HIPAA (Loi sur la portabilité et la responsabilité de l'assurance maladie)

Qu'est-ce que la loi HIPAA (Health Insurance Portability and Accountability Act) ?

HIPAA est une réglementation américaine qui protège la confidentialité et la sécurité des informations de santé des individus (PHI). Visant spécifiquement à protéger la vie privée des patients et des abonnés au plan de santé.

Les hôpitaux et autres applications médicales ont accès à de nombreuses données sensibles. Non seulement ils stockent des informations personnelles telles que des coordonnées, des numéros de sécurité sociale ou d’assurance. Ils conservent également des dossiers sur les antécédents médicaux, les ordonnances et les notes des prestataires de soins de santé. Avec l’essor des consultations en ligne, même les communications de télésanté sont stockées. Le traitement des données des patients implique des responsabilités importantes, car les données de santé sont sensibles et protégées par diverses réglementations en matière de confidentialité et de sécurité, telles que la Health Insurance Portability and Accountability Act (HIPAA).

Principes HIPAA s'appliquant aux appareils et applications mobiles

(a)(1)(ii)(D)

Mettre en œuvre des procédures pour examiner régulièrement les enregistrements de l'activité du système d'information, tels que les journaux d'audit, les rapports d'accès et les rapports de suivi des incidents de sécurité.

(a)(5)(ii)(A)

Installez des mises à jour de sécurité périodiques. (B) Procédures de protection, de détection et de signalement des logiciels malveillants. (C) Activer la journalisation et les alertes de journal sur les systèmes critiques.

(a)(6)(ii)

Mettre en œuvre des politiques et des procédures pour répondre aux incidents de sécurité. Identifier et répondre aux incidents de sécurité suspectés ou connus ; atténuer, dans la mesure du possible, les effets néfastes des incidents de sécurité connus de l'entité couverte ; et documenter les incidents de sécurité et leurs résultats.

Devenez conforme à la HIPAA​

Pour que les applications médicales soient conformes à la loi HIPAA, les entreprises doivent régulièrement examiner l'activité du système d'information, mettre en œuvre des solutions pour détecter et atténuer les incidents de sécurité (y compris les logiciels malveillants) et alerter les autorités et les clients en cas d'incident de sécurité.

La suite d’applications de Pradeo protège vos applications contre les pirates et autres activités malveillantes. Nos solutions vous permettent de détecter et d’atténuer les vulnérabilités du code, d’éviter les attaques et de protéger vos données (de santé).