HIPAA Uyumluluğu
CTrial.ai, klinik çalışma verilerini yönetirken kapsanan kuruluşların ve iş ortaklarının HIPAA yükümlülüklerini yerine getirmelerine yardımcı olmak için tasarlanmıştır.
HIPAA’ya Bağlılığımız
Sağlık Sigortası Taşınabilirlik ve Sorumluluk Yasası (HIPAA), hassas hasta verilerinin korunması için standartları belirler. CTrial.ai, HIPAA Güvenlik Kuralı uyarınca Korunan Sağlık Bilgilerini (PHI) korumak için kapsamlı idari, fiziksel ve teknik önlemler uygular.
Kapsamlı Güvenceler
İdari
- Belgelenmiş politika ve prosedürler
- Çalışanlara HIPAA eğitimi
- Rol tabanlı erişim kontrolleri
- Olay müdahale prosedürleri
Fiziksel
- Çok katmanlı veri merkezi güvenliği
- Biyometrik erişim kontrolleri
- 7/24 gözetim izleme
- Cihaz ve medya kontrolleri
Teknik
- Uçtan uca şifreleme
- Kapsamlı denetim kayıtları
- Veri bütünlüğü kontrolleri
- İletim güvenliği
İdari Güvenceler Ayrıntıları
Güvenlik Yönetimi
Güvenlik önlemlerinin seçimi, geliştirilmesi, uygulanması ve sürdürülmesine yönelik belgelenmiş politika ve prosedürler.
Çalışan Eğitimi
Tüm personel HIPAA eğitimi alır ve PHI’yi korumaya ilişkin sorumluluklarını anlar.
Erişim Yönetimi
Rol tabanlı erişim kontrolleri, kullanıcıların işlevleri için gereken asgari bilgilere erişmesini sağlar.
Olay Müdahalesi
Güvenlik olaylarını tanımlama, yanıt verme ve azaltmaya yönelik belgelenmiş prosedürler.
Fiziksel Güvenceler Ayrıntıları
Tesis Erişimi
Biyometrik erişim, 7/24 gözetim ve güvenlik personeli dahil çok katmanlı güvenlik.
İş İstasyonu Güvenliği
PHI erişen iş istasyonlarının doğru kullanımı ve erişimine ilişkin politikalar.
Cihaz Kontrolleri
PHI içeren donanım ve elektronik medyanın teslim alınması ve çıkarılmasına ilişkin prosedürler.
Teknik Güvenceler Ayrıntıları
Erişim Kontrolleri
Benzersiz kullanıcı kimliği, otomatik oturum kapatma ve PHI’nin beklemede ve aktarım sırasında şifrelenmesi.
Denetim Kontrolleri
PHI içeren sistemlerdeki etkinliği kaydeden ve inceleyen donanım, yazılım ve prosedürel mekanizmalar.
Bütünlük Kontrolleri
PHI’nin uygunsuz değiştirilmesini veya yok edilmesini önleyen politika ve prosedürler.
İletim Güvenliği
Elektronik ağlar üzerinden iletilen PHI’ye yetkisiz erişimi önlemek için teknik güvenlik önlemleri.
Business Associate Agreement (BAA)
CTrial.ai, kapsanan kuruluşlarla Business Associate Agreement (BAA) imzalamaya hazırdır. BAA’mız, PHI’yi koruma ve HIPAA gerekliliklerine uyma yükümlülüklerimizi belirtir.
İhlal Bildirimi
Güvence altına alınmamış PHI ile ilgili bir ihlal olması durumunda, CTrial.ai HIPAA ihlal bildirimi gerekliliklerine uygun olarak etkilenen kapsanan kuruluşları bilgilendirir.
HIPAA Uyumluluğu Hakkında Sorularınız mı Var?
HIPAA uyumluluk programımız hakkında sorularınız varsa veya Business Associate Agreement talep etmek istiyorsanız, ekibimiz yardımcı olmak için burada.