• تماس با ما
  • ۰۲۱-۸۲۸۰۵۹۱۱
  • ۰۲۱-۹۱۳۰۰۴۷۶
  • info@arka.ir
Arka LogoArka LogoArka LogoArka Logo
  • محصولات
    • امنیت
      • مدیریت وصله
        • سیستم Patch Gardiyan
      • UTM و فایروال‌ها
        • آرکاگیت ArkaGate
        • سوفوس Sophos
          • خرید لایسنس فایروال سوفوس
          • خرید دستگاه فایروال سوفوس
          • سوفوس Sophos XGS
        • فورتی گیت FortiGate
        • فایرپاور سیسکو Cisco Firepower
        • هیلستون Hillstone
        • یوزرگیت UserGate
        • سنگفور SANGFOR NGAF
        • F5 – BIG IP
        • Icscube UTM
      • تشخیص و پاسخ
        • لایسنس C-Prot EDR
        • لایسنس Sangfor EDR
        • لایسنس Sangfor XDR
        • کسپرسکی Kaspersky
        • پادویش Padvish
          • پادویش MDR
          • پادویش EDR
        • ایست ESET
          • ESET PROTECT MDR
          • ESET PROTECT XDR
        • سیمانتک Symantec
      • مدیریت زیرساخت شبکه
        • راهکار Gardiyan Network System
      • امنیت نقاط پایانی
        • نرم افزار GFI Endpoint Security
        • لایسنس C-Prot Endpoint Security
        • مدیریت و امنیت نقاط پایانی Gardiyan
        • Symantec
          • Symantec Endpoint Protection (SEP)
          • Symantec Endpoint Security (SES)
        • Sophos Endpoint
        • Kaspersky
          • Kaspersky Endpoint Security Business
          • kaspersky Small Office Security
          • Kaspersky Security Cloud
        • سکرایت | Seqrite
          • Seqrite Endpoint Protection
          • Seqrite Endpoint Security
        • Bitdefender Gravityzone
        • Avira
        • محافظت نقاط انتهایی ESET
        • G DATA Endpoint Security
        • F-Secure
      • PAM
        • WALLIX PAM
        • PAMarka
        • لایسنس Gardiyan PAM
        • SenhaSegura PAM
        • Arcon PAM
        • ManageEngine PAM360
      • جلوگیری از نشت داده
        • Zecurion DLP
        • لایسنس Trellix DLP
        • Safetica DLP
        • Symantec DLP
        • McAfee DLP
      • مدیریت آسیب‌پذیری
        • اسکنر امنیتی Nessus
        • اسکنر امنیت برنامه وب Acunetix
        • مدیریت اسیب پذیری با GFI LanGuard
    • ایمیل و امنیت ایمیل
      • ایمیل سرور
        • ایمیل سرور SmarterMail
        • iberMail
        • ایمیل سرور MDaemon
        • ایمیل سرور MailEnable
        • icewarp
        • Exchange
        • Axigen
        • KerioConnect
      • امنیت ایمیل
        • ArkaMX
        • SpamTitan
        • GFI MailEssential
        • Symantec Messaging Gateway (SMG)
        • Proxmox Mail Gateway
        • امنیت ایمیل Cisco
        • Proofpoint Email Protection
      • هاست ایمیل آرکا
      • ابزار ایمیل
        • آرشیوگر ایمیل Gfi Archiver
        • مهاجرت و انتقال به SmarterMail با SAEM
    • مجازی‌سازی
