anonym.legal
Nazaj na blogZdravstvo

HIPAA OCR HHS: Zaščita zdravstvenih podatkov...

Ameriška HIPAA OCR je v letu 2024 издала 18 kazni za počivanje podatkov. Povprečna kazen: 1,2 milijona dolarjev.

April 21, 202610 min branja
HIPAA enforcementPHI de-identificationOCR HHShealthcare breachHIPAA Security Rule

Amerika HIPAA (Health Insurance Portability and Accountability Act) Office for Civil Rights (OCR) je v letu 2024 fokusiral svojo aktivnost na anonimizacijo zdravstvenih podatkov. OCR je издal 18 kazni — povprečna kazen: 1,2 milijona dolarjev.

HIPAA in PHI

HIPAA zahteva, da morajo zdravstveni obdelovalci (healthcare entities) in njeni obdelovalci (Business Associates) zaščititi Protected Health Information (PHI). PHI vsebuje:

  1. Identificirajočih podatkov: Imena, datumi rojstva, naslovi, telefonske številke
  2. Zdravstvenih podatkov: Diagnoze, zdravila, rezultati testov
  3. Finančnih podatkov: Računi, plačila

HIPAA zahteva, da PHI mora biti enkriptiran ali anonimiziran, kadar ni potrebna.

Primer: Anthem Inc. (2023)

Anthem Inc. je največji zdravstveni zavarovalec v ZDA. V letu 2023 je bilo objavljeno kršenje podatkov, ki je vplivalo na 37 milijonov oseb. Anthem je shranil osebne podatke in zdravstvene podatke brez šifriranja.

OCR je odločil, da je Anthem kršil:

  1. HIPAA Security Rule (Pravilo o varnosti)
  2. HIPAA Breach Notification Rule (Pravilo o obvestilanju o kršenju)

Kazni: $115 milijonov.

Anonimizacija in HIPAA

HIPAA zahteva, da se PHI anonimizira ali enkriptira. Standardi za anonimizacijo so strogi:

  1. Odstranitev identifikatorjev: Imena, naslovi, telefonske številke
  2. Uklanjanje datumov: Datumi morajo biti posplošeni
  3. Uklanjanje zgodovine: Zgodovina zdravljenja mora biti posplošena
  4. Uklanjanje geografskih podatkov: Lokacija mora biti posplošena

HIPAA ima seznam 18 identifikatorjev, ki se morajo odstraniti:

  1. Imena
  2. Geografski elementi manjši od države
  3. Datumi (razen leta)
  4. Telefenske številke
  5. Faksne številke
  6. E-poštni naslovi
  7. Spletne strani
  8. Številke IP naslov
  9. Številke socialnega varovanja
  10. Medicinski rokovnik ali številka zgodovine bolnika
  11. Finance račun števila
  12. Številke kreditne kartice
  13. Licenčne številke avtomobila
  14. VIN ali serijska števila
  15. Fotografi obraza
  16. Biometrični podatki
  17. Zgodovine varostanovanja
  18. Vse druge spremenljivke, ki so nedvoumno identifikacijske

Ste pripravljeni zaščititi svoje podatke?

Začnite z anonimizacijo PII z več kot 285 tipi entitet v 48 jezikih.