Dostawcy usług zdrowotnych muszą wdrożyć procesy do kradzieży tożsamości punktowej
Branża opieki zdrowotnej nie jest zwolniona z konsekwencji kradzieży tożsamości. Kradzież tożsamości medycznej ma miejsce, gdy ktoś poda swoje nazwisko lub informacje ubezpieczeniowe w celu uzyskania opieki zdrowotnej.
Według raportu Federalnej Komisji Handlu (FTC) blisko 5 procent incydentów związanych z kradzieżą tożsamości ma formę kradzieży tożsamości medycznej.
Uszkodzenia kradzieży tożsamości medycznych mogą być katastrofalne zarówno dla ofiary, jak i dla pracownika służby zdrowia.
Ofiary kradzieży tożsamości medycznej mogą zostać pozostawione z nieprawidłowymi informacjami w dokumentacji medycznej i kosztach, których nigdy nie poniesiono. Pracownicy służby zdrowia mogą pozostawić wiele niezapłaconych rachunków.
Red Flags Reguła do kradzieży tożsamości w miejscu pracy w służbie zdrowia
W dniu 1 sierpnia 2009 r. FTC zaczęła egzekwować zasadę Red Flags, wymagającą od firm, w tym podmiotów świadczących opiekę zdrowotną, opracowania programu wykrywającego "czerwone flagi" kradzieży tożsamości. Zgodnie z zasadą "Red Flags" organizacje muszą opracować proces identyfikacji, wykrywania i zapobiegania kradzieży tożsamości. FTC doradza również organizacjom, aby utrzymały aktualny program Red Flags.
Podczas wdrażania programu należy o tym pamiętać.
- Identyfikacja: Należy uważać na podejrzane dokumenty lub dane osobowe, które wydają się być zmienione lub niespójne w porównaniu z innymi informacjami dostarczonymi przez klienta.
- Wykryj: uzyskaj i zweryfikuj identyfikację podczas wprowadzania zmian w informacjach o koncie.
- Zapobiegaj: gdy podejrzewasz ryzyko kradzieży tożsamości, podejmij kroki, aby zapobiec dalszym incydentom.
- Aktualizacja: okresowo oceniaj swój program i wprowadzaj niezbędne zmiany.
Bardzo ważne jest otrzymanie kopii karty ubezpieczenia pacjenta i karty identyfikacyjnej za każdym razem, gdy przedstawiają się w celu świadczenia usług.
Pomoże to zapobiec oszustwom.
Działania podejmowane w przypadku podejrzenia kradzieży tożsamości medycznej
Jeśli zwrócimy ci uwagę, że Twój pacjent może być ofiarą kradzieży tożsamości, istnieje wiele rzeczy, które może zrobić urząd medyczny.
- Przejrzyj dokumentację medyczną, aby zidentyfikować niespójności w karcie pacjenta w porównaniu do innych dat świadczenia usługi. Zweryfikuj otrzymane karty identyfikacyjne i porównaj je ze sobą. Jeśli wzrost lub waga pacjenta nie są zgodne lub jakiekolwiek inne cechy identyfikujące, jest to wskazówka, że może to być faul. Pamiętaj, aby usunąć nieprawidłowe informacje z konta pacjenta, w tym diagnozę, procedury i opłaty, aby zapewnić dokładność.
- W przypadku długów związanych z kradzieżą tożsamości nie możesz zgłosić tego długu firmom raportującym kredyt.
- Kradzież tożsamości medycznej należy zgłosić na policję.
- Upewnij się, że twoje praktyki w zakresie bezpieczeństwa danych są zgodne z przepisami dotyczącymi ochrony informacji zawartymi w Przepisach dotyczących prywatności i bezpieczeństwa ustawy o przenośności i odpowiedzialności finansowej HIPAA . Informacje o pacjencie powinny być zabezpieczone i zabezpieczone przed naruszeniem bezpieczeństwa danych.
- Jeśli dojdzie do naruszenia, należy powiadomić pacjentów o naruszeniu danych, zgodnie z wymogami Przepisu powiadamiania o naruszeniach HIPAA lub zgodnie z prawem stanowym.