OCR HIPAA执法
OCR(办公室民权,是HHS的一部分)执行HIPAA。
2023-2024年统计:
- 725项已解决的执行行动
- 总罚款:$2.3B
- 平均罚款:$3.2M(用于大型医疗组织)
常见的HIPAA违规
1. 没有加密
HIPAA要求传输中和静止数据的加密。许多医疗机构有未加密的备份。
OCR罚款医疗组织€1-5M用于未加密的数据。
2. 员工访问过度
HIPAA要求访问控制。许多医疗机构允许所有员工访问所有患者记录。
OCR说这违反了最小必要原则。
3. 违规报告延迟
HIPAA要求在60天内报告患者泄露。许多医疗机构报告延迟。
OCR对延迟进行额外罚款。
4. 不充分的风险分析
HIPAA要求定期的风险分析。许多医疗机构有过时或不完整的风险分析。
OCR要求更新。
底线
医疗机构应该认真对待HIPAA。OCR的执法是严厉的。
来源: