HIPAAHealth Insurance Portability & Accountability Act · US 1996

HIPAA –
בלעדיו אין Health Tech בארה"ב

HIPAA (Health Insurance Portability and Accountability Act) הוא חוק הגנת המידע הרפואי האמריקאי – חובה לכל ארגון שמטפל במידע בריאותי של אמריקאים (PHI). חברת Health Tech ישראלית שרוצה להיכנס לשוק האמריקאי חייבת ב-HIPAA. קנסות עד 1.9 מיליון דולר לעבירה. CBE מלווה חברות Health Tech כבר 30 שנה – עם 100% הצלחה ומעל 4,000 לקוחות מרוצים.

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן HIPAA, תוך התאמת מערכת הניהול לצרכי הארגון.

חוק: HIPAA 1996 · HITECH 2009 · עדכונים שוטפיםציות: שוטף – חובה לכל Covered Entityחל על: כל מי שמעבד PHI אמריקאימתאים: Health Tech, רפואה, ביטוח, ספקי IT

עובדות מהירות – HIPAA

מטרה

הגנת מידע בריאותי אישי (PHI) בארה"ב

מי צריך

Covered Entities ו-Business Associates

חשיבות בישראל

שער חובה לשוק Health Tech אמריקאי

משלים את

ISO 27799, SOC2, GDPR, תיקון 13

CBE – אחוזי הצלחה

100% – מאות לקוחות מוסמכים

מה זה HIPAA?

הגנת מידע רפואי – מפתח לשוק Health Tech בארה"ב

HIPAA מגדיר את הכללים לטיפול ב-PHI (Protected Health Information) – כל מידע שיכול לזהות אדם ומתייחס למצבו הרפואי. הוא מחייב Covered Entities (בתי חולים, ביטוחי בריאות, ספקי שירותי בריאות) וכל Business Associate שמטפל בנתונים שלהם.

חברת Health Tech ישראלית שמפתחת EHR, אפליקציית בריאות, או כל שירות SaaS לשוק הרפואי האמריקאי – היא Business Associate וחייבת לחתום BAA ולעמוד בכל דרישות HIPAA.

CBE לא מלווה רק ל-HIPAA – אנחנו בונים מסגרת שמשלבת HIPAA, ISO 27799, SOC2 ו-ISO 13485, כי שוק הבריאות האמריקאי דורש יותר מתקן אחד.

Privacy Rule

מגדיר מה נחשב PHI, מתי מותר להשתמש בו ואיך להגן עליו.

Security Rule

בקרות אדמיניסטרטיביות, פיזיות וטכניות להגנת ePHI.

BAA (Business Associate Agreement)

חוזה חובה בין Covered Entity לכל Business Associate.

Breach Notification Rule

חובת דיווח להפרות PHI תוך 60 יום ל-HHS ולנפגעים.

מי חייב ב-HIPAA?

Digital Health ו-SaaS רפואי

פיתוח EHR, פלטפורמת טלמדיסין, ניהול מרפאה? כל שירות SaaS לשוק הרפואי האמריקאי הוא Business Associate וחייב ב-HIPAA.

לדף התחום

מכשור רפואי

מכשיר שאוסף נתוני בריאות ומתממשק עם מערכות אמריקאיות – חייב להוכיח ציות HIPAA לספקים ולרוכשים.

לדף התחום

ענן ואחסון רפואי

ספק ענן שמאחסן PHI לבתי חולים אמריקאיים הוא Business Associate – חובת BAA וציות מלא.

AI ו-Analytics לבריאות

מודל AI שמנתח נתוני מטופלים מעבד PHI. כל ארגון שמאמן מודלים על נתוני חולים אמריקאיים חייב ב-HIPAA.

לדף התחום

מעבדות ו-CRO

ארגוני מחקר קליני ומעבדות שמעבדות דגימות של אמריקאים הם Business Associates וחייבים ב-HIPAA.

ביטוח בריאות

חברות ביטוח בריאות ומשלמי צד שלישי הן Covered Entities לכל דבר וחייבות בציות HIPAA מלא.

לדף התחום
יתרונות

מה מקבלים מהסמכת HIPAA?

כניסה לשוק האמריקאי

בלי HIPAA – בתי חולים וחברות ביטוח אמריקאיות לא יחתמו איתכם

הגנה מקנסות

קנסות עד 1.9M$ לעבירה + חקירות HHS שעלולות לשבש את הפעילות

אמון מטופלים ושותפים

ציות HIPAA מוכח מגביר אמון בשוק הרפואי ומאפשר שיתופי פעולה

הגנה על מידע רגיש

מסגרת אבטחה מקיפה להגנת PHI מפני דליפות ופריצות

מה HIPAA דורש?
1

הקשר הארגוני

הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.

5

תפעול

תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.

2

מנהיגות

מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.

6

הערכת ביצועים

מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.

3

תכנון

ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.

7

שיפור

ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.

4

תמיכה

משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.

לא יודעים מאיפה להתחיל?

CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.

תהליך הציות עם CBE

CBE מלווה בכל שלב – מ-Risk Analysis ועד לציות שוטף ובדיקות תקופתיות

1

Risk Analysis + Gap

מיפוי ePHI, הערכת סיכונים וניתוח פערים מול HIPAA

2

בניית מסגרת ציות

Privacy Policy, Security Policies, BAA templates, נהלי Breach

3

הדרכות HIPAA

Workforce Training, יישום בקרות טכניות ופיזיות

4

HIPAA Audit סימולציה

הכנה לביקורת HHS ולבדיקת לקוחות אמריקאיים

5

ציות שוטף

HIPAA הוא ציות מתמשך – CBE מלווה לעדכוני HHS

למה לבחור ב-CBE לליווי HIPAA?

30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו

100% הצלחה

מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!

קצב שמתאים לכם

מתאימים את לוח הזמנים לדדליין שלכם – מכרז, ספק, לקוח.

כותבים עבורכם

הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.

מערך GRC מלא

HIPAA הוא הבסיס. CBE מלווה גם ל-ISO 27799, SOC2, ISO 13485 ועוד – תחת קורת גג אחת.

ליווי לאורך שנים

לא נעלמים אחרי התעודה. ביקורות שנתיות, עדכוני תקנים, שינויים בארגון.

4,000 לקוחות מרוצים

מסטארטאפ ועד תאגיד – ניסיון עם כל סוג ארגון בכל תחום.

HIPAA כחלק ממערך GRC לבריאות

HIPAA מכסה את שוק ה-US – אך חברות Health Tech בינלאומיות נדרשות גם לרגולציות נוספות. CBE מנהלת את כל מסע ה-GRC שלכם תחת קורת גג אחת.

על מערך ה-GRC של CBE

שאלות נפוצות על HIPAA

שאלה שלא מצאתם כאן?

התקשרו לייעוץ חינם

03-5105232

האם חברה ישראלית חייבת ב-HIPAA?

מה זה BAA ולמה הוא קריטי?

מה ההבדל בין HIPAA ל-GDPR?

מה נחשב PHI?

כמה עולה אי-עמידה ב-HIPAA?

יש לנו ISO 27001 – עד כמה זה עוזר ל-HIPAA?

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן HIPAA. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.

שיחת ייעוץ — ללא עלות וללא התחייבות

ספרו לנו על המוצר שלכם ועל הלקוח האמריקאי – נחזור עם הערכת חשיפה

מעדיף לדבר?

03-5105232

אימייל

cahana@cbe.co.il

כתובת

שרות בפריסה ארצית