Flowti
  • Soluções
  • Conteúdo
  • Contato
Service Desk  

Serviços Gerenciados

  • Cloud
    Cloud Reseller
  • Continuidade dos Negócios
    Backup Disaster Recovery as a Service
  • Governança de TI
    Suporte Especializado Outsourcing Alocação de profissionais NOC as a Service
  • Segurança e Privacidade
    SOC as a Service Manutenção do Programa de Privacidade Firewall as a Service

Projetos de Transformação

  • Cloud
  • Continuidade dos Negócios
    Continuidade de Negócio Disaster Recovery Plan (DRP/PCN)
  • Governança de TI
    Evolução Tecnológica Assessment Infraestrutura Performance & Tuning
  • Segurança e Privacidade
    Programa de Adequação à LGPD DPO Academy HIPAA Compliance Assessment Programa de Diagnóstico de Vulnerabilidade

Produtos

  • Blog
  • Cases
  • Materiais Educativos
  • Fale Conosco
  • Trabalhe Conosco
  • Service Desk
  • Soluções

    Serviços Gerenciados

    • Cloud
      Cloud Reseller
    • Continuidade dos Negócios
      Backup Disaster Recovery as a Service
    • Governança de TI
      Suporte Especializado Outsourcing Alocação de profissionais NOC as a Service
    • Segurança e Privacidade
      SOC as a Service Manutenção do Programa de Privacidade Firewall as a Service

    Projetos de Transformação

    • Cloud
    • Continuidade dos Negócios
      Continuidade de Negócio Disaster Recovery Plan (DRP/PCN)
    • Governança de TI
      Evolução Tecnológica Assessment Infraestrutura Performance & Tuning
    • Segurança e Privacidade
      Programa de Adequação à LGPD DPO Academy HIPAA Compliance Assessment Programa de Diagnóstico de Vulnerabilidade

    Produtos

  • Conteúdo

    Blog

    Cases

    Materiais Educativos

  • Contato

    Fale Conosco

    Trabalhe Conosco

Social

Fale Conosco
Fones

+55 47 3035.3777

FLOWTI TECNOLOGIA LTDA
CNPJ: 23.064.331/0001-90
Inscrição Estadual: Isento
+55 (47) 3035-3777
Av. Consul Carlos Renaux, nº 141, sala 402
Centro - Brusque - SC – 88.350-001

  1. Flowti >
  2. Blog

HIPAA: o que é e porque seguir este modelo?

Segurança da Informação 03/08/2023

A norma HIPAA é uma lei norte-americana que vem servindo de inspiração para hospitais do nosso país. Estar em conformidade com a HIPAA demonstra uma maior maturidade da segurança das informações das instituições

Saiba tudo sobre a HIPAA: o que é, como ela diz respeito à infraestrutura e vulnerabilidades do negócio, bem como, a certificação HIPAA. Confira o blogpost da Flowti. 

O que é HIPAA? 

HIPAA (Health Insurance Portability and Accountability Act) é um conjunto de normas que organizações de saúde norte-americanas devem cumprir para proteger as informações. Em português, seria traduzida como Lei de Portabilidade e Responsabilidade de Seguro Saúde. 

A norma HIPAA ganhou visibilidade quando houve uma série de crimes cibernéticos nos Estados Unidos: um sequestro de dados dos sistemas de hospitais provocou prejuízos inestimáveis à imagem dessas instituições, além das possíveis chantagens em troca de pequenas fortunas, que já acontecem em vários hospitais. 

Por isso, quando falamos em HIPAA, estamos tratando diretamente sobre a segurança das informações de saúde.  

Suas normas abrangem: 

  • Entidades cobertas: prestam ou pagam por serviços de saúde, como clínicas, planos de saúde, provedores de cuidados de saúde, hospitais e outros estabelecimentos; 
  • Entidades Híbridas: organizações que exercem parte de suas funções cobertas pela HIPAA, como as universidades que possuem hospitais.

Como a Compliance se aplica à HIPAA? 

Pensar em compliance, ou, estar conforme a HIPAA é pensar em se adequar às normas que ela estabelece.  

Elas são abrangentes e objetivas, abordando a identificação e a proteção contra ameaças à segurança ou à integridade da informação, bem como contra usos ou divulgações não autorizadas, ou inadmissíveis. A norma HIPAA também foca em confidencialidade, integridade e disponibilidade das informações protegidas de saúde.

No entanto, ela não aborda somente questões gerais. Pensar em HIPAA, o que é e como se adequar, é também pensar nas questões técnicas. Isso inclui uma avaliação sobre tamanho, complexidade e capacidade da instituição. No mesmo sentido, é preciso entender e analisar a infraestrutura técnica, de hardware e software, os custos das medidas de segurança, e o possível impacto dos riscos potenciais. 

Quais os benefícios da HIPPA? 

