HIPAA-Konforme Dateifreigabe Dienst

Für Gesundheitsdienstleister und andere, die mit geschützten Gesundheitsinformationen arbeiten
Übertragung gesundheitsbezogener Dateien

Was ist HIPAA?

Health Insurance Portability and Accountability Act, abgekürzt HIPAA. Die grundlegende Prämisse des HIPAA ist:

  • Ermöglichung der sicheren gemeinsamen Nutzung, Speicherung und Übertragung geschützter Gesundheitsinformationen (PHI) durch befugte Personen und Einrichtungen.
  • Kontrolle und Überwachung des Ausmaßes der Offenlegung und Verwendung von PHI.
  • Verbesserung der Effektivität und Effizienz des US-Gesundheitssystems.

Ein weiteres Gesetz, das berücksichtigt werden muss, ist der Health Information Technology for Economic and Clinical Health Act (HITECH).

HIPAA-konforme Dateifreigabe

Wer muss HIPAA-konform sein?

HIPPA gilt für die betroffenen Einrichtungen und die mit ihnen verbundenen Unternehmen.

Abgedeckte Einrichtungen sind:

  • Gesundheitsdienstleister wie Ärzte, Krankenschwestern, Psychologen, Zahnärzte, Chiropraktiker.
  • Organisationen, die Gesundheitsdienstleistungen anbieten, wie Krankenhäuser, Pflegeheime, Kliniken, Apotheken.
  • Krankenversicherungsgesellschaften.
  • Verrechnungsstellen.

Geschäftspartner sind Einrichtungen oder Personen, die nicht als abgedeckte Einrichtung definiert sind, die Dienstleistungen für sie erbringen oder Tätigkeiten ausführen, die PHI betreffen.

Fachkräfte des Gesundheitswesens

Anforderungen für die Einhaltung des HIPAA

Der HIPAA enthält eine Reihe von Regeln, von denen 4 in diesem Abschnitt behandelt werden, da sie sich auf die Nutzung eines HIPAA-konformen File-Sharing-Dienstes beziehen.

Die Datenschutzrichtlinie

Die Privacy Rule legt fest, welche Sicherheitsvorkehrungen getroffen werden müssen, um die Privatsphäre von PHI zu schützen. Sie legt auch Beschränkungen für die Weitergabe und Verwendung von PHI ohne Zustimmung des Patienten fest.

Es gibt eine Reihe von Richtlinien innerhalb der Privacy Rule, aber eine, die wir besonders hervorheben möchten, ist die Datensicherung, die verlangt, dass ePHI mit Passwörtern und zusätzlichen Maßnahmen gesichert werden, um unbefugten Zugriff zu verhindern und den autorisierten Zugriff zu kontrollieren und zu überwachen.

Die Sicherheitsvorschrift

Die Sicherheitsvorschrift besteht aus drei Teilen, die sich auf die erforderlichen administrativen, technischen und physischen Schutzmaßnahmen beziehen. Die Einhaltung dieser 3 Teile erleichtert die Vertraulichkeit, Sicherheit und Integrität von elektronischen PHI (ePHI).

Sicherheitsvorschriften

Administrative Garantien

Prozess des Sicherheitsmanagements

Identifizierung potenzieller Risiken für ePHI und Einführung von Maßnahmen, um das Risiko auf ein angemessenes und vernünftiges Maß zu reduzieren

Regelmäßige Bewertung

Regelmäßige Bewertung der verschiedenen eingeführten Maßnahmen, um zu beurteilen, wie wirksam die eingeführten Maßnahmen zur Einhaltung der Sicherheitsvorschriften sind.

Verwaltung des Informationszugangs

In Übereinstimmung mit der Privacy Rule, die die Weitergabe von ePHI auf das absolut notwendige Minimum beschränkt, erfordert diese Maßnahme die Umsetzung von Richtlinien, die festlegen, wann der Zugriff auf ePHI erlaubt ist, wer zum Zugriff auf ePHI berechtigt ist und in welchem Umfang ePHI weitergegeben werden dürfen.

Technische Sicherheitsvorkehrungen

Spezifische Anforderungen, die von der Technologie, die in Verbindung mit ePHI verwendet wird, erfüllt werden müssen.

Zugangskontrolle

Umsetzung von Maßnahmen, die nur befugten Personen den Zugang zu ePHI ermöglichen.

Audit-Kontrolle

Führen Sie einen detaillierten, nachprüfbaren Nachweis über die Aktivitäten im Zusammenhang mit der Weitergabe, dem Zugang und der Verwendung von ePHI.

Integritätskontrolle

ePHI muss vor unbefugter Veränderung und Zerstörung geschützt werden.

Authentifizierung

Überprüfen Sie, ob eine Person oder Einrichtung, die versucht, auf ePHI zuzugreifen oder es zu verwenden, dazu berechtigt ist.

Authentifizierung

ePHI muss vor unbefugter Veränderung und Zerstörung geschützt werden.

Die Durchsetzungsvorschrift

Die Enforcement Rule erlaubt es dem Health and Human Services - Office for Civil Rights, die Privacy and Security Rule durchzusetzen, mit der Befugnis, Untersuchungen durchzuführen, zu überprüfen und Geldstrafen gegen betroffene Unternehmen und Geschäftspartner zu verhängen.

Durchsetzungsregeln

Die Regel zur Benachrichtigung bei Datenschutzverletzungen

Diese Vorschrift legt fest, wie betroffene Einrichtungen und Geschäftspartner im Falle einer Datenschutzverletzung reagieren müssen. Patienten und die Gesundheitsbehörde (Health and Human Services, HHS) müssen innerhalb einer bestimmten Anzahl von Tagen nach Entdeckung einer Datenschutzverletzung benachrichtigt werden. Bei der Benachrichtigung der zuständigen Behörden und Personen über eine Datenschutzverletzung müssen Sie unter anderem angeben, wer auf ePHI zugegriffen oder sie verwendet hat, sofern dies bekannt ist.

