返回博客GDPR 与合规

HIPAA执法:OCR和725项违规——医疗机构的常见失败

美国HHS办公室的民权(OCR)执行HIPAA。在2023-2024年,OCR对725项违规提出诉讼。

April 21, 202610 分钟阅读
CCPA CPRACalifornia privacy lawCPPA enforcementUS state privacyAI compliance

OCR HIPAA执法

OCR(办公室民权,是HHS的一部分)执行HIPAA。

2023-2024年统计:

  • 725项已解决的执行行动
  • 总罚款:$2.3B
  • 平均罚款:$3.2M(用于大型医疗组织)

常见的HIPAA违规

1. 没有加密

HIPAA要求传输中和静止数据的加密。许多医疗机构有未加密的备份。

OCR罚款医疗组织€1-5M用于未加密的数据。

2. 员工访问过度

HIPAA要求访问控制。许多医疗机构允许所有员工访问所有患者记录。

OCR说这违反了最小必要原则。

3. 违规报告延迟

HIPAA要求在60天内报告患者泄露。许多医疗机构报告延迟。

OCR对延迟进行额外罚款。

4. 不充分的风险分析

HIPAA要求定期的风险分析。许多医疗机构有过时或不完整的风险分析。

OCR要求更新。

底线

医疗机构应该认真对待HIPAA。OCR的执法是严厉的。

来源:

准备好保护您的数据了吗?

开始使用 285 种实体类型在 48 种语言中匿名化 PII。