Oversikt: Dette webinar er ment å hjelpe praksis utvikle HIPAA Security Rule nødvendig hendelsen respons plan. Det er også blitt pegged som en av de viktigste overholdelse områder dekket enheter og forretningsforbindelser skal ivareta som en del av det som Kontoret for Civil Rights (OCR) "kultur av compliance" initiativ. Webinaret vil ta deltakere fra politikk /prosedyre utvikling, plan utvikling og testing, og fremgangsmåten for å ta hvis en hendelse inntreffer. Også, hvis hendelsen resulterer i brudd på individers PHI eller personlig identifiserbar informasjon (PII), trinnene som kreves av brudd varsling interims siste regelen og statlig lov vil bli behandlet.
Ofte når enheter tenke på hendelsen respons, de umiddelbart tenker på brudd. Dette webinar vil dekke lover og forskrifter og beste praksis knyttet til hendelsesrespons som dekker mye mer enn bare hva som skjer hvis PHI eller PII er brutt. Metodikken som er innført er grunnlagt i den SANS Institute PICERF Lifecycle. Det er blitt utvidet til å ta opp mer enn bare hendelser som stammer fra det tekniske miljøet. Trusler kan være alt fra tap av papirkart til en hacker å angripe en server til mislykkede forsøk på å trenge gjennom en brannmur for tyveri av mobile enheter. Tilnærmingen som vil bli kommunisert adresser komplekse helsevesen miljø og flere spillere som trenger å engasjere seg i hendelsesrespons på et tidspunkt eller en annen
Hvorfor bør du delta:. Cyber trusler er på vei oppover og overskrifter om brudd av beskyttede helseinformasjon (PHI) /personlig identifiserbar helseinformasjon er nesten en daglig occurrence.The Kontor for Civil Rights (OCR) er aktivt etterforsker brudd på 500 personer eller mer, uansett størrelsen på dekket foretaket.
OCR kan ikke være direkte undersøke forretningsforbindelser involvert i de brudd, men i motsetning til det mange tror, OCR kan holde forretningsforbindelser ansvarlig. OCR er håndheve endelige og kvartals endelige HITECH relaterte regler og brudd varsling interims siste regelen gjør holde forretningsforbindelser ansvarlig. Det kan ikke ha skjedd ennå, men OCR har ikke vært så trege til å reagere sent
Områder som dekkes i Session.
HIPAA Security Rule Incident Response krav oversikt
HITECH Interim siste regelen brudd meldeplikt
State lov og generell hendelse /brudd responskrav
Gjennomgang av hendelsesresponskrav (trinn-for-trinn)
Gjennomgang av en hendelse respons politikk og prosedyre (tilgjengelig gjennom OMA nettsiden)
Detaljert plan utvikling, ressurstildelingen, testing og revisjon
Et brudd oppstår - så hva og hvor mye koster det
< p> Resources
Hvem vil ha nytte:
Helsepersonell
Practice og HIM ledelse
IT-sjefer
Personvern offiserer
Sikkerhetsoffiserer
risiko ledere
Samsvar offiserer
juridiske rådgiver
Menneskelige ressurser
tirsdag 9. oktober 2012
10:00 PDT | 01:00 EDT
Varighet: 90 Minutter