Három védintézkedés a PHI-k kockázatának csökkentésére

Egészségügyi információk védelme az orvosi hivatalban

Az információs technológiának az egészségügyi ellátásban való fokozott használatával az orvosi hivatalnak továbbra is meg kell találnia a betegek által védett egészségügyi információ (PHI) biztonságának fenntartását.

Mi az a HIPAA Security?

Egészségbiztosítási hordozhatósági és elszámoltathatósági törvény (HIPAA) biztonsága a PHI biztosítékának létrehozását jelenti bármilyen elektronikus formában.

Ez magában foglalja az elektronikusan használt, tárolt vagy továbbított információkat. A HIPAA által lefedett szervezetként meghatározott bármely létesítmény felelőssége a beteg információinak védelme és biztonsága, valamint védett egészségügyi információinak titkossága.

A lefedett jogalanyok kötelesek olyan szabályzatokat és eljárásokat kidolgozni, amelyek megfelelnek a biztonsági szabálynak, és megőrzik az e szabályzatok és eljárások írásos nyilvántartását, valamint a biztonsági szabály által megkövetelt hozzáférési, cselekvési és értékelési nyilvántartásokat.

A HIPAA Security fenntartásának szabályai

A HIPAA biztonságának megőrzésére vonatkozó szabályok három kulcsfontosságú területre vonatkozó biztosítékokat tartalmaznak.

Adminisztratív biztosítékok

Fizikai védintézkedések

Műszaki biztosítékok

További információ a HIPAA biztonsági szabályáról a HHS.gov-ról

Míg a HIPAA biztonsági szabálya sok iránymutatást kínál az adminisztratív, fizikai és technikai biztosítékokról, amelyeknek helyénvalónak kell lenniük, nem foglalkozik minden részletre.

A HHS.gov olyan oktatási anyagokat nyújt, amelyek betekintést nyújtanak a biztonsági előírásokba. További információkat tartalmaz a Biztonsági 101 a lefedett szervezetekre vonatkozóan, a házirendekre, az eljárásokra és a dokumentációra, a kockázatelemzésre és a kockázatkezelésre vonatkozó követelményeknek, valamint a kis szolgáltatókra vonatkozó biztonsági szabványoknak.