La portabilité d'assurance maladie et de la Protection Act ( HIPAA) définit un ensemble de règles que les fournisseurs de soins de santé doivent suivre afin de protéger les dossiers médicaux des patients . Ces règles s'appliquent aux deux composantes administratives d'un système sans fil ainsi que les aspects techniques . Pratiques
HIPAA recommande un ensemble de bonnes pratiques que les fournisseurs de soins de santé devraient suivre afin d' assurer la sécurité de leurs systèmes sans fil. Les meilleures pratiques incluent avoir une piste d'audit et les journaux , rapports d'inventaire , la détection des points d'accès non autorisé , la commande centralisée , la découverte automatique du réseau et de la conformité au cours d'une vérification HIPAA .
Faiblesses
un des points les plus faibles dans un réseau sans fil qui HIPAA points de sécurité cible sans fil des points d'accès au réseau sans restriction . La plupart des attaques au réseau d'un fournisseur de soins de santé se produisent à travers les points d'accès sans fil sans restriction , de sorte que les politiques de sécurité sans fil HIPAA se concentrent sur la limitation du nombre de points disponibles et le suivi qui y accède .
Politiques
Photos
Chaque organisation qui gère les données protégées en vertu de HIPAA doit avoir une politique détaillé décrivant les mesures qu'elle prend pour protéger son réseau sans fil. Politiques de sécurité sans fil doivent discuter des procédures de sécurité en cas d'incident reporting , des contrôles d'audit , la sécurité de transmission , contrôle d'accès et la gestion des accès à l'information . Les fournisseurs de soins de santé examinent régulièrement la politique à assurer une conformité continue avec HIPAA .