      • VMware Horizon
      • Citrix
      • NVIDIA virtual GPU (vGPU)
      • Proxmox VE
      • Parallels RAS
      • arkaSIS
      • TSplus
    • محصولات SolarWinds
      • لایسنس SolarWinds NCM
      • لایسنس SolarWinds IPAM
      • لایسنس SolarWinds NPM
      • لایسنس SolarWinds NTA
    • محصولات Cisco
      • وب کنفرانس WebEx
      • لایسنس سیسکو CUC
      • لایسنس CMS (Cisco Meeting Server)
      • روترهای ISR سیسکو
    • مانیتورینگ شبکه
      • لایسنس Gardiyan Report Management
      • لایسنس PRTG
      • لایسنس Zabbix
      • NetCrunch
      • لایسنس OpManager
      • لایسنس SolarWinds NPM
      • Fastvue
        • Fastvue Reporter for TMG
        • Fastvue Reporter for Sophos/Fortinet
    • محصولات منیج‌انجین
      • لایسنس ServiceDesk Plus
      • محصول Vulnerability Manager Plus
      • Endpoint Central : Endpoint Security
      • لایسنس OpManager
      • نرم افزار ManageEngine Firewall Analyzer
      • ManageEngine Endpoint Central
    • محصولات MaxPatrol
      • لایسنس MaxPatrol EDR
      • لایسنس MaxPatrol VM
      • لایسنس MaxPatrol SIEM
    • جلسه و اشتراک‌ صفحه
      • سیستم جامع آموزش مجازی– وب کنفرانس
      • سرویس آنلاین Adobe Connect
      • خرید لایسنس ScreenConnect
    • پشتیبان گیری و بازیابی
      • SEP نرم افزار پشتیبانگیری و بازیابی
      • نرم افزار Vinchin Backup & Recovery
    • خدمات امنیت
      • مرکز عملیات امنیت (SOC) Gardiyan
    • مدیریت دسترسی و هویت
      • لایسنس Gardiyan Identity Management
      • لایسنس Password Manager Pro
      • لایسنس bitwarden password manager
    • مدیریت چاپ
      • پیپرکات Papercut
      • چاپ‌بان Chapban
      • پرینت‌واچ Printwatch
    • لایسنس اورجینال
      • لایسنس اورجینال برای محصولات شبکه
      • لایسنس اورجینال برای محصولات سیسکو
      • لایسنس اورجینال محصولات امنیتی
    • MS
      • راهکار Gardiyan MDM
      • لایسنس C-Prot Appdefense
  • خدمات
    • تست نفوذ
    • مراکز عملیات امنیت : SOC
    • سئو و بهینه سازی سایت
    • امن‌سازی و مقاوم‌سازی : Hardening
    • تیم قرمز : Red Team
  • آخرین آسیب‌پذیری‌ها
  • بلاگ
    • مقالات امنیتی
    • راهنمای محصولات
      • راهنمای چاپ بان
      • راهنمای Seqrite
      • راهنمای کسپرسکی Kaspersky
      • راهنمای C-Prot Endpoint Security
      • راهنمای سیمانتک Symantec
      • مديريت فايروال سوفوس XG
    • مقالات
  • پشتیبانی
    • سامانه پشتیبانی
    • پشتیبانی میل‌سرور SmarterMail
    • پشتیبانی محصولات خانگی جی دیتا
    • پشتیبانی محصولات خانگی سی پروت
  • همکاری با ما
    • استخدام – درخواست همکاری
    • درخواست نمایندگی
    • درخواست نمایندگی C-Prot
  • تماس با ما
    • استعلام قیمت
  • درباره‌ی آرکا
    • مجوزها و گواهینامه ها
    • کد ملی محصولات آرکا
    • درباره‌ی تیم آرکا
✕
            متن پیدا نشد دکمه مشاهده همه

