Overzicht
Language

HIPAA

cside gebruiken voor HIPAA-compliancemonitoring van third-party scripts op pagina's die PHI verwerken.

Planbeschikbaarheid

Beschikbaar als aanvullende dienst. Neem contact op met sales voor details.

Overzicht

HIPAA vereist dat gedekte entiteiten elektronische PHI (ePHI) beschermen. Third-party scripts op patientgerichte pagina’s kunnen toegang krijgen tot gegevens die op de pagina worden ingevoerd of weergegeven, inclusief PHI.

HHS OCR-richtlijn

HHS OCR heeft verduidelijkt dat trackingtechnologieen die PHI zonder autorisatie naar derden verzenden, HIPAA kunnen schenden.

Relevante HIPAA-secties

SectieVereistecside-functie
§164.312(a)ToegangscontrolesScriptblokkering (Gatekeeper-modus)
§164.312(b)AuditcontrolesScriptactiviteitslogboeken
§164.312(c)IntegriteitscontrolesWijzigingsdetectie
§164.312(e)TransmissiebeveiligingMonitoring van netwerkverzoeken
§164.308(a)(1)RisicoanalyseScriptinventaris, gedragsanalyse

Wat cside bijhoudt

  • Alle scripts geladen op aangewezen PHI-pagina’s
  • Gegevenstoegang (formulierinvoer, cookies, localStorage)
  • Netwerkverzoeken en bestemmingen
  • Wijzigingen in scriptpayloads

Configuratie voor PHI-pagina’s

  1. Gebruik Gatekeeper-modus op pagina’s die PHI verwerken
  2. Wijs PHI-pagina’s aan in het dashboard
  3. Schakel meldingen in voor scriptwijzigingen
  4. Beoordeel scripts voor autorisatie

BAA

Enterprise-klanten kunnen een Business Associate Agreement aanvragen. Neem contact op met sales@cside.dev.

Gerelateerde pagina’s