għall-isptar tiegħek?

Il-kaxxa ta 'servizzi, bħal is-simplifikazzjoni tal-fluss tax-xogħol u, qsim, jagħmilha faċli għal professjonisti tas-saħħa għal tikkollabora fuq kwalunkwe trattament innovattiv.

B'mod ġenerali, dan ifisser li inti tista 'tipprovdi l- l-aħjar kura għall-pazjenti tiegħek ma Kaxxa bħala l-fornitur tas-sħab tiegħek. L-akbar żvantaġġ? Huwa għali u adattat aħjar għal organizzazzjonijiet tal-kura tas-saħħa akbar b'baġit akbar.

Prosperità

  • Il-konformità HIPAA hija sempliċi u faċli
  • Il-qsim u l-analiżi tad-dejta huwa konvenjenti, anke fid-dar!
  • Applikazzjonijiet speċjalizzati għal entità koperta mill-kura tas-saħħa

cons

Żur Box.com biex jitgħallmu aktar dwar il-ħażna tagħhom sħaba konformi mal-HIPAA.

… ara tiegħi Reviżjoni Box.com biex jitgħallmu aktar

4. Google Drive (L-aħjar alternattiva tal-baġit)

google issuq

Karatteristiċi ewlenin

  • Jekk ilek tuża l-Internet għal xi żmien, allura ma tridx tkun barrani għalih Google Sewqan.
  • Huwa servizz ta' backup tal-cloud konformi mal-HIPAA b'kopertura komprensiva għall-bżonnijiet kollha tiegħek.

Jmur lil hinn minn Soluzzjoni ta 'Ħażna Faċli għall-Baġit

U mhux biss ħażna sħaba fejn Google Drive jiddi. Google Drive huwa biss parti waħda mis-servizz kollu tal-G Suite - li jkopri kollox Google Servizzi cloud bħal Docs, Sheets, u Slides.

Biex tagħmel G Suite HIPAA konformi, ikollok titlob BAA mill-kumpanija li xtrat il-kont G Suite.

Użabbiltà? Huwa No-Brainer!

Jekk użajt xi Google apps qabel, allura tkun taf kif faċli huwa għall-użu! Tista issettja l-permessi tal-privatezza għal kull dokument maħżun fuq id-Drive tiegħek, u l-emails tiegħek huma kollha encrypted.

L-aħjar parti? Google Drive huwa aktar affordabbli minn ħafna għażliet ta 'servizz ta' ħażna ta 'sħaba ta' intrapriżi hemmhekk! Huwa biss $5 għal kull utent għall-pjan bażiku ta '30GB.

Jekk int fornitur tal-kura tas-saħħa akbar u jkollok bżonn ittejjeb il-ħażna tiegħek, dejjem tista' tagħżel li taġġorna għal ħażna illimitata b'$10 biss għal kull utent. Kif huwa dak għall-effiċjenza fl-ispiża?

Is Google Issuq Dritt Għall-Organizzazzjoni tal-Kura tas-Saħħa Tiegħek?

Jekk int inkwetat dwar l-isptar jew l-organizzazzjoni tiegħek qed jemigraw lejn il-cloud, Google huwa post tajjeb ħafna biex tibda. Kulħadd jaf Google! Huwa malajr, faċli biex jintuża, u kompatibbli mal-mowbajl.

Anke bil- konvenjenza of Google, għad għandu karatteristiċi tas-sigurtà tal-ogħla livell. Dan ifisser li m'għandekx għalfejn tinkwieta dwar il-konformità tal-HIPAA!

Prosperità

  • Interfaċċja intuwittiva, faċli biex tużah
  • Migrazzjoni faċli, anke għal tobba teknoloġikament sfidati
  • Affordabbli

cons

dropbox hipaa

Karatteristiċi ewlenin

  • Dropbox mhix konformi mal-HIPAA "barra mill-kaxxa"
  • Organizzazzjonijiet tal-kura tas-saħħa jistgħu jużaw Dropbox biex taqsam jew taħżen fajls li fihom informazzjoni protetta dwar is-saħħa
  • Il-permessi tal-kondiviżjoni għandhom jiġu kkonfigurati qabel ma tiffirma BAA – trid issettja l-kont tiegħek biex iżżomm data bħal PHI sigura (kif tiggwida hawn)

Dropboxis-servizzi tal-cloud tal-intrapriżi jista 'jkun up sqaq tiegħek. Għandu wieħed mill- eħfef biex tużah interfaces tal-ħażna tas-sħab, sabiex l-organizzazzjoni tiegħek tista ' tadatta faċilment lejn is-sħaba.

