มาตรการควบคุมด้านความปลอดภัยและความเป็นส่วนตัวออกแบบมาเพื่อสนับสนุนภาระหน้าที่ HIPAA ที่เกี่ยวข้อง ขอบเขตปัจจุบันและเอกสารสนับสนุนมีให้แก่องค์กรที่ผ่านการพิจารณาผ่านการตรวจสอบด้านความปลอดภัย เราใช้มาตรการรักษาความปลอดภัยที่ครอบคลุมเพื่อปกป้องข้อมูลสุขภาพ
การเข้ารหัส AES-256-GCM สำหรับ PHI ทั้งหมดทั้งขณะเก็บรักษาและส่งข้อมูล (ข้อมูล ณ เดือนธันวาคม 2024)
การเข้าถึงตามบทบาทด้วยหลักการให้สิทธิ์น้อยที่สุด
การติดตามอย่างครบถ้วนของการเข้าถึงและการแก้ไข PHI ทั้งหมด
การหมดเวลาเซสชันที่ปรับตั้งได้ (ค่าเริ่มต้น 30 นาที) พร้อมการติดตามกิจกรรม
การตั้งค่าความเป็นส่วนตัวและการติดตามความยินยอมที่ผู้ป่วยควบคุม
การควบคุมเวอร์ชันและการตรวจสอบความสมบูรณ์สำหรับ PHI ทั้งหมด
การดำเนินการตามมาตรการป้องกันด้านการบริหาร กายภาพ และเทคนิค
การคุ้มครองสิทธิผู้ป่วยและการใช้ข้อมูลสุขภาพอย่างเหมาะสม
ข้อกำหนดการแจ้งเตือนการละเมิดที่เข้มงวดขึ้นและการใช้งานอย่างมีความหมาย