热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

美国卫生部对违反卫生信息流通与责任法案(HIPAA)的医疗机构开出罚单

 近日,美国卫生部对违反卫生信息流通与责任法案(HIPAA)的医疗机构开出罚单。 费城的大主教管区天主教卫生保健服务中心同意为2014数据泄露事件支付65万美金的罚款。  为个人健康信息和健康记录提供

http://p0.qhimg.com/t0179f96a960de01728.png

 近日,美国卫生部对违反卫生信息流通与责任法案(HIPAA)的医疗机构开出罚单。

 费城的大主教管区天主教卫生保健服务中心同意为2014数据泄露事件支付65万美金的罚款

  为个人健康信息和健康记录提供实体服务的组织,比如私人诊所和医院,现在必须遵守卫生信息流通与责任法案 (HIPAA) 对于安全和隐私保护的要求。

  到目前为止,负责法案管理的美国健康和人权服务部门的公民权利办事处(OCR)已经采取了一些措施来执行HIPAA。

  OCR最近与费城的大主教管区天主教卫生保健服务中心(CHCS)就2014年的数据泄露事件达成和解协议,在那次事件中,疗养院内一部移动设备被盗,设备中包含超过400位患者的隐私健康数据,而这些数据完全没有进行加密。

  和解要求CHCS支付65万美金的罚款,并采取改正措施来防止类似事件再次发生。改正措施要求服务中心建立实施正式的风险分析和风险管理程序,开发并维护一个书面的安全计划,其中应该包含数据加密、 密码管理、 事件响应、 设备控制、 登陆监视和灾难恢复等内容。

  OCR主任Jocelyn Samuels在关于这份和解的声明中表示,“商业合作必须遵循HIPAA安全条例,在创建、接收、维护和传输健康信息的过程中都必须对数据实行电子保护。”

  CHCS为在费城地区生活的老年人提供生活服务,如住房、 护理管理和支持等,这也是第一个违反HIPAA条约的组织。

  费城的巴拉德帕尔律师事务所的一位律师Odia Kagan表示,OCR这次的执法行动突出了相关组织十分有必要遵循HIPAA规定,妥善处理这些受保护的健康信息(PHI)。

  Kagan还说,“他们应该定期进行风险评估,以确保自身系统中的PHI没有泄露的风险,不管是从内部还是从外部泄露。”此外,他们应该确保书面计划和程序的顺利实行,来保护系统中PHI的机密性、完整性和可用性。

  她还告诫说,相关机构会在未来面临更多的OCR此类审计和执法行动。

  OCR最近推出了HIPAA审计计划的第二阶段计划,也已经向大约167家相关机构发送了电子邮件,邮件告知了OCR将会对其进行审计,审计内容包括是否向患者告知安全事项、是否为PHI提供了安全通道、泄露响应是否到位,以及是否定期进行法规执行审计等。

  根据OCR所说,HIPAA审计程序的第二阶段定于今年晚些时候开始,涉及范围不再仅仅是相关健康机构,还包括这些机构的合作伙伴。

  Kagan还表示,这样的事态发展应该已经使得相关行业不再仅仅关注审计情况,而且还关注可能出现的后果。如果相关机构充分准备,并且采取了正确措施来保护PHI,那么他们就一定会在审计中表现良好。


推荐阅读
  • 本文详细介绍了华为4GLTE路由器B310的外置天线安装和设置方法。通过连接电源和网线,输入路由器的IP并登陆设置页面,选择手动设置和手动因特网设置,输入ISP提供商的用户名和密码,并设置MTU值。同时,还介绍了无线加密的设置方法。最后,将外网线连在路由器的WAN口即可使用。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 本文介绍了Java工具类库Hutool,该工具包封装了对文件、流、加密解密、转码、正则、线程、XML等JDK方法的封装,并提供了各种Util工具类。同时,还介绍了Hutool的组件,包括动态代理、布隆过滤、缓存、定时任务等功能。该工具包可以简化Java代码,提高开发效率。 ... [详细]
  • 本文介绍了C#中生成随机数的三种方法,并分析了其中存在的问题。首先介绍了使用Random类生成随机数的默认方法,但在高并发情况下可能会出现重复的情况。接着通过循环生成了一系列随机数,进一步突显了这个问题。文章指出,随机数生成在任何编程语言中都是必备的功能,但Random类生成的随机数并不可靠。最后,提出了需要寻找其他可靠的随机数生成方法的建议。 ... [详细]
  • 生成对抗式网络GAN及其衍生CGAN、DCGAN、WGAN、LSGAN、BEGAN介绍
    一、GAN原理介绍学习GAN的第一篇论文当然由是IanGoodfellow于2014年发表的GenerativeAdversarialNetworks(论文下载链接arxiv:[h ... [详细]
  • 无线认证设置故障排除方法及注意事项
    本文介绍了解决无线认证设置故障的方法和注意事项,包括检查无线路由器工作状态、关闭手机休眠状态下的网络设置、重启路由器、更改认证类型、恢复出厂设置和手机网络设置等。通过这些方法,可以解决无线认证设置可能出现的问题,确保无线网络正常连接和上网。同时,还提供了一些注意事项,以便用户在进行无线认证设置时能够正确操作。 ... [详细]
  • 本文介绍了作者在开发过程中遇到的问题,即播放框架内容安全策略设置不起作用的错误。作者通过使用编译时依赖注入的方式解决了这个问题,并分享了解决方案。文章详细描述了问题的出现情况、错误输出内容以及解决方案的具体步骤。如果你也遇到了类似的问题,本文可能对你有一定的参考价值。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 本文介绍了南邮ctf-web的writeup,包括签到题和md5 collision。在CTF比赛和渗透测试中,可以通过查看源代码、代码注释、页面隐藏元素、超链接和HTTP响应头部来寻找flag或提示信息。利用PHP弱类型,可以发现md5('QNKCDZO')='0e830400451993494058024219903391'和md5('240610708')='0e462097431906509019562988736854'。 ... [详细]
  • Java学习笔记之面向对象编程(OOP)
    本文介绍了Java学习笔记中的面向对象编程(OOP)内容,包括OOP的三大特性(封装、继承、多态)和五大原则(单一职责原则、开放封闭原则、里式替换原则、依赖倒置原则)。通过学习OOP,可以提高代码复用性、拓展性和安全性。 ... [详细]
  • 单点登录原理及实现方案详解
    本文详细介绍了单点登录的原理及实现方案,其中包括共享Session的方式,以及基于Redis的Session共享方案。同时,还分享了作者在应用环境中所遇到的问题和经验,希望对读者有所帮助。 ... [详细]
  • 大学生自学复制假饭卡:2个月卖出3千张,获利10万元!背后的神器长啥样?
    山东淄博的一名在校大学生通过自学复制饭卡的技术,2个月内成功卖出3千张假饭卡,获利10万元。他使用了一种特殊的设备来复制饭卡,并通过网店销售给其他学生。该学生已被刑拘。此事被发现是因为学校食堂管理员发现了大量负数的情况,经警方调查后发现是这名学生所为。他制作的假饭卡与真卡几乎一模一样,售价仅为面值的40%。该学生一共复制了三千多张饭卡,并已全部卖完,获利十万余元。 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • Win10 64位旗舰版的优势及特点详解
    本文详细介绍了Win10 64位旗舰版的优势及特点,包括更安全的源安装盘、永久激活方式、稳定性和硬件驱动的集成,以及人性化的维护工具和分区功能。通过阅读本文,您将了解到Win10 64位旗舰版相比其他版本的优势和特点。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
author-avatar
爱-雨轩_627
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有