Huwa affordabbli għal $12.50 għal ħames utenti għal xahar, għalhekk huwa wieħed mill-aktar kosteffiċjenti servizzi ta' ħażna disponibbli. U semmejna li joffri ħażna bla limitu?

HITECH U HIPAA Konformi

Xi ngħidu dwar il-konformità HIPAA? Dik mhix problema, ukoll! Dropbox jistgħu faċilment isiru konformi mal-HITECH u l-HIPAA, u messaġġ wieħed malajr lit-tim tal-bejgħ tagħhom se jkollu l-BAA tiegħek mibgħut lilek fl-ebda ħin.

Huwa faċli li issettja l-permessi tal-aċċess tal-utent għal kull fajl. Issib dak kollu li għandek bżonn biex tibda bil-konformità fil- Dropbox whitepaper fuq HIPAA!

Imma Ħu Nota!

Hawn il-qabda: jekk għandek bżonn sett sħiħ ta' prodotti – minn messaġġi għal email – tista' tkun trid tikkunsidra servizz ieħor.

Filwaqt li Dropbox għandu integrazzjonijiet ta 'partijiet terzi, isir diffiċli li timmaniġġja l-konformità tal-HIPAA ma' kull app ta 'parti terza. Huwa proċess separat ta 'konformità HIPAA u l-iffirmar tal-BAA għal kull app.

Is Dropbox Negozju Għażla Tajba Għalik?

Dropbox hija soluzzjoni ideali għal entità koperta li teħtieġ ħażna tad-data.

Filwaqt li mhuwiex l-aktar servizz komprensiv hemmhekk għal xi ħaġa oħra għajr il-ħażna, dak huwa dak kollu li għandek bżonn, xi kultant speċjalment jekk għadek bdejt.

Prosperità

  • Ħażna sħaba bla sens, konformi mal-HIPAA
  • Ħażna bla limitu
  • Affordabbli

cons

  • Mhux tajjeb għal servizzi oħra bħall-messaġġi
  • Dropbox kompetituri li joffru sigurtà aħjar jistgħu jkunu għażla aħjar

6. Amazon AWS (pjattaforma tal-cloud on-demand tal-aħjar valur)

amazon aws hipaa

Karatteristiċi ewlenin

  • Suite kbira ta’ servizzi tal-cloud AWS bi protezzjoni PHI
  • Dokumentazzjoni robusta u eżempji ta' arkitettura għall-konformità

Jekk għandek bżonn ta ' aktar versatili għażla għall-bżonnijiet tiegħek tal-cloud computing, ma tfittexx aktar. Amazon AWS toffri aktar minn sempliċiment servizz ta’ ħażna ta’ sħaba.

Integra l-Websajt KOLLHA Tiegħek

Minbarra l-ħażna tal-fajls u l-backups, Amazon AWS toffri wkoll ħażna ta’ oġġetti permezz ta’ Amazon S2 – sabiex tkun tista’ tintegra l-websajt tal-isptar tiegħek mal-ekosistema kollha tal-cloud computing tal-Amazon AWS.

Jekk il-ħażna tad-dejta u l-ħażna tas-sħab mhumiex biżżejjed, AWS għandha a sett kbir ta' servizzi – mill-API għall-cloud computing – li kollha jipprovdu encryption għal data tal-pazjent.

Bżonn Prova?

Staqsi plejers kbar fl-industrija tal-kura tas-saħħa, bħal Philips, Orion Health, u Siemens, li kollha jużaw l-AWS fis-sistemi tal-cloud computing tagħhom.

Huwa wkoll Konformi mal-HIPAA, u s-servizz jippreżenta BAA standard lill-klijenti għall-firma.

Wara l-firma, Amazon imbagħad jinnomina ċerti servizzi bħala eliġibbli għall-HIPAA fejn tista’ taħżen u tittrasmetti informazzjoni protetta dwar is-saħħa (PHI).

Iċċekkja Dan Jekk Trid Sigurtà Ogħla

Minbarra l-konformità HIPAA, AWS tamministra wkoll ir-riskji tas-sigurtà billi ssegwi l- Gwida tar-Riżorsi SP 800-66 ipprovdut mill-NIST, li huwa standard ta' sigurtà ogħla allinjat mal-HIPAA.

