როდის უნდა ეცნობოს დარღვევის შესახებ აშშ-ს კომპიუტერს?
როდის უნდა ეცნობოს დარღვევის შესახებ აშშ-ს კომპიუტერს?

ვიდეო: როდის უნდა ეცნობოს დარღვევის შესახებ აშშ-ს კომპიუტერს?

ვიდეო: როდის უნდა ეცნობოს დარღვევის შესახებ აშშ-ს კომპიუტერს?
ვიდეო: Breach Notification: Who, When, Why 2024, ნოემბერი
Anonim

ნებისმიერი დარღვევა დაუცველი დაცული ჯანმრთელობის შესახებ ინფორმაცია უნდა იყოს იტყობინება დაფარულ სუბიექტს აღმოჩენიდან 60 დღის ვადაში ა დარღვევა.

ამასთან დაკავშირებით, ქვემოთ ჩამოთვლილთაგან რომელია დარღვევების საერთო მიზეზები?

დარღვევები ჩვეულებრივ ასოცირდება სამუშაო ძალის წევრის ადამიანურ შეცდომებთან. PHI ან PII შემცველი ელექტრონული მედიის მოწყობილობების არასათანადო განკარგვა ასევე არის ა დარღვევების საერთო მიზეზი . ქურდობა და განზრახ არასანქცირებული წვდომა PHI-სა და PII-ზე ასევე ერთ-ერთია საერთო მიზეზები კონფიდენციალურობისა და უსაფრთხოების შესახებ დარღვევები.

მეორეც, ვინ არის ის პირი, რომელსაც უნდა ეცნობოს კონფიდენციალურობის დარღვევის შესახებ? HHS მოითხოვს სამი ტიპის ერთეულს შეატყობინეს PHI მონაცემების შემთხვევაში დარღვევა : ინდივიდუალური მსხვერპლი, მედია და მარეგულირებელი ორგანოები. დაფარული სუბიექტი უნდა აცნობოს დაზარალებულები დარღვევა არაუზრუნველყოფილი PHI-ის აღმოჩენიდან 60 დღის განმავლობაში დარღვევა . „ეს შეიძლება იყოს კითხვა. როდის იყო აღმოჩენის თარიღი?

ასე რომ, DoD-ის მიერ განსაზღვრული დარღვევა უფრო ფართოა, ვიდრე Hipaa-ს დარღვევა ან HHS-ის მიერ განსაზღვრული დარღვევა?

ა DoD-ის მიერ განსაზღვრული დარღვევა უფრო ფართოა, ვიდრე HIPAA დარღვევა (ან დარღვევა, რომელიც განსაზღვრულია HHS-ის მიერ ). ePHI არის PHI, რომელიც იქმნება, მიიღება, ინახება ან გადაიცემა ელექტრონულ მედიაში ა HIPAA CE ან BA.

რომელ HHS ოფისს ევალება ცალკეული პაციენტების დაცვა?

The HHS ოფისი ანუ ევალება ცალკეული პაციენტების დაცვას ჯანმრთელობის ინფორმაციის კონფიდენციალურობა და უსაფრთხოება HIPAA-ს აღსრულების გზით არის ოფისი სამოქალაქო უფლებების ან OCR.

გირჩევთ: