Как да се постигне HIPAA съответствие
отчетността закон за здравното осигуряване Преносимост и е част от федералното законодателство, което , наред с няколко неща , създадени метене на правата на лична неприкосновеност на пациента . Години на ревизии и тълкуване са довели до подробни правила за това как доставчиците на здравни услуги , застрахователни компании, аптеки и други фирми, които имат достъп до информация за пациента трябва да се справят , предават , съхраняват и използват данни на пациента - особено медицински досиета . Точната рецепта за HIPAA съответствие варира според типа на бизнес или институция. Въпреки това, доставчиците на здравни грижи, като болници, квалифицирани медицински сестри съоръжения, хирургия центрове и лекарски практики, имат повече изисквания и по тази причина най-много работа , за да влезе в съответствие. Инструкции1
Проучване на HIPAA Final Security Правилото за подробности за електронни изисквания системи за сигурност на данните и информацията. Ако си медицинско заведение или практика разполага с информация от всякакъв вид на своите компютри на пациента - дали само един компютър или на цяла болница мрежа - . Трябва да отговарят на стандартите
2
Upgrade вашите системи , колкото е необходимо , за да се гарантира, имате пароли за всеки отделен потребител , както и строги защитни стени . Освен това, вашите системи трябва да могат да проследяват , който влиза в и кога; неуспешни опити за влизане; изходи, както и последователността на данни за вход и изходи, на всеки терминал. Трябва да следите дейността на всеки потребител във всяка сесия, следите системен администратор действия , нарушения доклад за сигурност незабавно на отговорните лица, както и да използва най-новата технология за криптиране , в съответствие с най-новата версия на правилото за сигурност.
<Бразилски> 3
Дръжте хартиените схеми и записите на пациента в затворени папки с файлове в определен, по -сигурни места, за да се гарантира, че само упълномощени лица могат да ги видят . Съоръжения и практики се справят с това по различни начини. Някои пазят папки в вън-на - зрението места в стаите на пациентите , докато други ги държат в гарите на медицински сестри . Частни практики следва да гарантират файлове се направи веднага след като лекари и медицински сестри завършват с тях. Никога не оставяйте файлове на бюра, броячи или където и да е без надзор , където неоторизирани лица могат лесно да видят и да имат достъп до тях.
4
Създаване на правила и политики срещу говорим за пациенти на места и в обеми , които дават възможност за достъп на неупълномощени лица да подслуша . Докато HIPAA признава, че случайни нарушения , тъй като на дочути разговори са неизбежни , тя все още мандат , че медицинските специалисти да вземат всички предпазни мерки, за да се предотврати тази ситуация.
5
никога Train персонал , за да обсъдят пациент или нейното състояние на всеки друг на пациента , освен ако те имат разрешение пациент , пълномощно , настойник процесуален документи , или с решение на съда по делото . Медицински специалисти могат да обсъждат случай на пациента по между си , но никога с неупълномощена трета страна , дори ако лицето е съпруг , дете или друг близък роднина.
6
Образовайте всички потребители на вашите електронни медицински досиета и билинг системи, за предпазните мерки, които трябва да предприемат , когато се работи на компютри . Те следва да гарантират, че зрителите не могат да виждат техните екрани , докато те работят; близки файлове , веднага след като те се правят с тях, и да излезете , когато те се излезе от техните терминали - дори ако те възнамеряват да се върнат скоро
<. Бразилски> 7
Записани стари файловете на пациентите в заключени , запечатани контейнери, които се съхраняват в обезопасени , сухи места. Ако искате да унищожи файлове, след като законно допустимото период вашата държава е време , да вземе мерки, за да гарантира, че досиетата са унищожени напълно и че нищо четливи останки .
8
покриват над всеки ред от вашия офис влизане в лист веднага след като пациентът е подписан инча Частни практики вече не може да напусне дъски за хартия със списъци с имена на пациентите видими като те да се използват . Използвайте нещо, което се придържа към лист знак - в, като парче на хартиена лента , или черно от информацията, така че няма никакъв шанс той да се превърне разкрити или чете .