Quelles sont les protections physiques selon HIPPA ?

Selon la Health Insurance Portability and Accountability Act (HIPAA), les protections physiques sont des mesures qui protègent la sécurité physique des informations de santé protégées (PHI). Ces garanties comprennent :

* Contrôle d'accès : L'entité couverte doit mettre en œuvre des politiques et des procédures pour contrôler l'accès aux PHI, notamment en limitant l'accès au personnel autorisé uniquement, en exigeant des identifiants d'utilisateur et des mots de passe uniques et en auditant l'accès aux PHI.

* Contrôles environnementaux : L'entité couverte doit mettre en œuvre des politiques et des procédures pour garantir que les PHI sont stockées dans un environnement sécurisé, notamment en contrôlant l'accès aux emplacements physiques où les PHI sont stockées, en empêchant le retrait ou l'élimination non autorisé des PHI et en maintenant des contrôles appropriés de température et d'humidité.

* Élimination : L'entité couverte doit mettre en œuvre des politiques et des procédures pour garantir que les RPS sont éliminés de manière sécurisée, y compris le déchiquetage, le brûlage ou la réduction en pâte des RPS qui ne sont plus nécessaires.

* Sécurité des transmissions : L'entité couverte doit mettre en œuvre des politiques et des procédures pour garantir que les PHI sont transmises en toute sécurité, notamment en utilisant le cryptage ou d'autres méthodes pour protéger les PHI contre tout accès non autorisé pendant la transmission.