Bħala bonus, tista 'wkoll tagħmel użu minn Amazon HealthLake jekk l-organizzazzjoni tiegħek hija interessata li taħżen, tittrasforma, tagħmel mistoqsijiet, u tanalizza d-dejta tas-saħħa fuq skala petabyte. Hija database utli li jkollok.

Amazon AWS hija tajba għall-isptar tiegħek?

Għandek bżonn xi ħaġa aktar robusta u, komprensiva milli sempliċement taħżen data? Imbagħad Amazon hija l-aħjar soluzzjoni tal-ħażna tas-sħab konformi mal-HIPAA għalik.

Minbarra li taħżen il-fajls tal-organizzazzjoni tiegħek, tista' wkoll timmaniġġja dejtabejżis tal-informazzjoni tal-pazjent tiegħek, kif ukoll jimmaniġġjaw aċċess għad-dejta għall-ePHI kull meta jkun hemm bżonn.

Prosperità

  • Protezzjoni ogħla minn dak li jeħtieġ HIPAA
  • Diversi atturi kbar fl-industrija jużaw is-servizz
  • Komprensiv dokumentazzjoni għall-konformità HIPAA

cons

  • Kumplikata biex tintuża għal servizzi bażiċi

Kors Crash HIPAA & HITECH Mgħaġġel u Faċli

Jekk int fornitur tal-kura tas-saħħa, probabbilment int diġà konxji tal-Att dwar il-Portabilità u r-Responsabbiltà tal-Assigurazzjoni tas-Saħħa tal-1996, jew l-HIPAA.

X'inhi l-Konformità HIPAA?

L-HIPAA saret sabiex il-pazjenti ma jitilfux l-assigurazzjoni meta jiċċaqilqu bejn l-impjiegi (“portabbiltà tal-kura tas-saħħa”), u wkoll biex jħossu sikur meta tagħmel użu minn servizzi tal-kura tas-saħħa minħabba r-regola tal-privatezza.

L-HIPAA tirrestrinġi u, jipproteġi il-kunfidenzjalità tal-informazzjoni dwar is-saħħa tal-pazjent, jew PHI, għal individwi limitati. Hija wkoll Jikkastiga żvelar mhux awtorizzat ta' informazzjoni tal-pazjent.

X'inhu HITECH? Kif huwa differenti mill-HIPAA?

L-HIPAA saret lura fl-1996 - ħafna qabel ma s-soluzzjonijiet tas-servizz tal-cloud saru popolari għall-fornituri tal-kura tas-saħħa.

Mat-teknoloġija ġdida jiġu riskji ġodda. U l-evitar ta’ dawk ir-riskji kien eżattament dak li l-HITECH – jew l-Att dwar it-Teknoloġija ta’ l-Informazzjoni dwar is-Saħħa għas-Saħħa Ekonomika u Klinika – fittex li jagħmel fl-2009.

Fil-fatt huwa l-Att HITECH li għandna nirringrazzjaw għar-regola tal-privatezza kif japplika għar-rekords tas-saħħa u d-dejta tal-pazjent. L-Att HITECH żied dawn ir-regoli importanti ħafna li jikkumplimentaw l-HIPAA:

  • Assoċjati fin-negozju huma issa direttament responsabbli talli kisret kwalunkwe regola taħt HIPAA.
  • Is-soċji issa huma meħtieġa jiffirmaw a Ftehim ta' Assoċjat tan-Negozju ma’ entitajiet koperti taħt ir-Regola tal-Privatezza tal-HIPAA.
  • Il-HITECH żiedu l-penalties għall-ksur tal-HIPAA.
  • Il-pazjenti issa għandhom il- dritt li jiksbu kopji elettroniċi tar-rekords mediċi tagħhom.

Dawn huma biss wħud mill-aktar partijiet importanti ta 'HITECH u kif huwa differenti minn HIPAA.

Imma jekk qed tfittex fornituri tal-ħażna tas-sħab, trid servizz li jikkonforma magħhom kemm liġijiet.

Dak għax l-HIPAA u l-HITECH huma kumplimentari u huma maħsuba biex jaħdmu flimkien. L-HITECH għadu kif żied aġġornamenti mal-HIPAA biex taġġorna l-industrija medika għas-seklu 21.

X'inhu BAA?

