Questions? Call (855) 670-8780 or email security@compliancepoint.com   Visit us on LinkedIN  

Healthcare Data Breaches: What Preventative Solutions Do We Have?

 

February 25, 2016

 

 

In our last blog post, we discussed the prominence of data breaches in the healthcare industry. With so much of the attention being paid to breaches after-the-fact, what can a Covered Entity or Business Associate do to help prevent a data breach in the first place?

For many organizations that have had a breach occur in the past year, realization of their inadequacy of security controls around how they manage healthcare information, internally and externally, has come too late. Many times not happening until after OCR delivers their OCR Resolution Agreement, in which their investigations reveals findings around the occurrences and the settled resolution between OCR and the breached party. By the time this agreement is delivered/received and agreed to by all the affected parties, the damage has already been done. Monetary fines have been imposed and the breached party’s reputation has been tarnished.

The breached party has to implement the specifications relayed by the OCR in the agreement. These specifications have strict timelines, forcing the organization to enter into re-act mode immediately. The organization is now charged with running a business while containing and mitigating the effects of the breach, and at the same time remediating all deficiencies found by the OCR. With resources many times already being limited for these work efforts, the pressure on the breached organization becomes real.

Read More

Topics: Protected Health Information, Covered Entities, Business Associates, Privacy, PHI, HIMSS, Data Breach, Security, OCR, Security Framework, Breach, Healthcare Information, Data, ePHI

Violación de Datos Médicos: QUE SOLUCIONES PREVENTIVAS TENEMOS?

 

February 25, 2016

 

 

En nuestra última publicación (last blog post), hablamos de la importancia de las violaciones de datos en la industria de la salud.  Gran parte de la atención se presta en las violaciones después de que ocurren; que puede hacer una Entidad Cubierta o Afiliados Comerciales para ayudar a prevenir las violaciones de datos en el primer lugar?

Para muchas organizaciones, en las que han ocurrido violaciones de datos durante el último año, darse cuenta que sus controles de seguridad inadecuados respecto al manejo de la información médica, interna y externamente, ha llegado demasiado tarde. Muchas veces no ocurre hasta después que la  OCR hace entrega del Acuerdo de Resolución de OCR , que revela los hallazgos de sus investigaciones en torno a las ocurrencias y la resolución establecida entre el OCR y la parte vulnerada . Para cuando el acuerdo es entregado / recibido y aceptado por todas las partes afectadas, el daño ya está hecho. Multas monetarias pueden ser impuestas y la reputación de la parte vulnerada puede verse empañada.

Read More

Topics: Protected Health Information, Covered Entities, Business Associates, Privacy, PHI, HIMSS, Data Breach, Security, OCR, Security Framework, Breach, Healthcare Information, Data, ePHI

Healthcare Data Breaches: Who Needs PHI to Conduct Business?

 

January 6, 2016

 

 

As promised in my introductory blog post, I will be writing a blog series exploring several issues regarding healthcare data breaches. Specifically, I will address the importance of proactively preventing them rather than reacting to them after the damage is done.

Who Needs PHI to Conduct Business?

Individually identifiable health information held or transmitted by a Covered Entity or Business Associate is protected under the HIPAA Privacy Rule and is formally called Protected Health Information (PHI).

PHI can be any record form or medium: electronic, paper, or oral. PHI can also include demographic information and relate to an individual’s past, present, or future physical or mental health or condition, the provision of healthcare to the individual, or the payment status for the provision of healthcare to the individual.

Individuals, organizations, and agencies that fall under the HIPAA definitions of a Covered Entity or a Business Associate must comply with the HIPAA/HITECH Rules in order to adequately protect the privacy and security of PHI while also providing individuals specific access to their PHI.

Read More

Topics: Protected Health Information, HIPAA, Covered Entities, Business Associates, Health Information, Business Associate Agreement, Privacy, PHI, HITECH, HIMSS, Data Breach, Security, healthcare

Violación de Datos Médicos: Quien necesita (PHI) para hacer negocios?

 

January 6, 2016

 

 

Como prometí en mi blog de ​​introducción, voy a escribir una serie de publicaciones, para explorar varios temas relacionados a la violación de datos en el sistema médico. En concreto, voy a estar refiriéndome a la importancia de actuar y prevenir en forma proactiva, en lugar de reaccionar, después que el daño está hecho.

Read More

Topics: HIPAA, PHI, HITECH, HIMSS, Entidades Cubiertas, Cuidado Medico, Información Medica, Acuerdo con Afiliados Comerciales, Afiliados Comerciales, Violación de datos, : Información Medica Protegida, Seguridad, Privacidad

Violación de Datos Médicos: Prevenir en lugar de Reaccionar

 

December 22, 2015

 

 

Con la llegada de la tecnología y la globalización, el movimiento de datos personales ha dado un giro hacia una "necesidad empresarial" a la hora de compartir datos entre negocios y países. La tecnología ha permitido a las entidades empresariales transformar sus modelos de negocios y traspasar las barreras  internacionales con más facilidad que nunca. Y debido a que el intercambio de datos se ha convertido en una "necesidad" para asegurar el éxito de estas entidades; los datos personales que se procesan se convierten en una valiosa pieza, no sólo para la persona que los posee y el negocio que los utiliza, pero también para muchas personas y organizaciones que quieren obtener estos datos para sí mismos, a menudo para propósitos ilegales.

Read More

Topics: HIPAA, PHI, HITECH, HIMSS, Entidades Cubiertas, Cuidado Medico, Afiliados Comerciales, Violación de datos, Información Medica Personal

Subscribe to Our Blog Via Email

Recent Posts