HIPAA-Konforme Dateifreigabe Dienst
Was ist HIPAA?
Health Insurance Portability and Accountability Act, abgekürzt HIPAA. Die grundlegende Prämisse des HIPAA ist:
- Ermöglichung der sicheren gemeinsamen Nutzung, Speicherung und Übertragung geschützter Gesundheitsinformationen (PHI) durch befugte Personen und Einrichtungen.
- Kontrolle und Überwachung des Ausmaßes der Offenlegung und Verwendung von PHI.
- Verbesserung der Effektivität und Effizienz des US-Gesundheitssystems.
Ein weiteres Gesetz, das berücksichtigt werden muss, ist der Health Information Technology for Economic and Clinical Health Act (HITECH).
Wer muss HIPAA-konform sein?
HIPPA gilt für die betroffenen Einrichtungen und die mit ihnen verbundenen Unternehmen.
Abgedeckte Einrichtungen sind:
- Gesundheitsdienstleister wie Ärzte, Krankenschwestern, Psychologen, Zahnärzte, Chiropraktiker.
- Organisationen, die Gesundheitsdienstleistungen anbieten, wie Krankenhäuser, Pflegeheime, Kliniken, Apotheken.
- Krankenversicherungsgesellschaften.
- Verrechnungsstellen.
Geschäftspartner sind Einrichtungen oder Personen, die nicht als abgedeckte Einrichtung definiert sind, die Dienstleistungen für sie erbringen oder Tätigkeiten ausführen, die PHI betreffen.
Anforderungen für die Einhaltung des HIPAA
Der HIPAA enthält eine Reihe von Regeln, von denen 4 in diesem Abschnitt behandelt werden, da sie sich auf die Nutzung eines HIPAA-konformen File-Sharing-Dienstes beziehen.
Die Datenschutzrichtlinie
Die Privacy Rule legt fest, welche Sicherheitsvorkehrungen getroffen werden müssen, um die Privatsphäre von PHI zu schützen. Sie legt auch Beschränkungen für die Weitergabe und Verwendung von PHI ohne Zustimmung des Patienten fest.
Es gibt eine Reihe von Richtlinien innerhalb der Privacy Rule, aber eine, die wir besonders hervorheben möchten, ist die Datensicherung, die verlangt, dass ePHI mit Passwörtern und zusätzlichen Maßnahmen gesichert werden, um unbefugten Zugriff zu verhindern und den autorisierten Zugriff zu kontrollieren und zu überwachen.
Die Sicherheitsvorschrift
Die Sicherheitsvorschrift besteht aus drei Teilen, die sich auf die erforderlichen administrativen, technischen und physischen Schutzmaßnahmen beziehen. Die Einhaltung dieser 3 Teile erleichtert die Vertraulichkeit, Sicherheit und Integrität von elektronischen PHI (ePHI).
Administrative Garantien
Prozess des Sicherheitsmanagements
Identifizierung potenzieller Risiken für ePHI und Einführung von Maßnahmen, um das Risiko auf ein angemessenes und vernünftiges Maß zu reduzieren
Regelmäßige Bewertung
Regelmäßige Bewertung der verschiedenen eingeführten Maßnahmen, um zu beurteilen, wie wirksam die eingeführten Maßnahmen zur Einhaltung der Sicherheitsvorschriften sind.
Verwaltung des Informationszugangs
In Übereinstimmung mit der Privacy Rule, die die Weitergabe von ePHI auf das absolut notwendige Minimum beschränkt, erfordert diese Maßnahme die Umsetzung von Richtlinien, die festlegen, wann der Zugriff auf ePHI erlaubt ist, wer zum Zugriff auf ePHI berechtigt ist und in welchem Umfang ePHI weitergegeben werden dürfen.
Technische Sicherheitsvorkehrungen
Spezifische Anforderungen, die von der Technologie, die in Verbindung mit ePHI verwendet wird, erfüllt werden müssen.
Zugangskontrolle
Umsetzung von Maßnahmen, die nur befugten Personen den Zugang zu ePHI ermöglichen.
Audit-Kontrolle
Führen Sie einen detaillierten, nachprüfbaren Nachweis über die Aktivitäten im Zusammenhang mit der Weitergabe, dem Zugang und der Verwendung von ePHI.
Integritätskontrolle
ePHI muss vor unbefugter Veränderung und Zerstörung geschützt werden.
Authentifizierung
Überprüfen Sie, ob eine Person oder Einrichtung, die versucht, auf ePHI zuzugreifen oder es zu verwenden, dazu berechtigt ist.
Authentifizierung
ePHI muss vor unbefugter Veränderung und Zerstörung geschützt werden.
Die Durchsetzungsvorschrift
Die Enforcement Rule erlaubt es dem Health and Human Services - Office for Civil Rights, die Privacy and Security Rule durchzusetzen, mit der Befugnis, Untersuchungen durchzuführen, zu überprüfen und Geldstrafen gegen betroffene Unternehmen und Geschäftspartner zu verhängen.
