The Health Insurance Mobilitet og Protection Act ( HIPAA ) skisserer et sett med regler som helsepersonell må følge for å beskytte pasientenes journaler . Disse reglene gjelder både administrative komponentene i et trådløst system , samt de tekniske aspekter. Best Practices
HIPAA anbefaler et sett av beste praksis som helsepersonell bør følge for å sikre sikkerheten til sine trådløse systemer . Beste praksis inkluderer å ha et revisjonsspor og logger, inventar rapporter , falskt tilgangspunkt deteksjon, sentralisert kontroll, automatisk nettverksoppdagelse og etterlevelse under enhver HIPAA revisjoner.
Svakheter
en av de svakeste punktene i et trådløst nettverk som HIPAA trådløs sikkerhet poeng målet er ubegrenset Aksesspunktene . De fleste angrepene til en helsepersonell nettverk skje gjennom frie trådløse tilgangspunkter , så HIPAA trådløse sikkerhetspolicyer fokusere på å begrense antall tilgjengelige poeng og sporing som har tilgang til dem .
Politikk
Hver organisasjon som håndterer data beskyttet under HIPAA må ha en detaljert politikk som beskriver de tiltak som trengs for å beskytte sitt trådløse nettverk. Trådløse sikkerhetspolitikk må diskutere Security Incident rapporteringsrutiner , revisjon kontroller, overføring sikkerhet, adgangskontroll og informasjonstilgang ledelse. Helsepersonell gjennomgå politikken regelmessig for å sikre fortsatt samsvar med HIPAA .