HIPAA Security Rule
conformiteDéfinition
Règle de sécurité HIPAA définissant les standards techniques, physiques et administratifs pour protéger les informations de santé électroniques (ePHI) aux États-Unis.
Description
La HIPAA Security Rule définit les standards techniques, physiques et administratifs pour protéger les informations de santé électroniques (ePHI) aux États-Unis. Elle s'applique aux covered entities (hôpitaux, assureurs) et à leurs business associates traitant des ePHI.
Exigences clés
Les contrôles techniques incluent le contrôle d'accès, l'audit des accès, l'intégrité des données et le chiffrement des ePHI. Les contrôles administratifs imposent une analyse des risques, une formation du personnel et des politiques de sécurité documentées. Les contrôles physiques protègent les équipements hébergeant des ePHI.
Points clés
- Les violations HIPAA peuvent entraîner des amendes jusqu'à 1,9 M$ par catégorie de violation par an
- Le HITECH Act (2009) renforce HIPAA avec des obligations de notification de violation de données
- Les organisations doivent réaliser une analyse de risque HIPAA documentée et la mettre à jour régulièrement
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis