Tre skyddsåtgärder för att minska riskerna för PHI

Skydda hälsoinformationen i medicinsk kontoret

Med den ökade användningen av informationsteknologi i vården måste ditt medicinska kontor fortsätta att hitta sätt att upprätthålla säkerheten för den skyddade hälsoinformationen (PHI) hos patienterna som de tjänar.

Vad är HIPAA-säkerhet?

Säkerhetsförsäkringsportabilitet och ansvarsskyldighet (HIPAA) -säkerhet avser att upprätta skyddsåtgärder för PHI i alla elektroniska format.

Detta inkluderar all information som används, lagras eller överförs elektroniskt. Varje anläggning som definieras av HIPAA som en täckt enhet har ansvaret för att säkerställa integriteten och säkerheten för patientens information samt upprätthålla sekretessen för sin skyddade hälsoinformation.

Omfattade enheter är enligt lag skyldiga att utveckla policyer och förfaranden som överensstämmer med säkerhetsregeln och upprätthålla skriftliga register över dessa policyer och förfaranden och register över tillgång, åtgärder, aktiviteter och bedömningar som krävs enligt säkerhetsregeln.

Regler för att upprätthålla HIPAA-säkerhet

Reglerna för att upprätthålla HIPAA-säkerhet omfattar skyddsåtgärder för tre nyckelområden.

Administrativa skyddsåtgärder

Fysiska skyddsåtgärder

Tekniska skyddsåtgärder

Mer information om HIPAA säkerhetsregel från HHS.gov

Medan HIPAA-säkerhetsregeln innehåller många riktlinjer för administrativa, fysiska och tekniska skyddsåtgärder som borde vara på plats, adresserar den inte alla detaljer.

HHS.gov tillhandahåller pedagogiska papper utformade för att ge insikt i säkerhetsstandarder. Ytterligare information som tillhandahålls inkluderar Säkerhet 101 för täckta enheter, krav på policyer, förfaranden och dokumentation, riskanalys och riskhantering samt säkerhetsstandarder för små leverantörer.