HIPAA-Kompatibilis Fájlmegosztó Szolgáltatás
Mi a HIPAA?
Egészségbiztosítási hordozhatósági és elszámoltathatósági törvény, rövidítve HIPAA. A HIPAA alapvetően a következőkre irányul:
- A védett egészségügyi információk (PHI) biztonságos megosztásának, tárolásának és továbbításának lehetővé tétele az arra jogosult személyek és szervezetek számára.
- A PHI nyilvánosságra hozatalának és felhasználásának ellenőrzése és nyomon követése.
- Az amerikai egészségügyi rendszer hatékonyságának és eredményességének javítása.
Egy másik törvény, amelyet figyelembe kell venni, az egészségügyi információs technológia a gazdasági és klinikai egészségügyért (HITECH).
Kinek kell megfelelnie a HIPAA-nak?
A HIPPA az érintett szervezetekre és az üzleti partnerekre vonatkozik.
Az érintett szervezetek közé tartoznak:
- Egészségügyi szolgáltatók, például orvosok, ápolók, pszichológusok, fogorvosok, csontkovácsok.
- Egészségügyi szolgáltatásokat nyújtó szervezetek, például kórházak, idősotthonok, klinikák, gyógyszertárak.
- Egészségbiztosítók.
- Elszámolóházak.
Az üzleti társult szervezetek olyan, az Érintett szervezetként meg nem határozott szervezetek vagy személyek, amelyek szolgáltatásokat nyújtanak számukra, vagy olyan tevékenységeket végeznek, amelyek PHI-vel kapcsolatosak.
A HIPAA-megfelelőség követelményei
A HIPAA számos szabályt tartalmaz, amelyek közül 4-gyel foglalkozik ez a szakasz, mivel a HIPAA-kompatibilis fájlmegosztó szolgáltatás használatára vonatkozik.
Az adatvédelmi szabály
Az adatvédelmi szabály meghatározza, hogy milyen biztosítékoknak kell rendelkezésre állniuk a PHI adatainak védelme érdekében. Korlátozza továbbá a PHI-nek a beteg engedélye nélkül történő nyilvánosságra hozatalát és felhasználását.
Az adatvédelmi szabályban számos irányelv található, de az egyik, amit szeretnénk kiemelni, az adatvédelmek, amelyek megkövetelik az ePHI jelszavakkal való biztosítását, valamint további intézkedéseket a jogosulatlan hozzáférés megakadályozására, valamint az engedélyezett hozzáférés ellenőrzésére és nyomon követésére.
A biztonsági szabály
A biztonsági szabályon belül 3 rész van, amelyek az adminisztratív, technikai és fizikai biztosítékokra vonatkozó előírt előírásokkal kapcsolatosak. E 3 rész betartása elősegíti az elektronikus PHI (ePHI) bizalmas kezelését, biztonságát és sértetlenségét.
Adminisztratív biztosítékok
Biztonsági irányítási folyamat
Az ePHI-t érintő potenciális kockázatok azonosítása és intézkedések bevezetése a kockázat megfelelő és ésszerű szintre való csökkentése érdekében.
Időszakos értékelés
Végezze el a bevezetett különböző intézkedések időszakos értékelését annak felmérése érdekében, hogy a bevezetett intézkedések mennyire hatékonyak a biztonsági szabályoknak való megfelelés elérésében.
Információhoz való hozzáférés kezelése
Az adatvédelmi szabállyal összhangban, hogy az ePHI nyilvánosságra hozatalát a feltétlenül szükséges minimumra korlátozza, ez az intézkedés olyan irányelvek végrehajtását írja elő, amelyek meghatározzák, hogy mikor engedélyezett az ePHI-hoz való hozzáférés, ki jogosult az ePHI-hoz való hozzáférésre, és az ePHI nyilvánosságra hozatalának mértékét.
Műszaki biztosítékok
Speciális követelmények, amelyeket az ePHI-vel együtt használt technológiának teljesítenie kell.
Hozzáférés-ellenőrzés
Olyan intézkedések bevezetése, amelyek lehetővé teszik, hogy csak az arra felhatalmazott személyek férjenek hozzá az ePHI-hoz.
Audit ellenőrzés
Az ePHI nyilvánosságra hozatalával, hozzáférésével és felhasználásával kapcsolatos tevékenységek részletes, ellenőrizhető nyomon követése.
Integritás-ellenőrzés
Az ePHI-t védeni kell a jogosulatlan megváltoztatás és megsemmisítés ellen.
Hitelesítés
Ellenőrizze, hogy az ePHI-hoz hozzáférni vagy azt felhasználni kívánó személy vagy szervezet rendelkezik-e jogosultsággal.
Hitelesítés
Az ePHI-t védeni kell a jogosulatlan megváltoztatás és megsemmisítés ellen.
A végrehajtási szabály
A végrehajtási szabály lehetővé teszi az Egészségügyi és Emberi Szolgálatok Polgári Jogi Hivatalának, hogy érvényre juttassa az adatvédelmi és biztonsági szabályt, és felhatalmazást ad a fedezett szervezetek és üzleti társult szervezetek kivizsgálására, felülvizsgálatára és bírságolására.
