¿Qué legislación de privacidad relacionada con la información de salud en línea deben tener en cuenta las empresas australianas?

Los organismos del Commonwealth australiano y los organismos del sector público / estatal tienen reglas separadas para el sector privado con respecto al manejo de la información. Para las organizaciones gubernamentales, los criterios de manejo de la información se establecen en los Principios de privacidad de la información establecidos en las leyes pertinentes de Commonwealth y de estado / territorio y, además, en el caso de las agencias de la Commonwealth, el Manual de seguridad protectora. La Dirección de Señales de Defensa (DSD) ha establecido las Comunicaciones australianas – Instrucción de seguridad electrónica 33 (mejor conocida como ASCI-33) que proporciona orientación a los departamentos y agencias del Gobierno del Commonwealth en relación con la seguridad de la información. e información no clasificada.

Los Principios Nacionales de Privacidad (NPP) contenidos en la Ley de Privacidad de 1988 (Cth y en particular la NPP 4 que trata de la seguridad de la información personal, se aplican al manejo de información personal por parte de las empresas).

También son notables el Proyecto de Ley de Vigilancia del Lugar de Trabajo de Nueva Gales del Sur de 2005 y la Ley de Corporaciones de 2001 (Cth)

Normas generales relacionadas con la seguridad de la información, a saber, ISO / IEC 27000 Series http://en.wikipedia.org/wiki/ISO… Information Security Management, así como directrices adicionales, como HB 231 que trata específicamente con la gestión de riesgos de seguridad de la información y HB 221 ( gestión de la continuidad del negocio).

Hasta donde yo sé, no existe un equivalente a HIPAA o CFR 45 en Australia en este momento.