Elektroniska patientjournaler kräver administrativa säkerhetsåtgärder som garanterar säker åtkomst med endast utsedda och godkända individer . HIPAA dikterar att säkerställda enheter delegera säkerhetsansvarettill specifika individer och minimera tillgång till privat information om hälsa . Åtkomst skyddas genom säkerhetsledningsprocesser, informationsåtkomsthantering, hantering av lösenord , beredskapsplanering och biträdande avtalsarrangemang .
Fysisk
elektroniska patientjournaler och relaterade system måste skyddas från hot, miljörisker och obehörig åtkomst till data. Fysiska skyddsåtgärder begränsa tillgången till elektronisk privata vård-information till vissa godkända individer och se till elektroniska rekord back - up på en säker , off - site datorsystem . Täckta enheter ska upprätthålla anläggning åtkomstkontroller, arbetsstationer samt säkerhet och data back - up och Lagring .
Tekniska
Automatiserade processer måste genomföras för att skydda privat hälsoinformation och kontrollera åtkomst till data med hjälp av autentiseringskontroller. Dessa automatiserade processer säkerställer att endast godkända och kvalificerade personer har tillgång till uppgifterna . HIPAA kräver att företag att etablera åtkomstkontroller , utföra revisionskontroller , genomföra uppgifter integritetskontroller , skapa autentiseringsförfarandenoch verkställa överföringen säkerhetsåtgärder för att garantera säkerhet och dataintegritet . Addera
Upphovsrätt © Hälsa och Sjukdom