Meta tkun qed tfittex soluzzjoni għall-ħażna tal-cloud, forsi rajt fornituri jiddikjaraw li huma "Konformi HIPAA" u "jipprovdu BAA għall-iffirmar."

Imma x'inhu BAA xorta waħda? Biex tkun taf aktar dwar dan, hawn a iġri l-isfel of il-partijiet kollha involuti kemm fil-liġijiet HIPAA kif ukoll fil-liġijiet HITECH:

Entitajiet Koperti

Entitajiet koperti huma eżattament fuq min naħsbu meta ngħidu "kura tas-saħħa."

dawn huma tiegħek Fornituri tal-kura tas-saħħa, bħat-tobba; tiegħek pjan tas-saħħa, bħall-kumpaniji tal-assigurazzjoni; u a clearinghouse tal-kura tas-saħħa, jew dawk li jipproċessaw l-informazzjoni dwar il-kura tas-saħħa.

Assoċjat fin-Negozju

Inti tista 'ma taħseb ta' accountant jew ditta legali meta tgħid “kura tas-saħħa,” imma huma daqstant responsabbli għal informazzjoni relatata mas-saħħa tiegħek.

A assoċjat fin-negozju twettaq funzjonijiet li huma relatati ma ' l-iżvelar ta’ informazzjoni ta’ entitajiet koperti jew jipprovdi servizzi lil entità koperta.

Allura anki jekk in-negozju tiegħek m'għandu x'taqsam xejn mal-pazjenti, int xorta assoċjat fin-negozju jekk għandek kumpaniji tal-assigurazzjoni jew sptarijiet jew tobba bħala l-klijenti tiegħek.

Dan ukoll mezzi li l- Servizzi ta 'ħażna ta' sħab użat minn sptarijiet, kumpaniji tal-assigurazzjoni, jew saħansitra biss tobba regolari, dentisti u kiroprattiċi, huma kollha "Assoċjati tan-Negozju" taħt il-HIPAA.

Allura, X'inhu BAA?

Assoċjat fin-negozju sinjali BAA bil-miktub, jew "Ftehim ta' Assoċjat tan-Negozju" filwaqt li entitajiet koperti iżżomm lill-BAAs responsabbli għall żvelar, trasmissjoni, u użu ta' informazzjoni protetta dwar is-saħħa (PHI).

U jekk trid tuża fornitur tas-servizz tal-cloud, għandek bżonn biex iffirma BAA mal-fornitur tas-servizz tal-cloud qabel ma tkun tista' taħżen PHI elettronika (ePHI) fis-servers tal-cloud tagħhom.

Ftehim ta' Assoċjat tan-Negozju tajjeb missu dawn id-dispożizzjonijiet kollha:

  • Meta l-assoċjat fin-negozju jista’ jiżvela u/jew juża l-PHI;
  • A wegħda li ma tużax jew tiżvela PHI sakemm il-liġi jew il-BAA ma tgħidx li jistgħu;
  • Salvagwardji biex jipprevjeni l-użu jew l-iżvelar mhux awtorizzat tal-PHI;
  • Wegħda li tirrapporta kwalunkwe użu mhux awtorizzat u ksur ta' PHI mhux garantit lill-entità koperta;
  • A rekwiżit li l-assoċjat għandu tiżvela il-PHI biex tissodisfa l-obbligu tal-entitajiet koperti għat-talba tal-pazjent għal PHIs;
  • A rekwiżit għall-assoċjati biex jeqirdu PHIs wara li l-BAA jiġi tterminat;
  • Jeħtieġu sottokuntratturi min jista’ jaċċessa l-PHIs biex jaqbel magħhom l-istess kundizzjonijiet li l-assoċjati għamlu; u
  • Ħalli entità koperta li jtemm il-BAA jekk l-assoċjat fin-negozju jikser il-BAA.

Fornitur tal-ħażna tal-cloud konformi mal-HIPAA għandu jipprovdi BAA għal entitajiet koperti biex jiffirmaw jew jaqblu li, sabiex tkun tista' tipproteġi l-informazzjoni dwar is-saħħa tal-pazjent fil-cloud drive ta' dawn il-fornituri.

Hemm Ħaġa Bħala Fornitur tal-Ħażna Cloud "Ċertifikat mill-HIPAA"?

Filwaqt li l-fornituri tas-servizzi tal-cloud jistgħu jkunu "konformi mal-HIPAA," hemm le Ċertifikazzjoni HIPAA fl-Istati Uniti taħt il-HIPAA jew il-HITECH.

