保护个人医疗信息:遵守HIPAA是否就已足够?

安全
想要全面保护个人医疗信息,单靠遵守HIPAA是不够的,专家Mike Chapple解释了哪些类型的数据没有受HIPAA的保护。

Mike Chapple, CISSP,University of Notre Dame的IT安全专家。他曾担任国家安全局和美国空军的信息安全研究员。Mike经常为SearchSecurity.com撰稿,是《信息安全》杂志的技术编辑。

[[125741]]

我们是否可以说HIPAA并没有涵盖所有个人医疗信息?如果是这样,哪些类型的数据没有受到保护?我的公司是否应该采取措施来加强保护?

Mike Chapple:在保护个人医疗信息(PHI)方面,HIPAA并没有涵盖全部数据。这是一个常见的误解,认为HIPAA监管着任何人的所有医疗数据。实际上,这个法律仅适用于四种不同类型的HIPAA受监管实体:

• 医疗保健提供者,例如医生和医院

• 医疗计划,例如医疗保险公司

• 医疗清算中心,例如医疗账单服务和信息交流

• 上述HIPAA监管实体的商业伙伴

在这些类别中也有例外。例如,作为HIPAA监管实体,医疗保健提供者必须参与该法规规定的列表中一个或多个电子交易,例如处理医疗保险索赔。没有涉及电子交易的小型提供商可能不会受到该法律的监管。

虽然受监管实体必须遵守HIPAA的隐私和安全法规,但企业处理的很多类型的医疗信息并不属于该法律的监管范围之内。例如,消费者医疗技术领域。对于电子活动监视器(例如Jawbone Up或者FitBit)或者联网血压计,这些设备可能会传输医疗信息到云端--不受监管。同样地,雇主可能处理员工赔偿要求或FMLA记录中的医疗信息,也属于HIPAA范围之外。

因此,对于更有效地保护PHI,企业是否应采取措施来补救呢?底线是,如果企业不是受监管实体或者商业伙伴,并不需要关注HIPAA规定。但是,任何处理敏感个人医疗信息的人都应该采取措施确保这些信息受到保护。虽然这可能不是法律义务,但这是应该做的事情。

责任编辑:蓝雨泪 来源: TechTarget中国
相关推荐

2024-01-10 16:31:55

2021-04-29 05:30:43

工信部APP监管

2021-03-11 15:16:30

信息安全人脸识别大数据

2021-09-18 23:21:21

区块链安全信息数据

2020-03-05 08:24:18

信息安全信息泄露数据安全

2017-11-06 06:31:15

个人信息信息安全快递

2021-03-19 14:53:21

信息安全人脸识别数字安全

2020-11-27 08:37:28

个人信息

2015-06-02 11:29:50

信息安全数据安全

2020-03-25 07:26:04

个人金融信息数据安全信息安全

2017-01-18 09:39:13

智慧城市个人信息数据

2016-11-22 09:34:55

2019-12-27 08:34:59

信息安全黑客操作系统

2020-05-26 09:49:10

信息安全5G技术

2020-10-13 10:05:04

信息安全数据技术

2020-11-23 16:57:50

数据泄漏/个人身份信息

2021-11-22 15:07:33

信息泄露数据泄露网络安全

2020-05-13 10:03:06

大数据安全信息泄露

2019-09-03 14:53:11

医疗机器人智慧医疗

2013-10-30 09:23:39

硬件安全模块CloudHSMHSM
点赞
收藏

51CTO技术栈公众号