Beranda cloud Kepatuhan HIPAA Kepatuhan IBM Cloud® : FISMA
Ilustrasi menunjukkan seseorang berinteraksi dengan antarmuka komputer, di belakangnya terdapat berbagai dokumen dan miniatur gedung pencakar langit
Apa itu HIPAA?

Undang-Undang Portabilitas dan Akuntabilitas Asuransi Kesehatan AS tahun 1996 (HIPAA) menetapkan persyaratan untuk penggunaan, pengungkapan, dan penyimpanan yang aman atas informasi kesehatan yang dilindungi (PHI) dan diperbarui pada tahun 2009 melalui amendemen Teknologi Informasi Kesehatan untuk Kesehatan Ekonomi dan Klinis (HITECH).

Entitas yang tercakup yang tunduk pada HIPAA—termasuk dokter, rumah sakit, dan perusahaan asuransi kesehatan—dan rekanan bisnis afiliasinya harus menerapkan dan memelihara serangkaian kontrol teknis, administratif, dan fisik yang dirancang untuk melindungi informasi kesehatan yang dilindungi (PHI).

Laporan dan dokumentasi lainnya

Baca panduan IBM Cloud HIPAA (PDF, 1,7 MB)

 

Posisi IBM

Klien dapat membangun lingkungan dan aplikasi siap HIPAA menggunakan IBM Cloud®.

Ketika entitas yang tercakup dalam klien memilih untuk mengelola PHI saat menggunakan layanan IBM Cloud, IBM merupakan rekanan bisnis dari entitas yang tercakup tersebut. IBM juga dapat menjadi rekanan bisnis dari vendor pihak ketiga yang merupakan rekanan bisnis dari entitas yang tercakup. IBM Cloud memiliki kebijakan dan prosedur untuk menunjukkan kepatuhannya terhadap kewajiban HIPAA sebagai rekanan bisnis, termasuk dalam kasus di mana PHI berada di IBM Cloud.

Klien IBM yang tunduk pada HIPAA dan yang ingin menggunakan produk IBM Cloud untuk data yang diatur oleh HIPAA harus menandatangani Perjanjian Rekanan Bisnis (Business Associate Agreement/BAA) dengan IBM, yang mendefinisikan tanggung jawab yang dipegang oleh entitas yang tercakup, oleh IBM, dan tanggung jawab bersama. Klien IBM Cloud Catalog dapat mengonfigurasi akun IBM Cloud untuk memanfaatkan layanan yang sesuai dengan HIPAA dan selama proses tersebut, klien harus menerima BAA IBM. IBM BaaS juga dapat dicapai dengan menghubungi Perwakilan Penjualan IBM. IBM Cloud BAA dapat ditemukan di halaman IBM SLA istilah BAA.

IBM Cloud juga mewajibkan BAA dengan vendornya yang memenuhi syarat sebagai rekan bisnis IBM, yang mengharuskan mereka mendapatkan perlindungan yang sama untuk data yang diatur HIPAA.

Setelah klien mengonfigurasi akun IBM Cloud untuk menggunakan layanan yang siap untuk HIPAA, layanan tersebut akan diidentifikasi dalam Katalog IBM Cloud untuk membantu klien mengetahui apakah mereka telah memilih penawaran yang siap untuk HIPAA atau tidak.

IBM Service Descriptions (SD) menunjukkan apakah penawaran yang diberikan mempertahankan status siap untuk HIPAA.

Layanan IBM Cloud yang siap untuk HIPAA tercantum di bawah ini.

 

Sumber daya Panduan IBM Cloud HIPAA

Baca panduannya (1,7 MB)

Ambil langkah selanjutnya

Ada pertanyaan tentang program kepatuhan? Butuh laporan kepatuhan yang dilindungi? Kami dapat membantu Anda.

Lihat program kepatuhan lainnya