A jogsértés-bejelentési szabály
Ez a szabály meghatározza, hogy az Érintett szervezetek és az üzleti társult szervezetek hogyan kötelesek reagálni, ha adatbiztonság megsértése történik. A betegeket és az Egészségügyi és Humán Szolgálatot (HHS) meghatározott számú napon belül értesíteni kell az adatvédelmi incidens felfedezése után. Amikor az érintett hatóságokat és személyeket értesíti a jogsértésről, a benne foglalt információk között meg kell adnia, ha ismert, hogy ki férhetett hozzá az ePHI-hoz vagy használhatta fel azt.
Hogyan biztosítja a Filemail a HIPAA-kompatibilis fájlmegosztást
Vállalati szintű menedzselt fájlátviteli megoldásunk számos olyan funkcióval rendelkezik, amelyek lehetővé teszik a HIPAA-nak való megfelelést.
BAA készen áll
Üzleti társulási megállapodásokat alkalmazunk minden olyan felhasználóval, szervezettel és szervezettel, akiknek szükségük van erre a hivatalos, szabványosított megállapodásra velünk.
Titkosítás
Végponttól végpontig tartó adatátvitel titkosítás SSL/TSL 256-bites titkosítással az adatok védelme érdekében. Az Ön által küldött, tárolt és fogadott fájlok biztonságban vannak.
Amerikai adattárolás
Az Egyesült Államokban található több szerverünkkel biztos lehet benne, hogy adatait a szükséges régióban tároljuk, hogy megfeleljenek a szövetségi és iparági előírásoknak.
Hozzáférés-felügyelet
Átfogó felügyeleti komponenst biztosítunk, amelyből megtudhatja, hogy milyen fájlokat küldtek és fogadtak, ki, milyen fájlokhoz fértek hozzá, hogy csak néhány részletet említsünk.
Hitelesítés
2-faktoros hitelesítés, hogy csak az engedélyezett személyek férhessenek hozzá a kijelölt fájlokhoz. A SAML / SSO-nak köszönhetően a Filemailen belüli személyazonosság-kezelés az Ön általános kiberbiztonsági stratégiájának kiterjesztése.
Szigorú biztonság
A fájlok egyedi lejárati dátuma, a fájlok jelszavas védelme, a letöltési oldalakon a hitelesítési követelmények és a vírusvédelem azt mutatja, hogy erőteljes intézkedéseket teszünk a fájlok védelme érdekében.
Ellenőrizhető próba
Az olyan események és műveletek, mint a feltöltés, letöltés, ki, mikor, IP-helyszín és számos más részlet, azt jelenti, hogy teljes körűen nyomon követhető, hogy mi történik az adatokkal és mikor.
Valós idejű értesítések
Folyamatosan tájékoztatjuk Önt arról, hogy mi történik a számláján. Használhatja az általunk kínált kiegészítő szolgáltatást is, amely SMS-ben küldött frissítéseket biztosít.
A HIPAA-kompatibilis fájlmegosztási szolgáltatásunk további előnyei
Költséghatékony
A HIPAA követelményeinek megfelelő felhőalapú megoldás létrehozása költséges és időigényes folyamat. HIPAA-konform fájlátviteli megoldásként lényegesen kevesebb ráfordítással kezdheti meg a munkát.
Mobilitás
Az összes főbb platformon elérhető alkalmazások teljes választékával Ön akkor és úgy férhet hozzá a védett információkhoz, amikor és amikor csak szüksége van rá, akár az irodában, akár máshol.
Mit tartalmaz még a Filemail-fiókja?
Egyéni aldomain
Formanyomtatvány feltöltése az Ön webhelyén
Márkázható fiók
5 TB tárhely felhasználónként
Gyors átviteli sebesség
Prémium támogatás
Felhasználóink értékelései
4.6 | 41 Értékelések | |
4.6 | 41 Értékelések | |
4.6 | 41 Értékelések | |
8.9 | 96 Értékelések |
Mit gondolnak ügyfeleink
Több hónapja használom a Filemailt, és nagyon könnyűnek találom a használatát. Megoldotta a bankban felmerülő problémákat, amikor nagyméretű fájlokat kell elküldenünk. A platform biztonságos módot biztosít arra is, hogy bizalmas információkat küldjünk oda-vissza a bank és az ügyfeleink között.
A Filemail a legegyszerűbb és leggyorsabb módja a nagyméretű fájlok küldésének. Néhány ügyfelemet annyira lenyűgözte a Filemail, amikor megkapták a videóimat, hogy elkezdték használni a saját vállalkozásuk számára.
A Filemail megoldotta a múltban felmerült összes fájlátviteli problémámat. Gyors, megbízható, barátságos használat. Nagyon elégedett a szolgáltatással. Műsorainkat a világ minden tájára küldjük, a Filemail nagy segítség.