Google Workspace는 HIPAA를 준수하나요?

Fax.Plus Google과 원활하게 통합되는 HIPAA를 준수하는 온라인 팩스 솔루션입니다. 적용 대상 기관에서 올바르게 사용할 경우 특정 HIPAA 요건을 충족하도록 Google Workspace(구 G Suite)를 구성할 수 있습니다. 그러나 'HIPAA 준수'는 올바른 도구를 사용하는 것뿐만 아니라 필요한 개인정보 보호 및 보안 조치를 구현하고, Business 파트너 계약(BAA)에 서명하고, 일상적인 사용에서 HIPAA 지침을 준수하는 것까지 포함합니다.

어떤 워크스페이스 플랜이 규정 준수를 지원하나요?

모든 Google Workspace 요금제가 자동으로 HIPAA 준수를 보장하는 것은 아닙니다. Google은 Workspace 제품 전반에 걸쳐 보안 및 개인정보 보호 기능을 제공하지만, PHI(보호 대상 건강 정보)를 취급하는 조직은 일반적으로 고급 보안 구성에 액세스하고 Google BAABusiness 파트너 계약)에 서명하려면 최소한 유료 버전(예: Business 또는 Enterprise)이 필요합니다.

일반적으로 HIPAA 준수를 지원하는 요금제에는 다음이 포함됩니다:

  • Business (표준, 플러스)

  • Enterprise (표준, 플러스)

  • 교육 (경우에 따라 추가 요구 사항이 있는 경우)

이러한 요금제 내에서도 개인정보 보호 설정을 올바르게 구성해야 합니다. 적격 요금제에 가입한다고 해서 사용자 환경이 HIPAA를 준수하는 것은 아니며, 전자 개인정보(ePHI)의 적절한 처리 등 Google Workspace HIPAA 준수 가이드라인을 따르는 방법도 따라야 합니다.

어떤 서비스에 기능이 포함되어 있나요?

Google BAA에 서명하고 올바르게 구성하면 몇 가지 핵심 Google Workspace 서비스를 HIPAA를 준수하는 방식으로 사용할 수 있습니다. 여기에는 다음이 포함됩니다:

  • Gmail (올바르게 구성된 경우 "Gmail HIPAA 준수"라고도 함)

  • Google 드라이브 (문서, 스프레드시트 및 프레젠테이션 포함)

  • Google Meet

  • Google 채팅 (제한된 사용 시나리오, 올바른 구성 확인)

  • Google 캘린더

Google BAA에 나열되지 않은 서비스는 추가 조사가 필요하거나 ePHI를 저장하거나 전송하는 데 적합하지 않을 수 있습니다. 예를 들어, Google 보이스는 표준 BAA의 적용을 받지 않을 수 있으므로 PHI 관련 커뮤니케이션에 사용하기 전에 Google의 문서를 통해 직접 확인하는 것이 중요합니다.

Slack의 HIPAA 규정 준수 현황

  • Google BAA에 서명: 이 문서는 비즈니스 파트너로서 Google의 책임을 설명하는 법적 구속력이 있는 문서입니다. BAA는 Google이 HIPAA 요건에 부합하는 방식으로 ePHI를 처리하는 데 동의한다는 것을 보장합니다.

  • 보안 기능 사용: 2단계 인증, 데이터 손실 방지(DLP), 액세스 제어와 같은 보안 기능을 사용 설정하여 ePHI를 보호하세요.

  • 관리 제어를 구성합니다: Google 관리자 콘솔을 사용하여 제한된 공유를 설정하고, 외부 이메일 전달을 제어하고, 타사 애플리케이션을 제한할 수 있습니다.

  • 직원 교육: 기술적 보호 장치가 있더라도 사용자 교육은 여전히 중요합니다. 직원들이 Gmail, Google 드라이브, Google 문서도구 및 기타 Google Workspace 도구를 사용할 때 HIPAA 규정 준수를 유지하는 방법을 이해하도록 하세요.

  • 모니터링 및 감사: 감사 로그와 활동 보고서를 정기적으로 검토하여 무단 액세스 또는 비정상적인 활동을 감지하세요. 적절한 모니터링을 통해 잠재적인 위반 사항을 신속하게 파악할 수 있습니다.

팁: 'Gmail HIPAA를 준수하는 방법' 또는 'Google Workspace HIPAA를 준수하는 방법'이 특별히 걱정된다면 관리 콘솔의 보안 설정에 중점을 두고 암호화를 적용(예: S/MIME 사용)하고 모범 사례에 대한 사용자 인식을 확보하세요.

Google Workspace BAA는 무엇을 보장하나요?

Google BAA는 올바르게 구성된 경우 ePHI를 저장하거나 전송하는 데 적합하다고 명시적으로 인정된 특정 Google Workspace 서비스에 적용됩니다. 여기에는 일반적으로 다음이 포함됩니다:

  • Gmail

  • Google 드라이브 (문서, 스프레드시트 및 프레젠테이션 포함)

  • Google Meet

  • Google 채팅 (제한 사항 있음)

  • Google 캘린더

Business 파트너 계약이 중요한 이유는 무엇인가요?

BAA는 비즈니스 파트너로서 Google이 해당 법인을 대신하여 PHI를 보호하는 방법을 명확하게 설명하기 때문에 매우 중요합니다. HIPAA 규정에 따라 PHI를 취급하는 모든 제3자는 이 데이터의 기밀성, 무결성 및 가용성을 보장해야 합니다. 서명된 BAA가 없으면 이러한 서비스를 PHI 관련 활동에 사용하는 것은 HIPAA 규정을 위반하는 것입니다.

