Quelles sont les protections physiques selon HIPPA ?
* Contrôle d'accès : L'entité couverte doit mettre en œuvre des politiques et des procédures pour contrôler l'accès aux PHI, notamment en limitant l'accès au personnel autorisé uniquement, en exigeant des identifiants d'utilisateur et des mots de passe uniques et en auditant l'accès aux PHI.
* Contrôles environnementaux : L'entité couverte doit mettre en œuvre des politiques et des procédures pour garantir que les PHI sont stockées dans un environnement sécurisé, notamment en contrôlant l'accès aux emplacements physiques où les PHI sont stockées, en empêchant le retrait ou l'élimination non autorisé des PHI et en maintenant des contrôles appropriés de température et d'humidité.
* Élimination : L'entité couverte doit mettre en œuvre des politiques et des procédures pour garantir que les RPS sont éliminés de manière sécurisée, y compris le déchiquetage, le brûlage ou la réduction en pâte des RPS qui ne sont plus nécessaires.
* Sécurité des transmissions : L'entité couverte doit mettre en œuvre des politiques et des procédures pour garantir que les PHI sont transmises en toute sécurité, notamment en utilisant le cryptage ou d'autres méthodes pour protéger les PHI contre tout accès non autorisé pendant la transmission.