HIPAA non richiede esplicitamente che la PHI inviata per email sia crittografata. HIPAA richiede protezione / ragionamento "ragionevole" ecc. Quando si invia un'e-mail a PHI.
HIPAA richiede un transito sicuro di PHI, che potrebbe essere facilmente violato (ad esempio utilizzando un client webmail su http rispetto a https).
Quindi non è direttamente una violazione di HIPAA. TUTTAVIA, la linea di fondo è che l'e-mail non crittografata è un approccio rischioso. Sei dipendente dall'aderenza alle norme sulla privacy delle e-mail, sei dipendente dall'invio involontario alla persona sbagliata (che è un evento obbligatorio da segnalare come una violazione HIPAA) e da altre preoccupazioni.
DIRECT, come accennato da Freiheit, è un protocollo di scambio diretto sull'assorbimento che non solo garantisce il destinatario corretto, ma autentica anche il mittente come fonte attendibile, attraverso circoli di fiducia prestabiliti, per così dire.
Altri servizi di base come Zix (un servizio di posta elettronica molto semplice e sicuro che in sostanza invia al destinatario un messaggio "hey, alcune cose sono state inviate ... fai clic qui e dimostra che sei tu [accedi al server sicuro] per leggerlo).
Se si tratta di un dibattito teorico sulla tua discussione, puoi dire "tecnicamente è legale". Se è in considerazione per la creazione di un flusso di lavoro per condividere tale motivo, scegli un altro percorso.
Alcune opinioni / descrizioni decenti: link