# Mi a HIPAA Security Rule?

> A Health Insurance Portability and Accountability Act (HIPAA) Security Rule amerikai szabályozás, amely megköveteli a hatály alá tartozó entitásoktól és üzleti partnerektől az elektronikus védett egészségügyi információ (ePHI) védelmét.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/hipaa-security-rule/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Adminisztratív, fizikai és műszaki védelmi intézkedéseket állapít meg az ePHI bizalmasságának, integritásának és rendelkezésre állásának megőrzésére az ésszerűen várható fenyegetésekkel, veszélyekkel és nem megengedett felhasználásokkal vagy nyilvánosságra hozatalokkal szemben.

A jelenlegi szabály a 45. Code of Federal Regulations 160. és 164. részében, az A és C alrészben található. Kockázatalapú és technológiasemleges: a szabályozott entitásoknak elemezniük kell a kockázatokat, ésszerű és megfelelő védelmi intézkedéseket kell választaniuk, dokumentálniuk kell a döntéseket, felelősséget kell kijelölniük, képezniük kell a személyzetet, kezelniük kell a hozzáférést, fel kell készülniük a rendkívüli helyzetekre, és időszakonként értékelniük kell a kontrolljaikat. A HHS 2025. január 6-án tette közzé a javasolt módosításokat; 2026. augusztus 4-i állapot szerint nem véglegesek, a HHS szerint a jelenlegi szabály marad hatályban.

### Legfontosabb pontok

- **Ismerje a határt:** Leltározza az összes létrehozott, fogadott, karbantartott vagy továbbított ePHI-t — beleértve a felhő-, mobil-, orvosieszköz-, biztonságimentés- és üzletipartner-környezeteket.
- **Kezelje a kockázatot:** Végezzen és dokumentáljon pontos kockázatelemzést, csökkentse az azonosított kockázatokat ésszerű és megfelelő szintre, és frissítse a védelmi intézkedéseket, amikor a működés, technológia, fenyegetések vagy jogszabály változik.
- **Értelmezze a specifikációkat:** Az „addressable" (kezelendő) nem jelent opcionálist; az entitásnak meg kell valósítania a specifikációt, ha az ésszerű és megfelelő, vagy dokumentálnia kell, miért megfelelő az egyenértékű intézkedés vagy más döntés.
- **Fontos korlát:** A Security Rule nem termékellenőrzőlista és nem önkéntes tanúsítvány. A Privacy és a Breach Notification szabályok eltérő kötelezettségeket rónak ki, és csak szakképzett jogi elemzés tudja megállapítani egy entitás kötelezettségeit egy konkrét incidensben vagy megállapodásban.

### Kapcsolódó kifejezések

[Adatprivácia](<https://yellowcube.eu/hu/glossary/data-privacy/>) · [Adatbiztonság](<https://yellowcube.eu/hu/glossary/data-security/>) · [Adatsértés](<https://yellowcube.eu/hu/glossary/data-breach/>) · [Kiberkockázat](<https://yellowcube.eu/hu/glossary/cyber-risk/>) · [Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>)

### Források

[U.S. Department of Health and Human Services, The Security Rule](https://www.hhs.gov/hipaa/for-professionals/security/index.html) · [HHS, Summary of the HIPAA Security Rule](https://www.hhs.gov/hipaa/for-professionals/security/laws-regulations/index.html) · [HHS, Guidance on Risk Analysis](https://www.hhs.gov/hipaa/for-professionals/security/guidance/guidance-risk-analysis/index.html) · [HHS, HIPAA Security Rule NPRM](https://www.hhs.gov/hipaa/for-professionals/security/hipaa-security-rule-nprm/index.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