            HIPAA چیست؟

            • خانه
            • دسته‌بندی نشده
            • HIPAA چیست؟
            گزارش G2 از ارزیابی Safetica
            گزارش G2 از ارزیابی Safetica
            30/05/2022
            سرویس ابری محصولات سیمانتک
            29/06/2022

            HIPAA چیست؟

            HIPAA چیست؟ دامنه، هدف و نحوه رعایت

            قانون قابل حمل و پاسخگویی بیمه سلامت (HIPAA) در سال 1996 یک قانون فدرال است که استانداردهای ملی را برای محافظت از اطلاعات حساس سلامت بیمار در برابر افشای بدون اطلاع یا رضایت بیمار ایجاد کرده است. درباره این مقررات ایالات متحده بیشتر بخوانید و نحوه رعایت آن را بیاموزید.

            در این مقاله یاد خواهید گرفت:

            • HIPAA چیست؟
            • هدف HIPAA
            • محدوده HIPAA
            • قوانین HIPAA
            • حقوق افراد
              نقض HIPAA
            • چگونه داده های خود را برای انطباق با HIPAA ایمن کنید
            • چگونه Safetica داده های شما را برای انطباق با HIPAA ایمن می کند
            • داستان های مشتری: چگونه Safetica در مراقبت های بهداشتی کمک می کند
            • 3 نقض برتر HIPAA

            HIPAA چیست؟

            قانون قابل حمل و پاسخگویی بیمه سلامت (HIPAA) اساساً در مورد حل پوشش بیمه برای افرادی بود که بین مشاغل هستند. بدون این قانون، کارکنان با خطر از دست دادن پوشش بیمه ای خود برای دوره بین مشاغل مواجه می شدند.

            هدف دیگر این بود که اطمینان حاصل شود که همه داده ها به درستی ایمن هستند و هیچ افراد غیرمجاز نمی توانند به داده های مراقبت های بهداشتی دسترسی داشته باشند.

            HIPAA در ایالات متحده اعمال می شود و توسط دفتر حقوق مدنی وزارت بهداشت و خدمات انسانی (OCR) تنظیم می شود.

             

            هدف HIPAA

            HIPAA به منظور مدرن کردن جریان اطلاعات مراقبت‌های بهداشتی و اطمینان از اینکه اطلاعات شناسایی شخصی جمع‌آوری‌شده در شرکت‌های مراقبت‌های بهداشتی و بیمه در برابر کلاهبرداری و سرقت محافظت می‌شوند و بدون رضایت نمی‌توانند فاش شوند، ایجاد شد.

            اطلاعات مراقبت های بهداشتی بیماران با حساسیت بیشتری برخورد می شود و ارائه دهندگان مختلف مراقبت های بهداشتی می توانند به سرعت به آنها دسترسی پیدا کنند. مقررات HIPAA ایجاب می کند که سوابق بهتر ایمن شده و در برابر نشت محافظت شوند.

            اطلاعات بهداشتی محافظت شده چیست؟

            هر شرکت یا فردی که با اطلاعات محافظت شده بهداشتی (PHI) کار می کند باید با HIPAA مطابقت داشته باشد. PHI زمانی ایجاد می شود که هر داده سلامتی با اطلاعات قابل شناسایی شخصی مانند موارد زیر ترکیب شود:

            • نام ها
            • شناسه های جغرافیایی
            • شماره تلفن و فکس
            • آدرس ایمیل
            • شماره های پرونده پزشکی
            • شماره حساب ها
            • اطلاعات خودرو
            • آدرس های وب سایت
            • اثر انگشت، شبکیه و اثر صدا
            • شماره های تامین اجتماعی
            • شماره ذینفع بیمه سلامت
            • شماره گواهی و مجوز
            • اطلاعات دستگاه، آدرس IP
            • عکس های تمام صورت

            هنگامی که PHI به صورت الکترونیکی ذخیره می شود، ePHI نامیده می شود.

             

            محدوده HIPAA

            چندین نهاد وجود دارند که به طور منظم با اطلاعات بهداشتی محافظت شده کار می کنند و بنابراین باید از قانون قابل حمل و پاسخگویی بیمه سلامت پیروی کنند:

            • ارائه دهندگان مراقبت های بهداشتی
            • طرح های سلامت
            • اتاق های تهاتر بهداشتی و درمانی
            • همکاران تجاری
            • قوانین HIPAA

            HIPAA شامل قوانین زیر است:

            • قانون حفظ حریم خصوصی
            • قانون امنیتی
            • قانون اعلام تخلف
            • قانون Omnibus
            • قانون اجرا

            قانون حفظ حریم خصوصی HIPAA

            قانون حفظ حریم خصوصی نحوه، زمان و تحت چه شرایطی PHI را می توان استفاده و افشا کرد. بدون رضایت قبلی بیمار، استفاده از اطلاعات بیمار محدود است. بیماران و نمایندگان آنها مجاز به دریافت کپی از پرونده سلامت خود و درخواست اصلاح در صورت بروز خطا هستند.

