Соответствует ли Google Hangouts Video требованиям HIPAA?

Соответствует ли Google Hangouts Video требованиям HIPAA?

Если вы работаете в сфере здравоохранения, то вам необходимо соблюдать множество правил. Отправка и получение защищенной медицинской информации (сокращенно PHI) подпадает под действие закона HIPAA (Health Insurance Portability and Accountability Act).

Содержание

Если вы задаетесь вопросом, соответствует ли Google Hangouts требованиям HIPAA, вы попали по адресу. Продолжайте читать для подробного обсуждения и узнайте, какие части Google Hangouts соответствуют требованиям HIPAA. Позже мы поговорим о других сервисах Google и их соответствии требованиям HIPAA.

Какие части Google Hangouts соответствуют требованиям HIPAA?

К сожалению, видеочат Google Hangouts не соответствует требованиям HIPAA. Не используйте видеочат в этом приложении, если хотите сохранить соответствие требованиям HIPAA. Вам также не следует использовать голосовой чат и SMS, поскольку они также не соответствуют требованиям HIPAA.

Единственная функция, соответствующая требованиям, — это обмен сообщениями в Google Hangouts, то есть текстовый чат. Основанием для такого соответствия является соглашение о деловом сотрудничестве (BAA), подписанное компанией Google. BAA распространяется на многие службы Google, включая Google Hangouts и Google Meet (ранее известную как Hangouts Meet).

BAA не распространяется на Google Groups и Google Contacts. Если вы являетесь организацией, на которую распространяется действие HIPAA, обязательно подпишите BAA с Google, но будьте осторожны. BAA часто не распространяется на все функции службы, например, на видеочат в случае Google Hangouts.

Если вам нужны видеоконференции, но вы хотите оставаться в соответствии с требованиями HIPAA, воспользуйтесь службой Google Meet , которая полностью подпадает под действие этого соглашения.

Соответствует ли Google Hangouts Video требованиям HIPAA?

Служба Google и соответствие требованиям HIPAA

HIPAA существует для защиты конфиденциальной медицинской информации частных лиц или медицинских учреждений. Google признает важность PHI и делает все возможное, чтобы обеспечить безопасность данных всех своих пользователей.

Вот почему они позволяют пользователям, которым требуется соблюдение HIPAA, подписать с ними BAA. Поскольку видео Google Hangouts не соответствует HIPAA, лучшей альтернативой является подписка на G Suite, который включает Google Meet, службу, соответствующую HIPAA.

Пользователи, не подписавшие BAA с Google, не могут использовать G Suite или другие службы Google, касающиеся PHI. BAA с Google должно быть сначала рассмотрено и одобрено администраторами. Вы можете получить BAA для Google Drive, Google Hangouts, Gmail, Google Drive, Google Calendar, Google Meet, Google Groups и многих других сервисов.

Лучшее место для получения информации об интеграции HIPAA с сервисами Google — это официальное руководство по G Suite и Cloud Identity . Перейдите по ссылке и внимательно прочитайте все детали, прежде чем принимать какие-либо решения.

Совет тем, кто продолжает использовать Google Hangouts

Вы можете продолжать использовать Google Hangouts и оставаться в соответствии с требованиями HIPAA, но вы должны быть очень осторожны. Убедитесь, что все в вашей организации знают, что видео, SMS и VOIP не соответствуют требованиям.

Если вы сможете убедиться, что никто не использует эти функции, вы останетесь в безопасности. BAA с Google не принесет вам никакой пользы, если вы нарушите эти правила. Привлеките внимание к этой проблеме и предупредите мобильных пользователей.

Если ваши сотрудники используют Hangouts на устройствах Android или iOS , убедитесь, что они настроены должным образом. Они должны включить уведомления о несанкционированном доступе.

Пользователи также должны использовать средства контроля доступа для предотвращения любых нарушений. Если у кого-то украли мобильное устройство, он должен немедленно сообщить об этом. Если PHI, хранящаяся на телефоне или планшете, будет раскрыта, это может нанести огромный ущерб вашей организации.

Соответствует ли Google Hangouts Video требованиям HIPAA?

Hangouts и HIPAA

Если вам нужны функции видеоконференций, Google Hangouts может оказаться неподходящим решением из-за неполного соответствия HIPAA. Рассмотрите возможность использования альтернативного сервиса, например, Google Meet. G Suite удобен и стоит своих денег.

Zoom также соответствует требованиям HIPAA, если вы подпишите с ним BAA. Совет остается прежним: общение имеет решающее значение, если вы хотите оставаться в соответствии с требованиями HIPAA. Каковы ваши соображения? Есть ли у вас рекомендации по другим услугам видеоконференций? Сообщите нам об этом в разделе комментариев ниже.

YouTube видео: Соответствует ли Google Hangouts Video требованиям HIPAA?