NIST SP800-66 Rev1:HIPAA安全规则实施指南

需积分: 10 2 下载量 162 浏览量 更新于2024-07-16 收藏 665KB PDF 举报
"NIST SP800-66 Rev1.pdf" NIST(美国国家标准与技术研究所)是负责制定联邦机构在确保信息安全方面所需最低要求的标准和指南的机构。其信息科技实验室(ITL)开发了改善信息技术(IT)规划、实施、管理和操作效率的指导方针。NIST发布了一系列关于信息安全的出版物,这些对联邦机构以及非联邦公共机构和私营组织来说,是应对现有和新联邦信息安全要求的重要资源。 其中,NIST SP800-66 Revision 1 是一份关于实施《健康保险可携带性和责任法案》(HIPAA)安全规则的入门资源指南。HIPAA旨在通过标准化电子交易促进医疗行业的效率,同时保护健康信息的隐私和安全。根据HIPAA的行政简化条款,卫生与公众服务部部长制定了以下标准: 1. 电子医疗交易和代码集 2. 保护健康信息的隐私 3. 电子保护健康信息(EPHI)的安全 4. 唯一健康标识符 NIST SP800-66 摘要了HIPAA安全标准,并解释了安全规则的结构和组织。它帮助读者理解HIPAA安全规则中使用的信息安全术语,增强对安全标准的理解。该出版物还引导读者查阅其他NIST出版物,以获取有关HIPAA安全规则所涵盖主题的更多信息。尽管医疗保险和医疗补助服务中心(CMS)在HIPAA安全规则的序言中提到了一些NIST出版物,但CMS并未要求在遵守安全规则时必须使用它们。 这份报告是理解和讨论HIPAA安全规则中安全概念的辅助工具,但不补充、替代或超越安全规则本身。它由Matthew Scholl、Kevin Stine、Joan Hash、Pauline Bowen、Arnold Johnson、Carla Dancy Smith和Daniel I. Steinberg等人共同编写,属于NIST的信息安全领域,计算机安全分部的一部分,旨在通过技术领导力支持国家的测量和标准基础设施,开发测试、测试方法、参考数据、概念验证实现和技术分析,以推动美国经济并增进公共福利。