saas
Sözlük ↗HIPAA
HIPAA - 1996 tarihli ABD Sağlık Sigortası Taşınabilirlik ve Sorumluluk Yasası - Amerika Birleşik Devletleri'nde korunan sağlık bilgilerinin (PHI) nasıl işleneceğini düzenleyen federal yasadır. SaaS geliştiricileri için, ürününüz bir sağlık hizmeti sağlayıcısı, sigortacı ya da onların tedarikçileri adına kimliği belirlenebilir sağlık verisine dokunduğu anda önem kazanır. Dokunuyorsanız, büyük olasılıkla bir iş ortağı (business associate) konumundasınız ve müşterinizle, PHI'yi korumayı sözleşmeyle taahhüt eden bir İş Ortağı Sözleşmesi (BAA) imzalamanız gerekir. Uyum; erişim denetimleri, şifreleme, denetim günlüğü, ihlal bildirimi ve personel eğitimi gibi idari, fiziksel ve teknik güvenceleri kapsar. Pratikte HIPAA, mimariyi ve tedarikçi seçimlerini erken şekillendirir - kendileri BAA imzalayacak altyapı sağlayıcılarına ihtiyacınız vardır (büyük bulutlar imzalar), PHI'yi kimin görebileceğini kısıtlayıp günlüklemelisiniz ve ihlal yanıtını ihtiyaç duymadan önce tasarlamalısınız. Bunu yanlış yapmanın gerçek düzenleyici ve finansal cezaları vardır. Sağlık sektörüne satıyorsanız, HIPAA hazırlığını - tüm alt işlemci zinciriniz boyunca BAA'lar dâhil - sonradan eklenecek bir şey değil, bir ön koşul olarak görün.
İlgili terimler