HIPAA (Health Insurance Portability and Accountability Act) הוא חוק הגנת המידע הרפואי האמריקאי – חובה לכל ארגון שמטפל במידע בריאותי של אמריקאים (PHI). חברת Health Tech ישראלית שרוצה להיכנס לשוק האמריקאי חייבת ב-HIPAA. קנסות עד 1.9 מיליון דולר לעבירה. CBE מלווה חברות Health Tech כבר 30 שנה – עם 100% הצלחה ומעל 4,000 לקוחות מרוצים.
חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן HIPAA, תוך התאמת מערכת הניהול לצרכי הארגון.
עובדות מהירות – HIPAA
מטרה
הגנת מידע בריאותי אישי (PHI) בארה"ב
מי צריך
Covered Entities ו-Business Associates
חשיבות בישראל
שער חובה לשוק Health Tech אמריקאי
משלים את
ISO 27799, SOC2, GDPR, תיקון 13
CBE – אחוזי הצלחה
100% – מאות לקוחות מוסמכים
HIPAA מגדיר את הכללים לטיפול ב-PHI (Protected Health Information) – כל מידע שיכול לזהות אדם ומתייחס למצבו הרפואי. הוא מחייב Covered Entities (בתי חולים, ביטוחי בריאות, ספקי שירותי בריאות) וכל Business Associate שמטפל בנתונים שלהם.
חברת Health Tech ישראלית שמפתחת EHR, אפליקציית בריאות, או כל שירות SaaS לשוק הרפואי האמריקאי – היא Business Associate וחייבת לחתום BAA ולעמוד בכל דרישות HIPAA.
CBE לא מלווה רק ל-HIPAA – אנחנו בונים מסגרת שמשלבת HIPAA, ISO 27799, SOC2 ו-ISO 13485, כי שוק הבריאות האמריקאי דורש יותר מתקן אחד.
מגדיר מה נחשב PHI, מתי מותר להשתמש בו ואיך להגן עליו.
בקרות אדמיניסטרטיביות, פיזיות וטכניות להגנת ePHI.
חוזה חובה בין Covered Entity לכל Business Associate.
חובת דיווח להפרות PHI תוך 60 יום ל-HHS ולנפגעים.
פיתוח EHR, פלטפורמת טלמדיסין, ניהול מרפאה? כל שירות SaaS לשוק הרפואי האמריקאי הוא Business Associate וחייב ב-HIPAA.
לדף התחוםמכשיר שאוסף נתוני בריאות ומתממשק עם מערכות אמריקאיות – חייב להוכיח ציות HIPAA לספקים ולרוכשים.
לדף התחוםספק ענן שמאחסן PHI לבתי חולים אמריקאיים הוא Business Associate – חובת BAA וציות מלא.
מודל AI שמנתח נתוני מטופלים מעבד PHI. כל ארגון שמאמן מודלים על נתוני חולים אמריקאיים חייב ב-HIPAA.
לדף התחוםארגוני מחקר קליני ומעבדות שמעבדות דגימות של אמריקאים הם Business Associates וחייבים ב-HIPAA.
חברות ביטוח בריאות ומשלמי צד שלישי הן Covered Entities לכל דבר וחייבות בציות HIPAA מלא.
לדף התחוםבלי HIPAA – בתי חולים וחברות ביטוח אמריקאיות לא יחתמו איתכם
קנסות עד 1.9M$ לעבירה + חקירות HHS שעלולות לשבש את הפעילות
ציות HIPAA מוכח מגביר אמון בשוק הרפואי ומאפשר שיתופי פעולה
מסגרת אבטחה מקיפה להגנת PHI מפני דליפות ופריצות
הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.
תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.
מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.
מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.
ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.
ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.
משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.
CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.
Health Tech בינלאומי דורש יותר מ-HIPAA – הנה התמונה המלאה
CBE מלווה בכל שלב – מ-Risk Analysis ועד לציות שוטף ובדיקות תקופתיות
מיפוי ePHI, הערכת סיכונים וניתוח פערים מול HIPAA
Privacy Policy, Security Policies, BAA templates, נהלי Breach
Workforce Training, יישום בקרות טכניות ופיזיות
הכנה לביקורת HHS ולבדיקת לקוחות אמריקאיים
HIPAA הוא ציות מתמשך – CBE מלווה לעדכוני HHS
30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו
מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!
מתאימים את לוח הזמנים לדדליין שלכם – מכרז, ספק, לקוח.
הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.
HIPAA הוא הבסיס. CBE מלווה גם ל-ISO 27799, SOC2, ISO 13485 ועוד – תחת קורת גג אחת.
לא נעלמים אחרי התעודה. ביקורות שנתיות, עדכוני תקנים, שינויים בארגון.
מסטארטאפ ועד תאגיד – ניסיון עם כל סוג ארגון בכל תחום.
HIPAA מכסה את שוק ה-US – אך חברות Health Tech בינלאומיות נדרשות גם לרגולציות נוספות. CBE מנהלת את כל מסע ה-GRC שלכם תחת קורת גג אחת.
על מערך ה-GRC של CBEחברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן HIPAA. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.
ספרו לנו על המוצר שלכם ועל הלקוח האמריקאי – נחזור עם הערכת חשיפה