HIPAA در حال تجربه قابلتوجهترین تغییرات خود در بیش از یک دهه است. الزامات جدید قانون امنیت، بهروزرسانیهای قانون حریم خصوصی، مهلتهای بازنگری NPP، و افزایش اجرای قانون. در اینجا چگونگی آمادهسازی آمده است.
تمام نهادهای تحت پوشش باید اعلامیههای شیوههای حریم خصوصی خود را بهروزرسانی کنند تا حقوق بیماران در مورد حمایت از دادههای سلامت باروری و استفاده از مواد را توضیح دهند (از تغییرات قانون حریم خصوصی آوریل ۲۰۲۴). قالبهای NPP در Intake.Dental از هماکنون برای این مهلت بهروزرسانی شدهاند.
هماهنگسازی قوانین سوابق اختلال استفاده از مواد با HIPAA به انطباق الزامی برای مطبهای مربوطه میرسد.
جامعترین بهروزرسانی قانون امنیت از سال ۲۰۱۳، MFA را برای تمام سیستمهای ePHI الزامی میکند، رمزگذاری در حالت ثابت و در حین انتقال بدون استثنا، فهرست سالانه داراییهای فناوری، اسکن آسیبپذیری دوسالانه، تست نفوذ سالانه، واکنش به حادثه در ۷۲ ساعت، و مسئولیت انطباق مستقیم برای شرکای تجاری.
سازمانها ۱۸۰ تا ۲۴۰ روز پس از انتشار برای انطباق با قانون امنیت جدید خواهند داشت.
OCR تنها در سال ۲۰۲۵ بیش از ۶.۶ میلیون دلار جریمه وضع کرد، با جریمههای منفرد از ۸۰,۰۰۰ تا ۳,۰۰۰,۰۰۰ دلار. حسابرسیهای فاز ۳ با هدف بیش از ۵۰ نهاد آغاز شد. تخمین هزینه صنعت برای انطباق با قوانین جدید: ۹ میلیارد دلار سال اول، ۳۴ میلیارد دلار در پنج سال.
مطبهای استفادهکننده از Intake.Dental نیازی به پیگیری دستی اکثر الزامات فنی ندارند — ما بهطور پیشفرض آنها را ارائه میدهیم.
جریمهها افزایش مییابند. قانون امنیت جدید همچنین گزینه حفاظت “قابلرسیدگی” را حذف میکند، به این معنی که تمام حفاظتهای فنی الزامی میشوند — که انعطافپذیری تفسیر را در مقایسه با قوانین فعلی کاهش میدهد.
بله. طبق 45 CFR § 164.402، PHI بهدرستی رمزگذاریشده ممکن است اعلان نقض را فعال نکند اگر کلیدهای رمزگذاری به خطر نیفتاده باشند. هر حساب Intake.Dental با رمزگذاری دولایه (AES-256-GCM + Glyph Cipher) ارائه میشود که این دفاع پناهگاه امن را بهطور قابلتوجهی تقویت میکند.
بله. مطبهایی که بیماران با سوابق SUD را درمان میکنند باید فرمهای پذیرش و مدیریت داده را با پروتکلهای یکپارچه 42 CFR Part 2 / HIPAA تا فوریه ۲۰۲۶ هماهنگ کنند. قالبهای فرم Intake.Dental از هماکنون بهروزرسانی شدهاند.
OCR در سال ۲۰۲۵ بیش از ۶.۶ میلیون دلار جریمه وضع کرد با جریمههای منفرد از ۸۰,۰۰۰ تا ۳,۰۰۰,۰۰۰ دلار. حسابرسیهای فاز ۳ بیش از ۵۰ نهاد را هدف قرار دادند. رایجترین تخلفات ارزیابیهای ریسک ناکافی، حوادث باجافزار، و حفاظتهای فنی ضعیف بودند.
Intake.Dental بهطور پیشفرض سازگار با HIPAA است — MFA، رمزگذاری، ردپاهای حسابرسی، BAA، و واکنش به حادثه در ۷۲ ساعت همگی تعبیهشدهاند.