安全漏洞應對指南

安全與安全漏洞應對指南

如果您是聖安德烈亞斯區域中心的供應商,且敏感或機密資訊遭到洩露,請填寫以下表格並提交至聖安德烈亞斯區域中心,同時透過電子郵件發送至 Phien Phan。 pphan@sarc.org 盡快:

  1. DS-5340B 範本(Word)
  2. 違規行為發生時警方立案的報案編號
  3. 違規通知規則(HHS)

除了這份報告外,您還必須為每位受影響的消費者提交一份特別事件報告。我們需要了解供應商正在採取哪些糾正措施(例如,是否有關於將PHI(受保護的健康資訊)留在無人看管的車輛中的政策?)。我們還需要一份已發送給每位可能受到此洩漏事件影響的人員的信函副本(需進行部分內容刪減)。以下是一些信函範本供您參考。.

ISO通知函樣本

保護機密資訊的最佳實踐

所有服務提供者都應查閱發展服務部 (DDS) 的技術公告,以了解保護機密、敏感和個人資訊的最佳實踐,無論資訊格式是電子版還是紙本。.

查看DDS技術公告