구글 워크스페이스는 HIPAA를 준수하나요? 결론

Google Workspace는 HIPAA를 준수하나요? 간단히 말해, Google Workspace는 HIPAA를 준수할 수 있습니다:

  • 적격 요금제Business 주로Business 또는 Enterprise 에디션)를 선택합니다.

  • Google BAA에 서명하세요.

  • 필요한 보안 설정 및 개인정보 보호 컨트롤을 활성화하고 유지합니다.

  • HIPAA가 승인한 방식으로만 서비스를 이용하세요.

환경을 신중하게 구성 및 모니터링하고, 직원을 교육하고, PHI 처리 모범 사례를 따라야 하며, 단순히 Google Workspace 계정이 있는 것만으로는 충분하지 않습니다. 이러한 요건을 충족함으로써 많은 조직에서 Google Workspace를 HIPAA를 준수하는 솔루션으로 성공적으로 사용하고 있습니다.

HIPAA 준수 온라인 팩스 서비스 

Fax.Plus 는 구글 워크스페이스와 원활하게 통합되어 의료 서비스 제공업체가 다른 생산성 도구와 함께 팩스를 관리하면서 HIPAA 표준을 준수할 수 있도록 지원합니다. 이러한 시너지는 워크플로우를 간소화하여 Google 환경 내에서 커뮤니케이션, 문서, 팩스 작업에 대한 중앙 집중식 액세스를 제공합니다.

그러나 모든 PHI 관련 프로세스와 마찬가지로 Google Workspace가 HIPAA 준수를 위해 올바르게 구성되어 있는지 검증하는 것이 중요합니다. 즉, BAA에 서명하고, 암호화 및 액세스 제어와 같은 강력한 보안 조치를 사용하며, 모든 사용자가 민감한 데이터를 처리하는 모범 사례에 대한 교육을 받도록 해야 합니다. 이러한 가이드라인을 준수함으로써 조직은 HIPAA에서 요구하는 엄격한 개인정보 보호 및 보안 의무를 유지하면서 Google Workspace의 도구 제품군을 안전하게 활용할 수 있습니다.

자주 묻는 질문

Google 보이스는 HIPAA를 준수하나요?
화살표
현재 Google 보이스는 일반적으로 표준 Google Workspace BAA의 적용을 받지 않습니다. PHI용 전화 서비스가 필요한 경우 서명된 BAA가 명시적으로 적용되는 플랫폼을 사용하거나 업데이트에 대해서는 Google 설명서를 참조하세요.
Google은 HIPAA를 준수하나요?
화살표
Google Meet는 HIPAA를 준수하나요? 서명된 Google BAA와 올바른 보안 설정을 사용하면 원격 의료 세션 또는 기타 PHI 관련 커뮤니케이션에 Google Meet를 사용할 수 있습니다. 항상 올바른 요금제에 가입하고 필요한 안전 장치를 사용 설정했는지 확인하세요.
Google 드라이브는 HIPAA를 준수하나요?
화살표
Google 드라이브는 HIPAA를 준수하나요? 예. BAA에 서명하고 공유 및 액세스 설정을 올바르게 구성하면 됩니다. Google 드라이브 HIPAA를 준수하는 설정은 파일 공유 및 권한 설정을 엄격하게 제어하여 ePHI를 보호해야 합니다.
Google 문서 도구는 HIPAA를 준수하나요?
화살표
Google 드라이브는 HIPAA를 준수하나요? 예. BAA에 서명하고 공유 및 액세스 설정을 올바르게 구성하면 됩니다. Google 드라이브 HIPAA를 준수하는 설정은 파일 공유 및 권한 설정을 엄격하게 제어하여 ePHI를 보호해야 합니다.
Google Forms는 HIPAA를 준수하나요?
화살표
Google 설문지는 HIPAA를 준수하나요? 및 Google 설문지는 HIPAA를 준수하나요? 서명된 BAA가 있고, 승인된 Google Workspace 요금제에서 사용하고, 양식 설정(예: 데이터 공유 제한, 암호화)을 구성하는 경우 준수할 수 있습니다. 제출된 PHI에 무단으로 액세스하지 않도록 항상 주의하세요.
Google 스프레드시트는 HIPAA를 준수하나요?
화살표
Google 스프레드시트는 HIPAA를 준수하나요? 예. 문서와 마찬가지로 스프레드시트는 서비스가 Google BAA에 포함되고 올바르게 설정된 경우 HIPAA를 준수하는 방식으로 사용할 수 있습니다. PHI 데이터에 액세스해야 하는 사람만 공유하도록 제한하세요.
Google 스프레드시트는 HIPAA를 준수하나요?
화살표
Gmail은 HIPAA를 준수하나요? 또는 "HIPAA를 준수하는 이메일 Gmail"은 일반적인 질문입니다. Gmail은 서명된 BAA가 있는 Google Workspace의 일부이고 암호화 및 액세스 제어와 같은 필요한 보안 조치를 구현하는 경우 HIPAA를 준수할 수 있습니다. 소비자 Gmail(무료 @gmail.com 계정)은 PHI에 권장되지 않습니다.

지금 바로 팩스 전송을 시작하세요.

계정을 만들어 컴퓨터나 모바일에서 전 세계 어디로든 무료 팩스를 전송하여 시간과 비용을 절약하세요.

면책 조항: 이 사이트의 정보는 일반적인 정보 제공 목적으로만 제공되며 Fax.Plus 이 사이트의 모든 정보가 최신 정보이거나 정확하다고 보장할 수 없습니다. 이는 법률 자문을 위한 것이 아니며 전문적인 법률 자문을 대체해서는 안 됩니다. 법률 자문을 받으려면 특정 법적 질문에 대해 면허를 소지한 변호사와 상담하세요.

파트너와 함께하세요!

제휴 프로그램에 가입하여 고객에게 탁월한 온라인 팩스 솔루션을 제공하세요.
파트너 되기