Tre garantier for å redusere risikoen for PHI

Beskytte helseinformasjon i medisinsk kontoret

Med den økte bruken av informasjonsteknologi i helsevesenet, må ditt medisinske kontor fortsette å finne måter å opprettholde sikkerheten til den beskyttede helseinformasjonen (PHI) av pasientene de serverer.

Hva er HIPAA Security?

HIPAA-sikkerhet (Health Insurance Portability and Accountability Act) refererer til å etablere beskyttelsesforanstaltninger for PHI i ethvert elektronisk format.

Dette inkluderer all informasjon som brukes, lagres eller overføres elektronisk. Ethvert anlegg definert av HIPAA som en dekket enhet har ansvaret for å sikre personvernet og sikkerheten til pasientens opplysninger, samt å opprettholde konfidensialiteten til deres beskyttede helseinformasjon.

Dekkede enheter er ifølge loven pålagt å utvikle retningslinjer og prosedyrer som overholder sikkerhetsregelen og opprettholde skriftlige oversikter over disse retningslinjene og prosedyrene og dokumentene for tilgang, handlinger, aktiviteter og vurderinger som kreves av sikkerhetsregelen.

Regler for opprettholdelse av HIPAA-sikkerhet

Reglene for å opprettholde HIPAA-sikkerhet inkluderer sikkerhetskontroller for tre hovedområder.

Administrative garantier

Fysisk sikkerhet

Tekniske sikkerhetstiltak

Mer informasjon om HIPAA Security Rule fra HHS.gov

Mens HIPAA-sikkerhetsregelen inneholder mange retningslinjer for de administrative, fysiske og tekniske sikkerhetstiltakene som skal være på plass, adresserer den ikke alle detaljer.

HHS.gov gir pedagogiske papirer designet for å gi innblikk i sikkerhetsstandarder. Ytterligere informasjon som tilbys, inkluderer Sikkerhet 101 for dekket enheter, krav til retningslinjer, prosedyrer og dokumentasjon, risikoanalyse og risikostyring og sikkerhetsstandarder for små leverandører.