            قانون امنیتی HIPAA

            قانون امنیتی استانداردهایی را برای محافظت از ePHI تعیین می کند. هر کسی که با ePHI کار می کند باید از قانون امنیتی پیروی کند. افسران امنیتی و افسران حریم خصوصی باید ارزیابی و ممیزی خطر را برای شناسایی هرگونه تهدیدی برای یکپارچگی PHI انجام دهند.

            قانون اعلام تخلف

            وزارت بهداشت و خدمات انسانی باید در صورت نقض داده ها، و همچنین افراد آسیب دیده مطلع شود. اگر بیش از پانصد بیمار در یک حوزه قضایی خاص تحت تأثیر قرار گیرند، یک بیانیه مطبوعاتی باید در یک رسانه خبری که آن منطقه را پوشش می دهد صادر شود.

            قانون Omnibus

            قانون Omnibus بخشی از قانون HITECH (قانون فناوری اطلاعات سلامت برای سلامت اقتصادی و بالینی) است که در سال 2009 لازم الاجرا شد و برای تشویق استفاده از سوابق سلامت الکترونیکی توسط ارائه دهندگان مراقبت های بهداشتی ایجاد شد.

            قانون Omnibus استفاده از PHI را برای اهداف بازاریابی یا جذب سرمایه بدون مجوز ممنوع می کند.

            قانون اجرا

            قانون اجرا در مورد تعیین جریمه مناسب در صورت وقوع تخلف است. جریمه در صورت سهل انگاری می تواند کمتر باشد، اما اگر تخلف به دلیل سهل انگاری عمدی باشد می تواند بسیار بیشتر باشد.

            اشتراک

            نوشته‌های مرتبط

            25/10/2025

            معرفی Sophos ITDR


            بیشتر بدانید
            13/10/2025

            VoIPچیست؟ Voice Over Internet Protocol


            بیشتر بدانید
            08/10/2025

            درک SOC 2: دامنه، هدف و نحوه انطباق


            بیشتر بدانید

            دیدگاه‌ها بسته شده اند.

            ارایه دهنده راهکارهای جامع امنیت و ایمیل

            نمایندگی انحصاری C-Prot

            نمایندگی رسمی Safetica ،Senhasegura و Zabbix

            تولید کننده فایروال بومی آرکاگیت و مدیریت پرینت چاپ بان

            محصولات پرفروش

            • امنیت ایمیل سرور با SMG
            • فایروالهای سوفوس Sophos XGS
            • لایسنس Splunk
            • مانیتورینگ با PRTG
            • جلوگیری از نشت داده Safetica
            • ایمیل سرور SmarterMail

            خدمات ما

            • مراکز عملیات امنیت: SOC
            • تیم قرمز: Red Team
            • تیم آبی: Blue Team
            • تست نفوذ
            • امن‌سازی و مقاوم‌سازی: Hardening

            تماس با ما

            آدرس دفتر مرکزی: تهران، خیابان شهید بهشتی، خ پاکستان، کوچه 4 پلاک 11 واحد 7

            مرکز تماس: 91300476 (21) 98+

            آدرس دفتر تبریز: چهارراه منصور، برج ابریشم، طبقه 12، واحد 9

            تلفن دفتر تبریز: 35595230 (41) 98+

            تمامی حقوق مادی و معنوی سایت برای arka.ir محفوظ است
                      متن پیدا نشد دکمه مشاهده همه