HIPAA (Ley de Responsabilidad y Portabilidad del Seguro Médico)

¿Qué es la HIPAA (Ley de Responsabilidad y Portabilidad del Seguro Médico)?

HIPAA es una regulación estadounidense que salvaguarda la privacidad y seguridad de la información médica (PHI) de las personas. Con el objetivo específico de salvaguardar la privacidad de los pacientes y suscriptores de planes de salud.

Los hospitales y otras aplicaciones médicas tienen acceso a una gran cantidad de datos confidenciales. No solo almacenan información personal como información de contacto, números de seguro social o de seguro. También mantienen registros del historial médico, recetas y notas de los proveedores de atención médica. Con el auge de las consultas online, incluso las comunicaciones de telesalud se almacenan. El manejo de datos de pacientes conlleva importantes responsabilidades, ya que los datos de atención médica son confidenciales y están protegidos por diversas regulaciones de privacidad y seguridad, como la Ley de Responsabilidad y Portabilidad de Seguros Médicos (HIPAA).

Principios de HIPAA que se aplican a dispositivos y aplicaciones móviles

(a)(1)(ii)(D)

Implementar procedimientos para revisar periódicamente los registros de la actividad del sistema de información, como registros de auditoría, informes de acceso e informes de seguimiento de incidentes de seguridad.

(a)(5)(ii)(A)

Instale actualizaciones de seguridad periódicas. (B) Procedimientos para protegerse contra, detectar y reportar software malicioso. (C) Habilite el registro y las alertas de registro en sistemas críticos.

(a)(6)(ii)

Implementar políticas y procedimientos para abordar incidentes de seguridad. Identificar y responder a incidentes de seguridad conocidos o sospechados; mitigar, en la medida de lo posible, los efectos dañinos de los incidentes de seguridad que sean conocidos por la entidad cubierta; y documentar los incidentes de seguridad y sus resultados.

Cumplir con HIPAA

Para que las aplicaciones médicas cumplan con HIPAA, las empresas deben revisar periódicamente la actividad del sistema de información, implementar soluciones para detectar y mitigar incidentes de seguridad (incluido el software malicioso) y alertar a las autoridades y clientes en caso de un incidente de seguridad.

La suite de aplicaciones de Pradeo protege sus aplicaciones de piratas informáticos y otras actividades maliciosas. Nuestras soluciones le permiten detectar y mitigar vulnerabilidades de código, evitar ataques y proteger sus datos (de salud).