ארגונים המטפלים במידע רפואי או עובדים מול גורמים בארה״ב מחויבים לעמידה בדרישות HIPAA (Health Insurance Portability and Accountability Act).
התקן מגדיר סטנדרטים מחייבים לאבטחת מידע רפואי מוגן (PHI – Protected Health Information), הן בהיבט הטכנולוגי והן בהיבט התהליכי והניהולי.
אי עמידה בדרישות HIPAA עלולה להוביל לקנסות כבדים, תביעות ופגיעה קשה במוניטין.
שירות ייעוץ וליווי HIPAA מספק מסגרת מלאה ליישום דרישות הרגולציה, תוך שילוב עם:
ISO 27001
NIST Security Framework
CIS Controls
רגולציות פרטיות נוספות (GDPR, תיקון 13 – במידת הצורך)
השירות מתאים לחברות HealthTech, SaaS רפואי, קליניקות פרטיות, ספקי שירותים רפואיים וחברות טכנולוגיה העובדות עם גופים אמריקאיים.
מה השירות כולל
מיפוי מידע רפואי (PHI) ותהליכי עיבוד.
Gap Analysis מול דרישות HIPAA Security Rule ו־Privacy Rule.
בניית תוכנית עבודה לתיקון פערים.
כתיבת נהלים והנחיות ייעודיים ל־HIPAA.
יישום בקרות טכנולוגיות (גישה, לוגים, הצפנה, גיבויים).
סיוע בניהול ספקים ו־Business Associate Agreements (BAA).
הכשרת עובדים ומודעות רגולטורית.
היערכות לביקורת או בדיקת לקוח אמריקאי.
מיפוי PHI ותהליכים – זיהוי מידע רפואי ומסלולי עיבוד.
Gap Analysis – ניתוח פערים מול HIPAA Security & Privacy Rules.
תוכנית עבודה ויישום בקרות – הצפנה, IAM, לוגים, גיבויים ועוד.
כתיבת נהלים והסכמים (BAA) – תיעוד רגולטורי מלא.
הדרכות וביקורת פנימית – מוכנות ללקוח/רגולטור.