ヒッパによると、物理的な保護手段とは何ですか?
* アクセス制御: 対象のエンティティは、認定担当者のみへのアクセスの制限、一意のユーザーIDとパスワードの必要性、PHIへの監査アクセスを含む、PHIへのアクセスを制御するためのポリシーと手順を実装する必要があります。
* 環境制御: 対象のエンティティは、PHIが保存されている物理的な場所へのアクセスを制御し、PHIの不正な除去または廃棄を防ぎ、適切な温度と湿度の制御を維持するなど、PHIが安全な環境に保存されるようにポリシーと手順を実装する必要があります。
* 処分: 対象のエンティティは、PHIが不要になったシュレッディング、燃焼、またはパルピングPHIなど、安全な方法で処分されるようにポリシーと手順を実装する必要があります。
* 送信セキュリティ: 対象のエンティティは、伝送中の不正アクセスからPHIを保護するための暗号化またはその他の方法を使用するなど、PHIが安全に送信されるようにポリシーと手順を実装する必要があります。
