HIPAA Security Rule
HIPAA Security Rule ist eine Bundesregel, veröffentlicht als 45 CFR Part 164, Subpart C. Erlassen am 2003-02-20, gilt ab 2005-04-20. In Kraft: In Kraft. Erfasste Stellen und ihre Dienstleister wenden die Schutzmaßnahmen auf elektronische Gesundheitsdaten an.
- HIPAA Security Rule umfasst administrative safeguards, physical safeguards, technical safeguards und business associate contracts.
- HIPAA Security Rule entscheidet nicht, ob ein einzelnes Unternehmen die Anforderungen erfüllt. Das steht im eigenen Text des Unternehmens und in seinen Berichten.
- Aufsicht: U.S. Department of Health and Human Services, Office for Civil Rights. Der Text wird veröffentlicht von Electronic Code of Federal Regulations und U.S. Department of Health and Human Services, Office for Civil Rights.
- Der Text benennt gesundheitswesen, technologie und versicherung.
- gdpr-2016-679: Beide Texte verlangen dokumentierte Sicherheitsmaßnahmen und schriftliche Vereinbarungen mit Dienstleistern. HIPAA gilt nur für Gesundheitsdaten, der EU-Text nicht.
- US regulatory register
- Gesundheitswesen
- Technologie
- Versicherung
- U.S. Department of Health and Human Services, Office for Civil Rights
- GDPR — Regulation (EU) 2016/679
Identität
| Bezeichnung | 45 CFR Part 164, Subpart C |
|---|---|
| Erlassen | 2003-02-20 |
| Gilt ab | 2005-04-20 |
| Status | In Kraft. Erfasste Stellen und ihre Dienstleister wenden die Schutzmaßnahmen auf elektronische Gesundheitsdaten an. |
| Aufsicht | U.S. Department of Health and Human Services, Office for Civil Rights |
| Benannte Marktbereiche | Gesundheitswesen, Technologie, Versicherung |
| Risikobereiche | Informationssicherheit, Personenbezogene Daten |
Anforderungen im Text
- Administrative safeguards, Fundstelle: 45 CFR 164.308. Risk analysis, workforce access, training and incident procedures.
- Physical safeguards, Fundstelle: 45 CFR 164.310. Facility access, workstation use and media handling.
- Technical safeguards, Fundstelle: 45 CFR 164.312. Access control, audit controls, integrity and transmission security.
- Business associate contracts, Fundstelle: 45 CFR 164.314. Written terms with every party that handles the data on your behalf.
Offizielle Quellen
- 45 CFR Part 164, Security and Privacy, Electronic Code of Federal Regulations
- HIPAA Security Rule guidance, U.S. Department of Health and Human Services, Office for Civil Rights
ExploreWorldAI is operated by Valkiv Ventures AB (Reg. no. 556995-1311), Kungsgatan 8, 111 43 Stockholm, Sweden. EU-hosted, with data processing assessed against the GDPR. Contact: hello@exploreworldai.com.
Machine-readable summaries for AI agents: /llms.txt and /llms-full.txt.