Trzy zabezpieczenia zmniejszające ryzyko dla PHI

Ochrona informacji medycznych w Biurze Medycznym

Wraz ze wzrostem wykorzystania technologii informacyjnej w opiece zdrowotnej, biuro medyczne musi nadal znajdować sposoby na utrzymanie bezpieczeństwa chronionych informacji zdrowotnych (PHI) pacjentów, którym służą.

Co to jest HIPAA Security?

Ustawa o bezpieczeństwie przenoszenia i odpowiedzialności za ubezpieczenie zdrowotne (HIPAA) odnosi się do ustanawiania zabezpieczeń dla PHI w dowolnym formacie elektronicznym.

Obejmuje to wszelkie informacje wykorzystywane, przechowywane lub przesyłane elektronicznie. Każdy obiekt zdefiniowany przez HIPAA jako podmiot objęty ochroną jest odpowiedzialny za zapewnienie prywatności i bezpieczeństwa informacji o nim, jak również zachowanie poufności chronionych informacji zdrowotnych.

Podmioty objęte ochroną są prawnie zobowiązane do opracowywania zasad i procedur zgodnych z zasadą bezpieczeństwa oraz do przechowywania pisemnych zapisów tych zasad i procedur oraz rejestrów dostępu, działań, działań i ocen wymaganych przez regułę bezpieczeństwa.

Zasady utrzymania bezpieczeństwa HIPAA

Zasady utrzymania bezpieczeństwa HIPAA obejmują zabezpieczenia dla trzech kluczowych obszarów.

Zabezpieczenia administracyjne

Fizyczne zabezpieczenia

Zabezpieczenia techniczne

Więcej informacji na temat zasady bezpieczeństwa HIPAA od HHS.gov

Chociaż zasada bezpieczeństwa HIPAA zawiera wiele wytycznych dotyczących administracyjnych, fizycznych i technicznych zabezpieczeń, które powinny obowiązywać, nie uwzględnia wszystkich szczegółów.

HHS.gov dostarcza dokumenty edukacyjne zaprojektowane w celu uzyskania wglądu w standardy bezpieczeństwa. Dodatkowe informacje obejmują Zabezpieczenie 101 dla podmiotów objętych usługą, wymagania dotyczące zasad, procedur i dokumentacji, analizę ryzyka i zarządzanie ryzykiem oraz standardy zabezpieczeń dla małych dostawców.