Dak li tista 'tagħmel minflok huwa li tagħti ħarsa lejn il- karatteristiċi tal-fornitur tas-servizz tiegħek biex tivverifika jekk dawn is-soluzzjonijiet tal-ħażna tas-sħab jipprovdux il-protezzjoni li jkollok bżonn.

X'għandek Fittex Meta Tfittex Fornituri tal-Ħażna Cloud

Encryption

Il-biċċa l-kbira tas-servizzi tal-ħażna tas-sħab konformi mal-HIPAA joffru aktar minn sempliċi ħażna tad-dejta.

Huma jagħtu wkoll mod lill-organizzazzjonijiet sehem ePHI bejn dipartimenti u speċjalizzazzjonijiet differenti, kif ukoll modi kif il-pazjenti jingħataw l-informazzjoni meħtieġa għal dijanjosi.

Dan ifisser li hemm ħafna riskji għas-sigurtà għal ksur meta tittrasferixxi data u formoli sensittivi minn parti għal oħra.

Fornitur tal-cloud konformi mal-HIPAA għandu jkollu mod kif kriptaġġ informazzjoni u data maqsuma bejn il-fornituri tal-kura tas-saħħa, bħal tobba u infermiera, u mal-pazjenti.

Il-fornitur tas-sħab karatteristiċi ta' encryption għandha tikkonforma mal- istandards ipprovdut mill - NIST, li tinkludi:

  • Encryption tad-dejta: Encryption Symmetric Cipher AES-256
  • Kriptaġġ tat-trażmissjoni għal emails, messaġġi, u servizzi oħra ta 'trażmissjoni

Kontrolli tas-Sigurtà

Cloud server tajjeb m'għandux biss jikkriptja u jaħżen id-dejta fil-cloud.

Servizz ta' ħażna ta' sħab konformi mal-HIPAA għandu wkoll jagħti lil amministratur ċert kontrolli sabiex nies differenti fl-organizzazzjoni jkollhom livelli differenti ta’ aċċess għall-PHIs.

Servizzi effettivi ta’ ħażna ta’ cloud konformi mal-HIPAA għandu jkollhom dawn il-karatteristiċi bażiċi ta’ sigurtà:

  • Klassifikazzjoni tad-data għall-inventarju tal-ePHI skont materjal sensittiv jew mhux sensittiv, jew materjal li l-HIPAA tikklassifika bħala kunfidenzjali, intern jew pubbliku;
  • Kontrolli tal-aċċess, biex jillimitaw nies li jistgħu jaċċessaw ċerti klassijiet ta' data u jipprevjenu partijiet terzi jew entitajiet oħra milli jaċċessaw informazzjoni sensittiva.

Politiki ta' Ġestjoni tar-Riskju

Il-konformità tal-HIPAA teħtieġ ukoll li l-fornitur tal-cloud ikollu pjan biex jipprevjenu, jiskopru, jikkontjenu, u jikkoreġu ksur tas-sigurtà.

Ejja niffaċċjawha: xi kultant jiġri inċidenti. U s-servizzi għandhom ikunu pass 'il quddiem ta’ dawn ir-riskji potenzjali.

L-HHS jipprovdi ġestjoni tar-riskju linji gwida biex isegwu s-servizzi tal-cloud. Fil-qosor, dawn il-linji gwida jeħtieġu servizzi cloud biex:

  • Identifika ir-riskji u l-vulnerabbiltajiet;
  • Tivvaluta miżuri ta' sigurtà attwali;
  • Iddetermina probabbiltà tat-theddid li jseħħ; u
  • Iddetermina impatt ta’ dawn ir-riskji u theddid fuq l-organizzazzjoni.

Fortunatament, servizzi affidabbli simili Microsoft OneDrive u, Google G Suite diġà għamel ix-xogħol iebes u vvalutat ir-riskji għalik – għalhekk kull ma jkollok tagħmel hu li tistudja d-dokumentazzjoni tas-servizz.

