Open/Close Menu وکیل | مشاوره رایگان | وکالت | وکیل آنلاین

دادگاه تجدیدنظر ایالات متحده است یک جریمه 4.3 میلیون دلاری HIPAA را خالی کرد رو به روی مرکز سرطان MD Anderson دانشگاه تگزاس ، در اظهار نظر خود در هفته گذشته اظهار داشت که “تصمیم دولت خودسرانه ، دمدمی مزاجی و برخلاف قانون” بود

در سال 2018 ، یک قاضی حقوق اداری وزارت بهداشت و خدمات انسانی حکم را برای دکتر اندرسون صادر کرد قوانین حریم خصوصی و امنیتی HIPAA را نقض کرد وقتی حدود 5 سال قبل اطلاعات سلامت شخصی بیش از 33500 نفر را از دست داد.

دفتر حقوق مدنی HHS در مورد دکتر اندرسون تحقیق کرد، سازمان مشهور مستقر در هوستون ، پس از ثبت سه گزارش جداگانه نقض داده در سال 2012 و 2013 ، بر مراقبت و تحقیقات سرطان متمرکز شد. درایوها

پس از بررسی ، OCR اعلام کرد که دریافت که MD Anderson شروع به اتخاذ یک راه حل در کل شرکت برای پیاده سازی رمزگذاری اطلاعات الکترونیکی بهداشت شخصی تا سال 2011 نکرده و موفق به رمزگذاری دستگاه های الکترونیکی حاوی آن نوع اطلاعات بین 24 مارس 2011 نشده است. ، و 25 ژانویه 2013.

دکتر اندرسون ادعا کرد که مکلف به رمزگذاری دستگاه های خود نیست. همچنین اظهار داشت که اطلاعات مربوط به بهداشت شخصی مورد بحث برای تحقیق بوده و بنابراین مشمول الزامات معرفی نشده HIPAA نمی باشد. این سازمان دو بار به مجازات اعتراض كرد اما ناموفق بود ، تا اینكه از دادگاه تجدیدنظر آمریكا برای دوره پنجم درخواست تجدید نظر كرد.

دادگاه نتیجه گرفت مجازات اعمال شده توسط HHS غیرقانونی است. دادگاه جزئیات استدلال خود را ، از جمله این واقعیت که گرچه لپ تاپ و درایو های سرقت شده USB رمزگذاری نشده بودند ، مقررات HIPAA بیان می کند که نهادهای تحت پوشش فقط به “مکانیزمی” برای رمزگذاری احتیاج دارند. در رای دادگاه آمده است که دکتر اندرسون چندین مکانیزم رمزگذاری را اجرا کرده است ، از جمله مکانیزم رمزگذاری ایمیل ها.

در این نظرسنجی آمده است: “بنابراین دکتر اندرسون نیاز نظارتی HHS را برآورده کرد ، حتی اگر دولت اکنون آرزو کند که الزام دیگری نوشته باشد.”

بعلاوه ، HHS اعتراف كرد كه پس از طرح دادخواست MD برای بررسی ، نمی تواند بیش از 450،000 دلار جریمه نقدی دفاع كند.

در بیانیه ای ایمیل شده از دکتر اندرسون آمده است: “هدف ما در طول این روند قانونی ایجاد شفافیت ، پاسخگویی و سازگاری به روند اجرای دفتر حقوق مدنی بوده است.” “مثل همیشه ، حفظ حریم خصوصی بیمار در دکتر اندرسون از اهمیت فوق العاده ای برخوردار است. ما متعهد به رعایت HIPAA و قوانین محافظت از اطلاعات بیمار هستیم ، و به طور مستمر اقدامات محافظت از اطلاعات و حریم خصوصی خود را ارزیابی و ارتقا می دهیم تا اطمینان حاصل کنیم که استانداردهای بالا را رعایت می کنیم.

دادگاه تجدیدنظر مجازات را تخلیه و موضوع را برای ادامه مراحل مطابق با نظر خود پس داد.

عکس: zimmytws ، گتی ایماژ

logo-footer