Loi sur la portabilité et la responsabilité en matière d'assurance maladie (HIPAA)

Les règles de sécurité et de notification des violations de données adoptées en vertu de la loi sur la portabilité et la responsabilité en matière d'assurance maladie de 1996 (HIPAA) protègent la confidentialité et l'intégrité des informations de santé protégées (PHI) lorsqu'elles sont détenues par des prestataires de soins de santé, des assureurs et des centres d'échange de données de santé (entités couvertes), ainsi que par des entreprises qui fournissent des services à des entités couvertes, appelées associés commerciaux.

Bien que F5 ne stocke ni ne traite de données relatives à la santé pour le compte de nos clients, il est possible que certaines données que nous détenons constituent des PHI, comme l'association entre un utilisateur avec une adresse IP particulière et un client F5 qui est une entité couverte. Pour garantir la conformité, nous mettons en œuvre des contrôles de sécurité qui dépassent ceux requis par la règle de sécurité (et notre conformité a été évaluée par des auditeurs externes dans notre rapport SOC 2 Type 2), nous avons désigné notre responsable de la sécurité des informations comme responsable de la sécurité HIPAA, et nous avons signé des accords d'association commerciale (BAA) avec nos fournisseurs qui peuvent détenir ces données. Nous disposons également d'un BAA standard pour la contractualisation avec les clients qui est disponible sur demande.

Produits applicables: Cloud distribué F5, défense contre les bots et Silverline

FAQ

F5 s'engage pleinement à respecter les normes HIPAA aux États-Unis, y compris la règle de sécurité, la règle de confidentialité et la règle de notification de violation. La stratégie de confidentialité mondiale de F5 et son approche de confidentialité dès la conception garantissent que F5 et ses services accordent la priorité à la protection des données personnelles, y compris les informations de santé protégées (« PHI »), et respectent les normes les plus élevées en matière de confidentialité des données.


Les clients soumis à la loi HIPAA (la loi américaine sur les normes d'information) peuvent-ils le faire ? (Loi sur la portabilité et la responsabilité en matière d'assurance maladie) utilise les services F5 ?

Oui. Les clients réglementés par la HIPAA peuvent conclure l'accord d'association commerciale HIPAA (BAA) de F5, qui couvre tous les services F5. F5 met en œuvre des mesures de sécurité qui dépassent celles requises par la règle de sécurité HIPAA et notre conformité a été évaluée par des auditeurs externes dans notre rapport SOC 2 Type 2. Consultez https://www.f5.com/company/policies/privacy-notice pour plus de détails.