Skip to main content
Overzicht
Language

HIPAA

Monitor third-party scripts op pagina's met PHI voor HIPAA-compliance met cside, wijs patiëntpagina's aan en ontvang alerts bij elke scriptwijziging.

Planbeschikbaarheid

Beschikbaar als aanvullende dienst. Neem contact op met sales voor details.

Overzicht

HIPAA vereist dat gedekte entiteiten elektronische PHI (ePHI) beschermen. Third-party scripts op patientgerichte pagina’s kunnen toegang krijgen tot gegevens die op de pagina worden ingevoerd of weergegeven, inclusief PHI.

HHS OCR-richtlijn

HHS OCR heeft verduidelijkt dat trackingtechnologieen die PHI zonder autorisatie naar derden verzenden, HIPAA kunnen schenden.

Relevante HIPAA-secties

SectieVereistecside-functie
§164.312(a)ToegangscontrolesScriptblokkering
§164.312(b)AuditcontrolesScriptactiviteitslogboeken
§164.312(c)IntegriteitscontrolesWijzigingsdetectie
§164.312(e)TransmissiebeveiligingMonitoring van netwerkverzoeken
§164.308(a)(1)RisicoanalyseScriptinventaris, gedragsanalyse

Wat cside bijhoudt

  • Alle scripts geladen op aangewezen PHI-pagina’s
  • Gegevenstoegang (formulierinvoer, cookies, localStorage)
  • Netwerkverzoeken en bestemmingen
  • Wijzigingen in scriptpayloads

Configuratie voor PHI-pagina’s

  1. Wijs PHI-pagina’s aan in het dashboard
  2. Schakel meldingen in voor scriptwijzigingen
  3. Beoordeel scripts voor autorisatie

BAA

Enterprise-klanten kunnen een Business Associate Agreement aanvragen. Neem contact op met sales@cside.dev.

Gerelateerde pagina’s

Was this page helpful?