HIPAA patiria reikšmingiausius pokyčius per daugiau nei dešimtmetį. Nauji Saugos taisyklės reikalavimai, Privatumo taisyklės atnaujinimai, NPP peržiūros terminai ir griežtėjantis įgyvendinimas. Štai kaip pasirengti.
Visos draustos įstaigos privalo atnaujinti savo Privatumo praktikos pranešimus, paaiškinančius pacientų teises dėl reprodukcinės sveikatos ir narkotinių medžiagų vartojimo duomenų apsaugos (pagal 2024 m. balandžio Privatumo taisyklės pakeitimus). Intake.Dental NPP šablonai jau atnaujinti šiam terminui.
Narkotinių medžiagų vartojimo sutrikimų įrašų taisyklių suderinimas su HIPAA pasiekia privalomą atitiktį atitinkamoms praktikoms.
Plačiausias Saugos taisyklės atnaujinimas nuo 2013 m. įpareigos MFA visoms ePHI sistemoms, šifravimą saugojimo metu ir perdavimo metu be išimčių, metines technologijų turto inventorizacijas, pusmetinius pažeidžiamumų nuskaitymus, metinius įsiskverbimo testus, 72 valandų incidentų atsaką ir tiesioginę atitikties atsakomybę verslo partneriams.
Organizacijos turės 180–240 dienų po paskelbimo laikytis naujos Saugos taisyklės.
OCR tik 2025 m. skyrė daugiau nei 6,6 mln. USD baudų, o atskiros bausmės svyravo nuo 80 000 USD iki 3 000 000 USD. 3 etapo auditai pradėti, nukreipti į 50+ įstaigas. Pramonės atitikties išlaidų įverčiai naujiems reikalavimams: 9 mlrd. USD pirmaisiais metais, 34 mlrd. USD per penkerius metus.
Praktikos, naudojančios Intake.Dental, neturi rankiniu būdu sekti dauguma techninių reikalavimų — mes juos tiekiame pagal numatytuosius nustatymus.
Bausmės didėja. Nauja Saugos taisyklė taip pat panaikina „adresuojamą“ apsaugos variantą, reiškiantį, kad visos techninės apsaugos tampa privalomomis — sumažinant interpretavimo lankstumą, palyginti su dabartinėmis taisyklėmis.
Taip. Pagal 45 CFR § 164.402, tinkamai užšifruota PHI gali nesukelti pažeidimo pranešimo, jei šifravimo raktai nebuvo pažeisti. Kiekviena Intake.Dental paskyra tiekiama su dviejų sluoksnių šifravimu (AES-256-GCM + Glyph Cipher), kuris žymiai sustiprina šią saugios prieglaudos gynybą.
Taip. Praktikos, gydančios pacientus su SUD istorijomis, privalo suderinti priėmimo formas ir duomenų tvarkymą su suvienytais 42 CFR Part 2 / HIPAA protokolais iki 2026 m. vasario. Intake.Dental formų šablonai jau atnaujinti.
OCR 2025 m. skyrė daugiau nei 6,6 mln. USD baudų, o atskiros bausmės svyravo nuo 80 000 USD iki 3 000 000 USD. 3 etapo auditai nukreipti į 50+ įstaigas. Dažniausi pažeidimai buvo neadekvačios rizikos vertinimai, išpirkos programinės įrangos incidentai ir silpnos techninės apsaugos.
Intake.Dental tiekiama atitinkanti HIPAA pagal numatytuosius nustatymus — MFA, šifravimas, audito žurnalai, BAA ir 72 valandų incidentų atsakas visi integruoti.