RELIANOID بيان محاذاة قانون HIPAA
حماية المعلومات الصحية المحمية باستخدام RELIANOID
RELIANOID يوائم ممارساته التنظيمية و RELIANOID منصة Load Balancer مع قانون قابلية التأمين الصحي والمساءلة (HIPAA) ضمانات قواعد الأمن والخصوصية. يشمل ذلك الضمانات الإدارية والمادية والفنية اللازمة لحماية المعلومات الصحية المحمية إلكترونيًا (ePHI) للعملاء في قطاعات الرعاية الصحية والحكومة والاتصالات والتمويل.
في حين أن HIPAA لا تقدم شهادة رسمية، RELIANOID is متوافقة مع ضمانات HIPAA ويوقع اتفاقيات شراكة الأعمال (BAAs) مع الكيانات المغطاة وشركاء الأعمال عند الطلب.
النطاق التنظيمي
- ينطبق على كل من RELIANOID حل موازن التحميل وجميع RELIANOID العمليات (الدعم، التطوير، التسليم).
- يغطي جميع نماذج النشر - المحلية والسحابية والهجينة.
- يركز على الصناعات المنظمة (الرعاية الصحية والحكومة والاتصالات والتمويل) ولكنه ينطبق على جميع القطاعات.
الحوكمة والسياسات
- يتم نشر جميع السياسات والإجراءات المتعلقة بـ HIPAA على موقعنا بوابة الامتثال الأمني.
- يشرف فريق الأمان لدينا على إدارة الخصوصية والأمان وفقًا لقانون HIPAA.
- يتم إجراء تحليل المخاطر ومراجعة إدارة المخاطر الخاصة بالمعلومات الصحية الشخصية بشكل ربع سنوي.
معالجة البيانات
- قد يقوم موازن التحميل بمعالجة ونقل معلومات ePHI ولكنه لا يخزن معلومات PHI بشكل مستمر.
- يضمن الفصل الصارم للبيانات عدم تسرب البيانات بين العملاء.
- تم فرض التشفير: TLS v1.2+ (يوصى باستخدام TLS v1.3) لمعلومات PHI أثناء النقل؛ ويتم دعم AES-256 للبيانات في حالة السكون.
الضمانات الفنية والمادية
- تتضمن عناصر التحكم في الوصول RBAC وMFA وتنفيذ الحد الأدنى من الامتيازات.
- تسجيل التدقيق للمعاملات المتعلقة بمعلومات الصحة الشخصية؛ الاحتفاظ القابل للتكوين، والافتراضي 7 أيام مع توفر الاحتفاظ الممتد.
- تم فرض مهلة تسجيل الخروج/الجلسة تلقائيًا.
- يتم تطبيق التصحيحات الحرجة خلال 24 ساعة؛ وفحص الثغرات الأمنية أسبوعيًا؛ وتحديثات الأمان شهريًا.
الاستجابة للحوادث وإخطار الخروقات
- RELIANOID يتضمن Load Balancer إشعارات مدمجة لمساعدة العملاء على اكتشاف الحوادث المتعلقة بمعلومات الصحة الشخصية.
- يمكن لفرق تكنولوجيا المعلومات الخاصة بالعملاء الاعتماد على RELIANOID تنبيهات للوفاء بالمواعيد النهائية لإخطار خرق قانون HIPAA (في غضون 60 يومًا).
- نحن ندعم عمليات محاكاة الحوادث الأمنية والتدريبات المكتبية بالتعاون مع العملاء.
إدارة البائعين والجهات الخارجية
- RELIANOID يتوافق مع متطلبات إدارة البائعين بموجب قانون HIPAA باعتباره شريكًا تجاريًا.
- لا يتم التعاقد مع أي مقاولين من الباطن لمعالجة المعلومات الصحية المحمية.
استمرارية الأعمال والتعافي من الكوارث
- لا يتم تشفير النسخ الاحتياطية بشكل افتراضي؛ ويمكن تطبيق تشفير على مستوى نظام التشغيل لأحمال عمل HIPAA.
- نحن نساعد عملاء HIPAA في اختبار التعافي من الكوارث والطوارئ الخاصة بـ PHI.
التدريب والتوعية
- يتوفر تدريب HIPAA لفرق تكنولوجيا المعلومات والدعم الخاصة بالعملاء، وخاصة في سياقات استمرارية الأعمال.
- RELIANOID يوفر تدريبًا محددًا للدور لمهندسي الدعم ومديري تكنولوجيا المعلومات.
موضع المحاذاة
RELIANOID is متوافق مع قواعد HIPAA الأمنية وقواعد الخصوصية ويطبق ضوابط إدارية ومادية وفنية متوافقة مع متطلبات قانون التأمين الصحي المحمول والمساءلة (HIPAA). ينطبق هذا التوافق على حل موازن التحميل وجميع العمليات التنظيمية الداعمة لتقديمه.
مراجعة المستندات
| التاريخ |
كيف |
| 18th أغسطس 2025 |
تم نشر بيان محاذاة HIPAA الأولي |
| ٢٤ سبتمبر ٢٠٢٢ |
تم التحديث مع النطاق التنظيمي، وضمانات PHI، والاستجابة للحوادث، وإدارة البائعين، والتدريب وموقف المحاذاة |
الاتصال والضمان
نحن نقدم للعملاء حزم التوثيق وقوالب BAA وأدلة الأمان لدعم عمليات النشر المتوافقة مع HIPAA RELIANOID موازن التحميل.
اتصل بفريق الامتثال والأمان لدينا
تنزيل أحدث تقرير أمني
تنويه: RELIANOID is متوافقة مع ضمانات HIPAA لكن هيئة التأمين الصحي والمساءلة (HIPAA) لا تقدم برنامجًا رسميًا للاعتماد. تعكس هذه الصفحة جهودنا المستمرة للتنسيق والتحسين.