Benachrichtigung bei Verstößen

Wie Filemail die HIPAA-konforme Dateifreigabe sicherstellt

Unsere verwaltete Dateiübertragungslösung auf Unternehmensebene verfügt über eine Reihe von Funktionen, die es Ihnen ermöglichen, HIPAA-konform zu sein.

BAA bereit

Wir verwenden Business Associate Agreements mit allen Anwendern, Organisationen und Einrichtungen, die diese formale standardisierte Vereinbarung mit uns benötigen.

Verschlüsselung

End-to-End-Verschlüsselung der Datenübertragung mit SSL/TSL 256-Bit zum Schutz Ihrer Daten. Dateien, die Sie senden, speichern und empfangen, sind sicher und geschützt.

US Datenspeicherung

Mit mehreren Servern in den Vereinigten Staaten können Sie sicher sein, dass Ihre Daten in der Region gespeichert werden, die Sie benötigen, um die Bundes- und Branchenvorschriften zu erfüllen.

Zugangskontrolle

Wir bieten eine umfassende Überwachungskomponente, die Sie darüber informiert, welche Dateien gesendet und empfangen wurden, von wem, auf welche Dateien zugegriffen wurde, um nur einige Details zu nennen.

Authentifizierung

2-Faktor-Authentifizierung, um sicherzustellen, dass nur befugtes Personal auf bestimmte Dateien zugreifen kann. Dank SAML/SSO ist das Identitätsmanagement in Filemail eine Erweiterung Ihrer gesamten Cybersicherheitsstrategie.

Strenge Sicherheit

Benutzerdefinierte Verfallsdaten für Dateien, Passwortschutz für Dateien, Authentifizierungsanforderungen auf Download-Seiten und Virenschutz zeigen, dass wir robuste Maßnahmen zum Schutz Ihrer Dateien ergreifen.

Prüfbare Prüfung

Ereignisse und Aktionen wie Hochladen, Herunterladen, von wem, wann, IP-Standort und eine Vielzahl anderer Details bedeuten, dass Sie einen vollständigen Nachweis darüber erhalten, was mit Ihren Daten passiert und wann.

Echtzeit-Benachrichtigungen

Wir halten Sie auf dem Laufenden und informieren Sie darüber, was auf Ihrem Konto vor sich geht. Sie können auch einen zusätzlichen Service nutzen, der Sie per SMS auf dem Laufenden hält.

Zusätzliche Vorteile unseres HIPAA-konformen File Sharing Service

Kosteneffizient

Die Einrichtung einer Cloud-basierten Lösung, die die Anforderungen des HIPAA erfüllt, ist ein teurer und zeitaufwändiger Prozess. Mit einer HIPAA-konformen Dateiübertragungslösung können Sie mit deutlich weniger Aufwand loslegen.

Kostengünstig

Mobilität

Mit einer ganzen Reihe von Apps, die für alle wichtigen Plattformen verfügbar sind, können Sie bei Bedarf auf geschützte Informationen zugreifen, sei es im Büro oder anderswo.

Mobile Geräte

Was sonst noch in Ihrem Filemail-Konto enthalten ist

Benutzerdefinierte Subdomain

Upload-Formular auf Ihrer Website

Markenfähiges Konto

5 TB Speicherplatz pro Benutzer

Schnelle Übertragungsraten

Premium-Unterstützung

Die Bewertungen unserer Nutzer

4.7
4,7 Sterne Bewertung
Basierend auf mehr als 100k Bewertungen
Kapernra
4.641 Bewertungen
GetApp
4.641 Bewertungen
Software-Beratung
4.641 Bewertungen
Finanzen Online
8.996 Bewertungen
Zeugnisse von Kunden

Was unsere Kunden denken

Ich benutze Filemail seit einigen Monaten und finde es sehr einfach zu bedienen. Es hat die Probleme gelöst, die wir hier in der Bank haben, wenn wir große Dateien versenden müssen. Die Plattform bietet auch eine sichere Möglichkeit, vertrauliche Informationen zwischen der Bank und unseren Kunden hin und her zu senden.

Bruce Fairbank
Labette Bank

Filemail ist der einfachste und schnellste Weg, große Dateien zu versenden. Einige meiner Kunden waren so beeindruckt von Filemail, als sie meine Videos erhalten haben, dass sie begonnen haben, es für ihre eigenen Unternehmen zu nutzen

Deborah Alvino
CLVS (Coastal Legal Video)

Filemail hat alle meine Probleme bei der Dateiübertragung gelöst, die ich in der Vergangenheit hatte. Schnell, zuverlässig und benutzerfreundlich. Ich bin sehr zufrieden mit dem Service. Wir senden unsere Shows in die ganze Welt, Filemail ist eine große Hilfe.

Jorge Elias Alarcon
Hollywood-Kanal

Einige unserer Geschäftskunden

SpareBank Nord-Norge
Entdeckung
Bull House Media
Australische Filmkommission
Olympisches Komitee der Vereinigten Staaten
Das Kollegium für Rechtspraxis
Klarer Kanal
Britisches Filminstitut
7-Tage-Testversion, die Sie in wenigen Minuten in Betrieb nehmen können
Schützen Sie Ihre Patienten, Ihren Ruf und Ihr Geschäft mit einem HIPAA-konformen File-Sharing-Service
Prüfen Sie den Enterprise Plan