Die Regel zur Benachrichtigung bei Datenschutzverletzungen
Diese Vorschrift legt fest, wie betroffene Einrichtungen und Geschäftspartner im Falle einer Datenschutzverletzung reagieren müssen. Patienten und die Gesundheitsbehörde (Health and Human Services, HHS) müssen innerhalb einer bestimmten Anzahl von Tagen nach Entdeckung einer Datenschutzverletzung benachrichtigt werden. Bei der Benachrichtigung der zuständigen Behörden und Personen über eine Datenschutzverletzung müssen Sie unter anderem angeben, wer auf ePHI zugegriffen oder sie verwendet hat, sofern dies bekannt ist.
Wie Filemail die HIPAA-konforme Dateifreigabe sicherstellt
Unsere verwaltete Dateiübertragungslösung auf Unternehmensebene verfügt über eine Reihe von Funktionen, die es Ihnen ermöglichen, HIPAA-konform zu sein.
BAA bereit
Wir verwenden Business Associate Agreements mit allen Anwendern, Organisationen und Einrichtungen, die diese formale standardisierte Vereinbarung mit uns benötigen.
Verschlüsselung
End-to-End-Verschlüsselung der Datenübertragung mit SSL/TSL 256-Bit zum Schutz Ihrer Daten. Dateien, die Sie senden, speichern und empfangen, sind sicher und geschützt.
US Datenspeicherung
Mit mehreren Servern in den Vereinigten Staaten können Sie sicher sein, dass Ihre Daten in der Region gespeichert werden, die Sie benötigen, um die Bundes- und Branchenvorschriften zu erfüllen.
Zugangskontrolle
Wir bieten eine umfassende Überwachungskomponente, die Sie darüber informiert, welche Dateien gesendet und empfangen wurden, von wem, auf welche Dateien zugegriffen wurde, um nur einige Details zu nennen.
Authentifizierung
2-Faktor-Authentifizierung, um sicherzustellen, dass nur befugtes Personal auf bestimmte Dateien zugreifen kann. Dank SAML/SSO ist das Identitätsmanagement in Filemail eine Erweiterung Ihrer gesamten Cybersicherheitsstrategie.
Strenge Sicherheit
Benutzerdefinierte Verfallsdaten für Dateien, Passwortschutz für Dateien, Authentifizierungsanforderungen auf Download-Seiten und Virenschutz zeigen, dass wir robuste Maßnahmen zum Schutz Ihrer Dateien ergreifen.
Prüfbare Prüfung
Ereignisse und Aktionen wie Hochladen, Herunterladen, von wem, wann, IP-Standort und eine Vielzahl anderer Details bedeuten, dass Sie einen vollständigen Nachweis darüber erhalten, was mit Ihren Daten passiert und wann.
Echtzeit-Benachrichtigungen
Wir halten Sie auf dem Laufenden und informieren Sie darüber, was auf Ihrem Konto vor sich geht. Sie können auch einen zusätzlichen Service nutzen, der Sie per SMS auf dem Laufenden hält.
Zusätzliche Vorteile unseres HIPAA-konformen File Sharing Service
Kosteneffizient
Die Einrichtung einer Cloud-basierten Lösung, die die Anforderungen des HIPAA erfüllt, ist ein teurer und zeitaufwändiger Prozess. Mit einer HIPAA-konformen Dateiübertragungslösung können Sie mit deutlich weniger Aufwand loslegen.
Mobilität
Mit einer ganzen Reihe von Apps, die für alle wichtigen Plattformen verfügbar sind, können Sie bei Bedarf auf geschützte Informationen zugreifen, sei es im Büro oder anderswo.
Was sonst noch in Ihrem Filemail-Konto enthalten ist
Benutzerdefinierte Subdomain
Upload-Formular auf Ihrer Website
Markenfähiges Konto
5 TB Speicherplatz pro Benutzer
Schnelle Übertragungsraten
Premium-Unterstützung
Die Bewertungen unserer Nutzer
4.6 | 41 Bewertungen | |
4.6 | 41 Bewertungen | |
4.6 | 41 Bewertungen | |
8.9 | 96 Bewertungen |
Was unsere Kunden denken
Ich benutze Filemail seit einigen Monaten und finde es sehr einfach zu bedienen. Es hat die Probleme gelöst, die wir hier in der Bank haben, wenn wir große Dateien versenden müssen. Die Plattform bietet auch eine sichere Möglichkeit, vertrauliche Informationen zwischen der Bank und unseren Kunden hin und her zu senden.
Filemail ist der einfachste und schnellste Weg, große Dateien zu versenden. Einige meiner Kunden waren so beeindruckt von Filemail, als sie meine Videos erhalten haben, dass sie begonnen haben, es für ihre eigenen Unternehmen zu nutzen
Filemail hat alle meine Probleme bei der Dateiübertragung gelöst, die ich in der Vergangenheit hatte. Schnell, zuverlässig und benutzerfreundlich. Ich bin sehr zufrieden mit dem Service. Wir senden unsere Shows in die ganze Welt, Filemail ist eine große Hilfe.