시나리오 다음 질문에 답하기 위해 다음을 사용하세요: 귀하는 미국 대도시의 주요 병원인 HealthCo의 최고 개인정보 보호 책임자입니다
A. HealthCo는 100,000명 이상의 환자에게 의료 서비스를 제공하는 HIPAA 적용 대상 법인입니다
B. HealthCo와 CloudHealth의 비즈니스 제휴 계약(BAA)의 일부로, HealthCo는 데이터를 적절히 보호하기 위해 업계 표준 암호화 관행을 포함한 보안 조치를 구현하도록 CloudHealth에 요구합니다
A. HealthCo는 클라우드헬스가 ePHI를 보호하기 위해 적절한 물리적 및 관리적 조치를 구현하도록 요구하지 않았기 때문입니다
B. 헬스코는 클라우드헬스의 보안 조치를 확인하거나 모니터링하기 위한 실사를 수행하지 않았기 때문입니다
C. HIPAA는 이 정도 규모의 데이터 유출이 발생한 경우 벌금을 부과하도록 규정하고 있기 때문입니다
D. CloudHealth가 ePHI를 암호화하지 않음으로써 HealthCo와의 계약을 위반했기 때문입니다