Sommarju tal-Ispeċifikazzjonijiet

Hawn faċli biex tipprintja l- checklist għall-karatteristiċi bażiċi ta' sigurtà li jkollok bżonn minn servizzi ta' ħażna ta' cloud konformi mal-HIPAA:

  • Peress li s-servizzi tal-ħażna tas-sħab huma "Assoċjati tan-Negozju" taħt il-HIPAA, għandhom jagħmlu Ftehim ta' Assoċjati fin-Negozju disponibbli għalik biex tiffirma.
  • Kwalunkwe PHI li inti ser taħżen fis-servers tal-ħażna tas-sħab għandha tkun Encrypted. Dan jinkludi formoli tal-pazjent u data oħra importanti u kunfidenzjali.
  • Jekk qed tuża s-servizz ibbażat fuq il-cloud għal karatteristiċi bħal emails, messaġġi, jew chats, konformi mal-HIPAA ħażna sħaba għandu jkollu wkoll encryption minn tarf għall-ieħor ta’ messaġġi mibgħuta bejn il-fornituri tal-kura tas-saħħa.
  • Ħażna sħaba konformi mal-HIPAA għandu jkollha għażla li kkonfigurat permessi speċifiċi ta' qsim ta' fajls sabiex tkun tista' jeskludu terzi li huma barra l-organizzazzjoni tal-kura tas-saħħa.
  • Il-fornituri tal-cloud għandu jkollhom mod biex jimmaniġġjaw ir-riskju permezz Politiki li jipprevjenu ksur tas-sigurtà. Jekk jiġri ksur tas-sigurtà, il-fornituri jeħtieġ li jkollhom pjan biex jikkoreġu ksur.

Il-Verdett tagħna ⭐

L-informazzjoni dwar is-saħħa hija suġġett sensittiv, speċjalment għal pazjenti li jippreferu jżommu xi affarijiet kunfidenzjali.

Iżda bl-għajnuna tal- l-aħjar servizzi ta' ħażna ta' sħab konformi mal-HIPAA, inti ser tagħmel il-ħajja aktar faċli, aktar konvenjenti, u aktar sigur għall-pazjenti, l-istaff u l-partijiet interessati tiegħek.

Il-fornitur tal-ħażna tas-sħab HIPAA rakkomandat tagħna huwa Sync.com

Sync.com Cloud Storage
Minn $8 fix-xahar (pjan ta' 5GB b'xejn)

Sync.com huwa servizz ta 'ħażna sħaba premium li huwa faċli biex jintuża, u affordabbli, jiġi b'sigurtà ta' grad militari eċċellenti, kriptaġġ min-naħa tal-klijent, privatezza ta 'għarfien żero - eċċellenti u qsim, u karatteristiċi ta' kollaborazzjoni, u l-pjanijiet tiegħu huma affordabbli ħafna.

Kif Nirrevedu l-Ħżin tas-Cloud: Il-metodoloġija tagħna

L-għażla tal-ħażna tas-sħab it-tajba mhijiex biss dwar is-segwitu tax-xejriet; huwa li ssib dak li ġenwinament jaħdem għalik. Hawnhekk hawn il-metodoloġija prattika u bla sens tagħna biex nirrevedu s-servizzi tal-ħażna tal-cloud:

Niffirmaw lilna nfusna

  • Esperjenza mill-ewwel: Aħna noħolqu l-kontijiet tagħna stess, għaddejjin mill-istess proċess li inti tifhem is-setup ta 'kull servizz u l-faċilità għall-Bidu.

Ittestjar tal-Prestazzjoni: Il-Nitty-Gritty

  • Veloċitajiet tat-Tlugħ/Tniżżil: Aħna nittestjaw dawn f'diversi kundizzjonijiet biex nevalwaw il-prestazzjoni fid-dinja reali.
  • Veloċitajiet tal-Kondiviżjoni tal-Fajls: Aħna nevalwaw kemm kull servizz jaqsam il-fajls bejn l-utenti malajr u b'mod effiċjenti, aspett spiss injorat iżda kruċjali.
  • Immaniġġjar ta' Tipi ta' Fajl differenti: Aħna ntellgħu u niżżlu diversi tipi u daqsijiet ta' fajls biex inkejlu l-versatilità tas-servizz.

Appoġġ għall-Klijent: Interazzjoni Real-Dinja

  • Rispons tal-Ittestjar u Effettività: Aħna ninvolvu ruħna mal-appoġġ tal-klijenti, nipoġġu kwistjonijiet reali biex nevalwaw il-kapaċitajiet tagħhom biex isolvu l-problemi, u ż-żmien li tieħu biex tikseb tweġiba.

