Tři bezpečnostní opatření ke snížení rizik pro PHI

Ochrana zdravotních informací ve zdravotnickém úřadu

S rostoucím využitím informačních technologií ve zdravotnictví musí lékařská služba i nadále hledat způsoby, jak zachovat bezpečnost chráněných zdravotních informací (PHI) pacientů, kterým slouží.

Co je bezpečnost HIPAA?

Zabezpečení zákona o přenositelnosti a odpovědnosti zdravotního pojištění (HIPAA) se týká zavedení ochranných opatření pro PHI v jakémkoli elektronickém formátu.

To zahrnuje veškeré informace použité, uložené nebo přenášené elektronicky. Jakékoli zařízení, které definuje HIPAA jako krytá entita, nese odpovědnost za zajištění ochrany soukromí a bezpečnosti informací o pacientech a zachování důvěrnosti svých chráněných zdravotních informací.

Zakryté subjekty jsou podle zákona povinny vypracovat zásady a postupy, které jsou v souladu s bezpečnostním pravidlem, a uchovávat písemné záznamy o těchto zásadách a postupech a záznamy o přístupu, akcích, činnostech a hodnoceních vyžadovaných bezpečnostním pravidlem.

Pravidla pro údržbu zabezpečení HIPAA

Pravidla pro udržování bezpečnosti HIPAA zahrnují bezpečnostní opatření pro tři klíčové oblasti.

Administrativní záruky

Fyzické zabezpečení

Technické záruky

Další informace o bezpečnostním pravidle HIPAA od společnosti HHS.gov

Zatímco bezpečnostní pravidlo HIPAA nabízí mnoho pokynů týkajících se administrativních, fyzických a technických záruk, které by měly být zavedeny, nevztahuje se na všechny podrobnosti.

HHS.gov poskytuje vzdělávací dokumenty určené k nahlédnutí do bezpečnostních norem. Další informace zahrnují Security 101 for covered entities, požadavky na zásady, postupy a dokumentaci, analýzu rizik a řízení rizik a bezpečnostní standardy pro malé poskytovatele.