CIPP-US 문제 56

유선, 구두 및 전자 통신의 가로채기를 금지하는 1986년 전자 통신 개인 정보 보호법의 예외는 무엇입니까?

CIPP-US 문제 57

회사의 직원 웰빙 포털은 사용자의 모바일 장치를 통해 운동 활동을 추적하는 앱을 제공합니다. 다음 디자인 기술 중 앱을 사용할 때 사용자에게 데이터 개인 정보 보호 권리 및 권한을 가장 효과적으로 알리는 것은 무엇입니까?

CIPP-US 문제 58

다음 중 연방법 및 주법에 따른 데이터 침해 통지와 관련하여 가장 정확한 설명은 무엇입니까?

CIPP-US 문제 59

다음은 모두 정보 관리 프로그램 구축의 "발견" 단계에 있는 작업입니다.

CIPP-US 문제 60

대본
다음 질문에 답하려면 다음을 사용하십시오.
귀하는 A주에 있는 미국 대도시의 주요 병원인 HealthCo의 최고 개인정보 보호 책임자입니다. HealthCo는 100,000명 이상의 환자에게 의료 서비스를 제공하는 HIPAA 적용 대상입니다. 타사 클라우드 컴퓨팅 서비스 제공업체인 CloudHealth는 HealthCo를 대신하여 이러한 개인의 ePHI(전자 보호 건강 정보)를 저장 및 관리합니다. CloudHealth는 데이터를 상태 B에 저장합니다. HealthCo와 CloudHealth의 BAA(비즈니스 제휴 계약)의 일부로 HealthCo는 CloudHealth가 데이터를 적절하게 보호하기 위해 업계 표준 암호화 관행을 포함한 보안 조치를 구현하도록 요구합니다. 그러나 HealthCo는 계약을 체결하기 전에 CloudHealth에 대한 실사를 수행하지 않았으며 CloudHealth의 보안 조치에 대한 감사를 수행하지 않았습니다.
CloudHealth 직원은 최근 피싱 공격의 피해자가 되었습니다. 직원이 의도치 않게 의심스러운 이메일의 링크를 클릭했을 때 10,000명 이상의 HealthCo 환자의 PHI가 손상되었습니다. 이후 온라인에 공개됐다. HealthCo 사이버 보안 팀은 유명인과 정치인을 포함한 공인의 PHI를 노출시킨 다른 병원에 유사한 공격을 시작한 알려진 해커로 가해자를 신속하게 식별합니다.
조사 과정에서 HealthCo는 CloudHealth가 계약 조건에 따라 PHI를 암호화하지 않았음을 발견했습니다. 또한 CloudHealth는 직원에게 개인 정보 보호 또는 보안 교육을 제공하지 않았습니다. 법 집행 기관은 HealthCo에 위반에 대한 조사 보고서와 영향을 받는 개인의 PHI 사본을 제공하도록 요청했습니다.
위반의 영향을 받은 환자는 회사가 개인의 ePHI를 적절하게 보호하지 않았으며 노출된 데이터의 결과로 상당한 피해를 입었다고 주장하면서 HealthCo를 고소합니다. 환자의 변호사는 위반으로 노출된 ePHI에 대한 발견 요청을 제출했습니다.
미국 보건복지부(HHS)가 HealthCo에 벌금을 부과할 수 있는 가장 중요한 이유는 무엇입니까?