Sigurtà: Jesploraw aktar fil-fond

  • Kriptaġġ u Protezzjoni tad-Data: Aħna neżaminaw l-użu tagħhom tal-kriptaġġ, billi niffokaw fuq għażliet min-naħa tal-klijent għal sigurtà mtejba.
  • Politiki ta' Privatezza: L-analiżi tagħna tinkludi reviżjoni tal-prattiki tal-privatezza tagħhom, speċjalment fir-rigward tal-illoggjar tad-dejta.
  • Għażliet għall-Irkupru tad-Data: Aħna nittestjaw kemm huma effettivi l-karatteristiċi ta 'rkupru tagħhom fil-każ ta' telf ta 'data.

Analiżi tal-Ispejjeż: Valur għall-Flus

  • Struttura tal-Ipprezzar: Aħna nqabblu l-ispiża mal-karatteristiċi offruti, billi nevalwaw kemm il-pjanijiet ta 'kull xahar kif ukoll dawk annwali.
  • Offerti tal-Ħażna ta' Cloud tul il-Ħajja: Aħna nfittxu u nevalwaw speċifikament il-valur tal-għażliet tal-ħażna tul il-ħajja, fattur sinifikanti għall-ippjanar fit-tul.
  • Evalwazzjoni tal-Ħażna Ħielsa: Aħna nesploraw il-vijabbiltà u l-limitazzjonijiet tal-offerti tal-ħażna b'xejn, billi nifhmu r-rwol tagħhom fil-proposta tal-valur ġenerali.

Karatteristika Deep-Dive: Tiskopri Extras

  • Karatteristiċi uniċi: Aħna nfittxu karatteristiċi li jiddistingwu kull servizz, filwaqt li jiffokaw fuq il-funzjonalità u l-benefiċċji tal-utent.
  • Kompatibilità u Integrazzjoni: Kemm jintegra tajjeb is-servizz ma' pjattaformi u ekosistemi differenti?
  • Nesploraw Għażliet ta' Ħażna Ħieles: Aħna nevalwaw il-kwalità u l-limitazzjonijiet tal-offerti tal-ħażna b'xejn tagħhom.

Esperjenza tal-Utent: Użabilità Prattika

  • Interface u Navigazzjoni: Aħna nesploraw kemm l-interfaces tagħhom huma intuwittivi u faċli għall-utent.
  • Aċċessibilità tal-Apparat: Aħna nittestjaw fuq diversi apparati biex nevalwaw l-aċċessibilità u l-funzjonalità.

Tgħallem aktar dwar tagħna reviżjoni metodoloġija hawn.

Referenzi

Dwar l-Awtur

Matt Ahlgren

Mathias Ahlgren huwa l-Kap Eżekuttiv u l-fundatur ta Website Rating, imexxi tim globali ta' edituri u kittieba. Huwa għandu master's fix-xjenza tal-informazzjoni u l-ġestjoni. Il-karriera tiegħu mxiet lejn is-SEO wara esperjenzi bikrija tal-iżvilupp tal-web matul l-università. B'aktar minn 15-il sena fis-SEO, il-marketing diġitali, u l-iżvilupp tal-web. L-enfasi tiegħu tinkludi wkoll is-sigurtà tal-websajt, evidenzjata minn ċertifikat fis-Cyber ​​Security. Din il-kompetenza diversa tirfed it-tmexxija tiegħu fi Website Rating.

Tim WSR

It-"WSR Team" huwa l-grupp kollettiv ta’ edituri u kittieba esperti li jispeċjalizzaw fit-teknoloġija, is-sigurtà tal-internet, il-marketing diġitali, u l-iżvilupp tal-web. Passjonati dwar l-isfera diġitali, huma jipproduċu kontenut riċerkat tajjeb, insightful, u aċċessibbli. L-impenn tagħhom għall-eżattezza u ċ-ċarezza jagħmel Website Rating riżorsa fdata biex tibqa’ infurmata fid-dinja diġitali dinamika.

Ibqa' infurmat! Ingħaqad man-newsletter tagħna
Abbona issa u ksib aċċess b'xejn għal gwidi, għodod u riżorsi għall-abbonati biss.
Tista' tneħħi l-abbonament fi kwalunkwe ħin. Id-dejta tiegħek hija sigura.
Ibqa' infurmat! Ingħaqad man-newsletter tagħna
Abbona issa u ksib aċċess b'xejn għal gwidi, għodod u riżorsi għall-abbonati biss.
Tista' tneħħi l-abbonament fi kwalunkwe ħin. Id-dejta tiegħek hija sigura.
Aqsam lil...