CIPP-US 문제 51

다음의 관습법 불법 행위는 모두 미국 법률에 따른 직원 개인 정보 보호와 관련이 있습니다. 예외?

CIPP-US 문제 52

대본
다음 질문에 답하려면 다음을 사용하십시오.
당신은 A주에 있는 미국 대도시의 주요 병원인 HealthCo의 최고 개인 정보 보호 책임자입니다.
HealthCo는 100,000명 이상의 환자에게 의료 서비스를 제공하는 HIPAA 적용 대상입니다. 타사 클라우드 컴퓨팅 서비스 제공업체인 CloudHealth는 HealthCo를 대신하여 이러한 개인의 ePHI(전자 보호 건강 정보)를 저장 및 관리합니다. CloudHealth는 상태 B에 데이터를 저장합니다.
HealthCo와 CloudHealth의 비즈니스 제휴 계약(BAA)의 일부로 HealthCo는 CloudHealth가 데이터를 적절하게 보호하기 위해 업계 표준 암호화 관행을 포함한 보안 조치를 구현하도록 요구합니다. 그러나 HealthCo는 계약을 체결하기 전에 CloudHealth에 대한 실사를 수행하지 않았으며 CloudHealth의 보안 조치에 대한 감사를 수행하지 않았습니다.
CloudHealth 직원은 최근 피싱 공격의 피해자가 되었습니다. 직원이 의도치 않게 의심스러운 이메일의 링크를 클릭했을 때 10,000명 이상의 HealthCo 환자의 PHI가 손상되었습니다. 이후 온라인에 공개됐다. HealthCo 사이버 보안 팀은 유명인과 정치인을 포함한 공인의 PHI를 노출시킨 다른 병원에 유사한 공격을 시작한 알려진 해커로 가해자를 신속하게 식별합니다.
조사 과정에서 HealthCo는 CloudHealth가 계약 조건에 따라 PHI를 암호화하지 않았음을 발견했습니다. 또한 CloudHealth는 직원에게 개인 정보 보호 또는 보안 교육을 제공하지 않았습니다. 법 집행 기관은 HealthCo에 위반에 대한 조사 보고서와 영향을 받는 개인의 PHI 사본을 제공하도록 요청했습니다.
위반의 영향을 받은 환자는 회사가 개인의 ePHI를 적절하게 보호하지 않았으며 노출된 데이터의 결과로 상당한 피해를 입었다고 주장하면서 HealthCo를 고소합니다. 환자의 변호사는 위반으로 노출된 ePHI에 대한 발견 요청을 제출했습니다.
HIPAA 보안 규칙에서 요구하는 안전 장치 중 HealthCo의 조치로 인해 문제가 되지 않는 것은 다음 중 무엇입니까?

CIPP-US 문제 53

FTC는 종종 개인 정보 보호 원칙을 위반하는 것으로 밝혀진 회사와 동의 결정을 협상합니다. 이것이 관련된 양 당사자에게 어떤 이점이 있습니까?

CIPP-US 문제 54

Privacy Shield에 따라 자체 인증된 조직은 개인의 요청에 따라 무엇을 해야 합니까?

CIPP-US 문제 55

2010년 Red Flag Program Clarification Act는 원래 Red Flag 규칙에 어떤 정보를 추가했습니까?