Estar conforme a HIPAA auxilia as instituições de saúde a atenderem a muitos preceitos da LGPD. As duas normas são, inclusive, coincidentes em diversos aspectos. Por isso, os benefícios são muito semelhantes àqueles proporcionados pela Lei Geral de Proteção de Dados. Tanto para a organização quanto para os cidadãos.  

No entanto, é preciso destacar que a HIPAA é uma norma norte-americana que aprofunda questões técnicas de infraestrutura que a LGPD, lei brasileira, não aborda. Assim, ambas devem ser consideradas complementares, sendo a norma HIPAA uma forma para atender à LGPD com ainda mais segurança técnica. 

HIPAA: Segurança da informação 

Após entender HIPAA, o que é e o que se considera na adequação, é mais fácil entender o motivo da norma ser relacionada à segurança da informação: ao focar em confidencialidade, integridade e disponibilidade das informações de saúde, a norma HIPAA valoriza os três pilares principais da segurança da informação. 

Por isso, a organização de saúde deve ter especial atenção às suas vulnerabilidades. Identificá-las é importante para conseguir conformidade com a HIPAA. A gestão desses riscos traz grande valor para qualquer estabelecimento, seja de pequeno, médio ou grande porte.

Firewalls, antivírus, atualizações de sistemas, e outros mecanismos podem ajudar a ficar conforme a norma HIPAA. Agora que você sabe mais sobre HIPAA, deve estar se perguntando se existe uma Certificação HIPAA. Por se tratar de uma lei dos Estados Unidos, em nosso país, ela não é uma exigência, nem existem documentos oficiais que atestem a conformidade.

No Brasil, quando falamos de estar em compliance com a Certificação HIPAA, estamos falando de se adequar às normas de proteção das informações de saúde. 

Por isso, hospitais buscam a conformidade com a norma HIPAA. Para serem vistos como instituições que atendem aos mais rigorosos padrões internacionais de segurança da informação. Isso é muito positivo, porque os pilares dessa certificação estão também muito alinhados com a LGPD.

Se você está preocupado com a segurança da informação em seu estabelecimento de saúde, é bastante interessante pensar em se adequar à norma HIPAA. Aqui na Flowti, oferecemos um serviço voltado para as instituições de saúde que querem se adequar às normas norte-americanas.

Seja HIPAA agora mesmo: O HIPAA Compliance Assessment justamente funciona como um projeto, realizando um assessment especializado, avaliando a conformidade da infraestrutura do cliente com as diretrizes da HIPAA, avaliando: segurança física do datacenter, controles de acesso lógico, controles e políticas documentadas, firewall, network, prevenção de violações e intrusões e antimalware. Saiba mais clicando aqui.

12360220230605647dd6b28f1bc.png
Autor

Equipe de Conteúdo Flowti

HIPAA LGPD normas de segurança seguro saúde crimes cibernéticos informações de saúde serviços de saúde clínicas planos de saúde hospitais proteção de dados

Blog

Ver todas
img-01

Infraestrutura 25/11/2020

4 dicas para estar em conformidade com a Certificação HIPAA

img-01

Serviços Gerenciados 02/07/2021

Suporte especializado: quais os impactos na sua estrutura de TI

img-01

LGPD 24/06/2021

LGPD na saúde: como a nova lei impacta o setor

Ver todas

Quer falar com um especialista da Flowti?

Solicite o contato agora mesmo!

Envie sua mensagem

Retornaremos o seu contato em breve
Mensagem de status sobre o envio.

Soluções

Serviços Gerenciados Projetos de Transformação Produtos

Conteúdo

Blog Cases Materiais Educativos

Contato

Fale Conosco Trabalhe Conosco

Institucional

Sobre Flowti

Suporte Técnico

Service Desk Portal do Cliente

Social

Fale Conosco
Fone

+55 47 3035.3777

Logo

Empresa do Ecossistema MV

FLOWTI TECNOLOGIA LTDA

CNPJ: 23.064.331/0001-90

Inscrição Estadual: Isento

+55 (47) 3035-3777

Av. Consul Carlos Renaux, nº 141, sala 402

Centro - Brusque - SC – 88.350-001

Política de privacidade

Logo

Empresa do Ecossistema MV

  • Soluções
    • Serviços Gerenciados
    • Projetos de Transformação
    • Produtos
  • Conteúdo
    • Blog
    • Cases
    • Materiais Educativos
  • Institucional
    • Sobre Flowti
  • Service Desk
  • Portal do Cliente
  • Contato
    • Fale Conosco
    • Trabalhe Conosco

Social

Fale Conosco
Fone

+55 47 3035.3777

FLOWTI TECNOLOGIA LTDA
CNPJ: 23.064.331/0001-90
Inscrição Estadual: Isento
+55 (47) 3035-3777
Av. Consul Carlos Renaux, nº 141, sala 402
Centro - Brusque - SC – 88.350-001

Política de privacidade

Nós usamos cookies em nosso site para oferecer a melhor experiência possível. Ao continuar a navegar no site, você concorda com esse uso. Para mais informações sobre como usamos cookies, veja nossa Politica de Privacidade.