Zasady bezpieczeństwa HIPAA dla współpracowników biznesowych

W 1996 r. Kongres zmierzył się z rynkiem ubezpieczeń zdrowotnych i zauważył nadmiar problemów, w tym oszustwa i marnotrawstwo, które utrudniały opiekę zdrowotną i ubezpieczenie zdrowotne. Obwieściły Ustawę o Przenoszalności i Odpowiedzialności Ubezpieczeń Zdrowotnych lub HIPAA, aby zwalczać te problemy. Jedna z podstawowych sekcji HIPAA chroni dane osobowe dotyczące zdrowia. Obowiązują określone zasady bezpieczeństwa, zarówno dla organizacji opieki zdrowotnej, jak i ich partnerów biznesowych.

Dane osobowe dotyczące zdrowia i współpracownicy biznesowi

HIPAA definiuje w szerokim zakresie informacje dotyczące zdrowia osobistego. Mówiąc prosto, jest to każda informacja, która może być użyta osobno lub łącznie w celu ustalenia tożsamości konkretnego pacjenta. HIPAA odnosi się nie tylko do placówek opieki zdrowotnej, takich jak szpitale czy agenci ubezpieczeniowi. Współpracownicy biznesowi - niezależni kontrahenci, którzy wykonują usługi dla organizacji opieki zdrowotnej - muszą także przestrzegać niektórych przepisów HIPAA. Zasady bezpieczeństwa HIPAA chronią dane osobowe dotyczące zdrowia poprzez trzy główne zabezpieczenia: administracyjne, fizyczne i techniczne.

Zabezpieczenia administracyjne

Według Departamentu Zdrowia i Opieki Społecznej ponad połowa wymagań w zakresie bezpieczeństwa HIPAA składa się z zabezpieczeń administracyjnych. Obejmują one zasady i procedury opracowane w celu zachowania i ochrony integralności chronionych informacji dotyczących zdrowia. Partnerzy biznesowi muszą określać i wdrażać polityki i procedury zaprojektowane w celu "zapobiegania, wykrywania, usuwania i korygowania" naruszeń bezpieczeństwa.

Zabezpieczenia fizyczne i techniczne

Fizyczne i techniczne zabezpieczenia są ściśle powiązane z zabezpieczeniami administracyjnymi. Na przykład zabezpieczenie administracyjne może wymagać dostępu do takich informacji wyłącznie pracownikom współpracownika biznesowego, którzy "potrzebują wiedzieć" lub w inny sposób mają dostęp do osobistych informacji dotyczących zdrowia. To od partnera biznesowego zależy ustanowienie fizycznych lub technicznych zabezpieczeń w celu zabezpieczenia administracyjnego. Fizyczne zabezpieczenie może obejmować przechowywanie plików pod kluczem. Podobnie, zabezpieczenia techniczne obejmują wykorzystanie odpowiednich środków bezpieczeństwa sieci, aby zapobiec nieautoryzowanemu dostępowi.

Powiadomienie

Kolejnym kluczowym elementem zasad bezpieczeństwa HIPAA jest natychmiastowe powiadamianie. Jeśli partner biznesowy odkryje naruszenie zabezpieczeń, ten pracownik ma obowiązek natychmiastowego powiadomienia o tym pracownika służby zdrowia. Niezgłoszenie i niezapewnienie odpowiedniej ochrony danych osobowych dotyczących zdrowia może skutkować znacznymi karami, w tym sankcjami karnymi i cywilnymi.

Popularne Wiadomości