HIPAA Compliance (Security Rule)

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Приводимо ваш захист електронних медичних даних (ePHI) у відповідність до HIPAA Security Rule: technical, administrative і physical safeguards, з обов'язковим Security Risk Analysis в основі, готуємо план приведення у відповідність із вимогами
Кібербезпека Legal It Group

Чому ми

Бо OCR може штрафувати за брак MFA, asset inventory й risk analysis

Юристи з кібербезпеки, які допомагають з ePHI-захистом у контексті всієї security/privacy-програми
  • Команда трьох FIP

    Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP
    about_icon2
  • CIPT та CISSP у команді

    Бачимо, які контролі реально працюють як доказ комплаєнсу
    icon
  • Знаємо, що саме вимагає закон

    Поєднання юридичного, технічного та бізнесового досвіду
    about_icon3
  • Робота з корпораціями

    Будуємо governance для лідерів ринку й міжнародних компаній
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Допомагаємо healthtech-командам захистити ePHI так, щоб посилити свою privacy/security-програму і безпечно працювати на американському ринку


Наші послуги

  • Security Risk Analysis (SRA)

    icon-vectors
    Проводимо аналіз: чи є в системі ePHI, де саме, які загрози й вразливості, яка ймовірність і вплив, які контролі можуть бути потрібні. Результат: Security Risk Analysis + risk management plan.
  • Technical safeguards: MFA, шифрування, access control

    icon-vectors
    Супроводжуємо роботу security-команд: оцінюємо ваш поточний стан і будуємо план подальших кроків до комплаєнсу.
  • Політики, процедури й документація Security Rule

    icon-vectors
    Security Rule вимагає не лише контролів, а й задокументованих administrative safeguards: політики доступу, процедури для ePHI, workforce access management (включно з термінацією доступу при звільненні), incident response тощо. Розробляємо й приводимо у відповідність ваш пакет політик і процедур Security Rule.
  • Business Associate: договори й нагляд

    icon-vectors
    Якщо ви business associate (обробляєте ePHI для covered entity) або залучаєте субпідрядників, то Security Rule поширюється й на вас. Готуємо Business Associate Agreements (BAA) з коректними технічними зобов'язаннями, оцінюємо ваших субпроцесорів, готуємо письмові attestations про впроваджені safeguards, вимоги до incident planning та інші процеси.


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.