Elektroniska personlig hälsoinformation ( e - PHI ) är skyddat av " säkerhetsregel . " E - PHI information kan inte ges till personer som inte är auktoriserade för att se det eller avslöja några uppgifter från registren och samtidigt göra de register som finns för personer med tillstånd att granska anteckningarna . Säkerhetsrådet regel skyddar också mot att ändra eller förstöra data av obehöriga sätt .
Hur denna regel genomförs är inte reglerad . Små kliniker kan ha olika sätt att hålla register i motsats till ett sjukhus som har filialer över hela landet . Addera Fysiskt begränsa tillgången
Säkerhetsåtgärder måste vara i som begränsar tillgång till de register av obehörig personal . Detta kallas " Facility tillgång och kontroll . "
" Täckt enhet ", som är den plats som har de register som t.ex. en läkarmottagning , måste använda riktlinjer och rutiner för att " korrekt användning av och tillgång till arbetsstationer och elektroniska medier , "enligt HIPAA . Detta gäller även skicka skivor , ta bort filer , förstöra filer och till och med återanvända elektroniska medier som t.ex. en läs /skriv -CD .
Electronic Security
politik måste skapas och användas för hårdvara och mjukvara för att skapa register över vem har kommit åt informationen . Ett förfarande måste vara på plats för att granska , som har tagit del av posterna . Systemen måste vara på plats för att skydda skivor från att ändras eller förstöras . Till exempel kan ett system för säkerhetskopiering användas för att skydda de elektroniska data. Skydd skall också ges under skicka data elektroniskt . Detta är vanligtvis ett säkerhetssystem informationsteknik .
Företags Ansvar
täckt enhet måste ta itu med alla brott som t.ex. om någon obehörig gör får tillgång till privata register . " Rimliga åtgärder " måste vidtas för att lösa situationen , enligt HIPAA . Det anses vara ett brott om den täckta enheten inte har garantier till exempel passerkontroll på plats .
Records Management
Riktlinjer och rutiner måste finnas på plats för att upprätthålla den dokument. För närvarande är HIPAA regeln att hålla policy och förfaranden register samt skriftliga nödvändiga åtgärder för sex år från dagen för bildandet eller "sista giltighetsdatum . " Den täckta person skall också göra recensioner av sin bokföring och implementera nya riktlinjer som behövs . Säkerhetsrådet regel inte satt behålla regler för de medicinska journaler . Addera
Upphovsrätt © Hälsa och Sjukdom