O HIPAA i telepracy
Ustawa HIPAA o przenoszeniu ubezpieczenia zdrowotnego (HIPAA) zapewniła sektorowi opieki zdrowotnej bezprecedensową ochronę prywatności konsumentom, gdy została uchwalona w 2003 r. To samo prawo stworzyło tysiące możliwości dla właścicieli małych firm, aby pomóc pracownikom medycznym zarządzać rosnącym strumieniem danych i ubezpieczeń roszczenia nakazane przez ustawę. Niektóre firmy z branży opieki zdrowotnej zastanawiają się, czy ich organizacje mogą być podatne na grzywny lub ścigane z powodu potencjalnego niewłaściwego wykorzystywania narzędzi telepracy.
Rozważania
Po pierwszym opracowaniu HIPAA większość dokumentacji medycznej nadal istniała na kartach papieru w gabinetach lekarskich i szpitalach. Od tego czasu firmy ubezpieczeniowe pomogły wprowadzić erę elektronicznej dokumentacji medycznej, często wymagając od lekarzy przedstawienia szczegółowych wykresów przy użyciu standardowych kodów branżowych. Pracujący w domu profesjonaliści przyjęli medyczne kodowanie i niszowe rachunki, pozwalając małym i średnim pracownikom opieki zdrowotnej na outsourcing tych kluczowych, czasochłonnych zadań. Strony internetowe, które obiecują nauczyć rachunki medyczne dla matek i ojców mieszkających w domu, czasami sugerują, że przedsiębiorcy potrzebują niewiele więcej niż istniejącego komputera i linii telefonicznej, aby zarabiać pieniądze w Internecie.
Ostrzeżenie
Dla zorganizowanych, odpowiedzialnych przedsiębiorców, którzy chcą pracować w domu, kodowanie medyczne i fakturowanie może zapewnić stabilny dochód. Jednak obniżenie kosztów przy rozpoczynaniu małej firmy może narazić klienta i jego klientów na ryzyko naruszenia wymogów HIPAA. HIPAA została zaprojektowana z myślą o ograniczeniach dostępu, ponieważ tylko uprawnieni pracownicy mają dostęp do plików i komputerów znajdujących się na zapleczu praktyki medycznej. Właściciele małych firm współpracujący z rejestrami pacjentów muszą podejmować podobne środki ostrożności, aby zapewnić, że zapisy klientów będą widoczne tylko dla personelu z odpowiednimi zezwoleniami.
Expert Insight
Centrum Demokracji i Technologii współpracowało z Ernst & Young w celu przeprowadzenia szeroko zakrojonych badań dotyczących prywatności i bezpieczeństwa w sektorze usług telekomunikacyjnych w szerokim zakresie branż. Badanie ujawniło liczne sytuacje, w których pracownicy faworyzowali wygodę nad bezpieczeństwem, decydując się na obchodzenie korporacyjnych wytycznych przy użyciu nieszyfrowanych połączeń internetowych, uzyskiwania dostępu do informacji firmowych z nieautoryzowanych urządzeń i pobierania nieautoryzowanego oprogramowania, które mogłoby potajemnie przekazywać poufne informacje złodziejom tożsamości.
Zapobieganie i rozwiązania
Korzystanie z tego samego komputera w biznesie kodowania medycznego i gier wideo dla dzieci stanowi jedno z najbardziej znaczących zagrożeń naruszenia zgodności, według ekspertów ds. Bezpieczeństwa danych. Właściciele małych firm muszą używać dedykowanych komputerów z najnowszym oprogramowaniem antywirusowym i zabezpieczającym. Przemysłowe mechanizmy blokujące i kablowe mogą zapewnić bezpieczeństwo komputerów w ich lokalizacjach, a niezawodne hasła zapobiegają nieautoryzowanemu dostępowi do plików. Wielu klientów i pracodawców wymaga obecnie oprogramowania monitorującego, które rejestruje sesje użytkownika, aby zapewnić, że elektroniczne rejestry medyczne nie zostały ujawnione stronom trzecim.
Ruchomości
Takie wymogi mogą uniemożliwić niektórym potencjalnym przedsiębiorcom wejście do branży kodów medycznych i fakturowania bez dodatkowego finansowania. Praca w domu przy projektach medycznych do rozliczeń i kodowania wymaga obecnie dedykowanych, szyfrowanych połączeń internetowych, a także zamykanej przestrzeni domowej i komputera przeznaczonego wyłącznie do tego celu, dostępnego tylko przez telepracownika. Pozostań w domu Rodzice, rozważając rozpoczęcie działalności gospodarczej w domu w dziedzinie opieki zdrowotnej, muszą również zastanowić się, w jaki sposób zapobiegać dostępowi dzieci do dokumentacji pacjenta. Ponieważ dostawcy usług ubezpieczeniowych, firmy medyczne i organy ścigania zwiększają wysiłki na rzecz przestrzegania przepisów, właściciele małych firm, którzy pracują nad dokumentacją pacjenta, powinni przygotować się na zainwestowanie znaczących zasobów, aby zapewnić pełną zgodność z wytycznymi HIPAA.