* Tilgangskontroll: Den dekkede enheten må implementere retningslinjer og prosedyrer for å kontrollere tilgang til PHI, inkludert begrense tilgang til kun autorisert personell, kreve unike bruker-IDer og passord, og revisjonstilgang til PHI.
* Miljøkontroller: Den dekkede enheten må implementere retningslinjer og prosedyrer for å sikre at PHI lagres i et sikkert miljø, inkludert å kontrollere tilgang til fysiske steder der PHI er lagret, forhindre uautorisert fjerning eller avhending av PHI, og opprettholde passende temperatur- og fuktighetskontroller.
* Deponering: Den dekkede enheten må implementere retningslinjer og prosedyrer for å sikre at PHI avhendes på en sikker måte, inkludert makulering, brenning eller masseutvinning av PHI som ikke lenger er nødvendig.
* Overføringssikkerhet: Den dekkede enheten må implementere retningslinjer og prosedyrer for å sikre at PHI overføres sikkert, inkludert bruk av kryptering eller andre metoder for å beskytte PHI mot uautorisert tilgang under overføring.
medisinsk forskning