Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » HIPAA » Sicherheitsplan für die Einrichtung

Sicherheitsplan für die Einrichtung

Alle HIPAA-konformen Einrichtungen müssen einen Sicherheitsplan implementieren, um die Einrichtung und die darin befindlichen Geräte vor unbefugtem physischen Zugriff, Diebstahl und Manipulation an allen Standorten zu schützen, an denen elektronische Gesundheitsdaten (ePHI) gespeichert und/oder abgerufen werden.

Zusätzliche Lektüre

HIPAA-pflichtige Einrichtungen: Wer muss die Bestimmungen einhalten?

Kurz gesagt: Eine HIPAA-pflichtige Einrichtung ist jede Person oder Organisation, die den Verwaltungsvorschriften des HIPAA unterliegen muss. Dazu gehören Krankenversicherungen, Abrechnungsstellen im Gesundheitswesen und Leistungserbringer, die Gesundheitsdaten elektronisch übermitteln. Krankenversicherungen umfassen betriebliche Gruppenversicherungen, Einzelversicherungen, Medicare, Medicaid und HMOs. Ausgenommen sind Versicherungen mit weniger als 50 Versicherten, die ausschließlich vom Arbeitgeber verwaltet werden.

HIPAA-Notfallwiederherstellungspläne: Sicherstellung der Einhaltung der Vorschriften und der Kontinuität im Gesundheitswesen

Kurz gesagt: Ein HIPAA-Notfallwiederherstellungsplan leitet Organisationen bei der Wiederherstellung von Daten und der Sicherung elektronischer Gesundheitsdaten (ePHI) nach einem Notfall. Die Sicherheitsrichtlinie sieht fünf Notfallmaßnahmen vor: Datensicherung, Notfallwiederherstellung, Notfallbetrieb, Testverfahren und Kritikalitätsanalyse. Die Datensicherung schreibt Prozesse zur Wiederherstellung exakter ePHI-Kopien vor. Die Notfallwiederherstellung schreibt Wiederherstellungsverfahren vor. Der Notfallbetrieb schreibt die Aufrechterhaltung kritischer Daten vor…

HIPAA-Sicherheitsregel-Update 2025: Alles, was Sie wissen müssen

Als HIPAA eingeführt wurde und auch nach der umfassenden Überarbeitung im Jahr 2013, unterschied sich die Cyberbedrohungslandschaft deutlich von der heutigen. Daher konzentrierte sich HIPAA zunächst auf den Schutz der Patientendaten während der digitalen Transformation und der Datensicherung in der Cloud, nicht aber primär auf die Gewährleistung der Sicherheit. Im Jahr 2025 werden Cyberbedrohungen…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.