Mezi hlavní cíle HIPAA bylo zjednodušení a standardizace zdravotní péče, jak informace používání a transakce. Jeden požadavek HIPAA je používat vnitrostátní sadu kódů pro identifikaci konkrétní diagnózy a klinické postupy na formulářů žalob. První dva tituly zákona také vyžaduje, aby zaměstnavatelé a zdravotní pojištění, aby nový zaměstnanec je krytí bylo kontinuální, bez ohledu na stávající podmínky a provádět kontroly, aby chránit své informace o zdraví. Kromě toho, že implementuje standardy pro elektronickou výměnu těchto informací.
Ochrana Pravidlo
HIPAA je prvním zákonem, aby federální ochranu informací o zdravotním stavu, ale v průběh poskytování péče, to je nemožné pro zaměstnavatele lékařů a poskytovatelů zdravotní péče, aby nemluvil o zdraví jednotlivců informací. Vzhledem k charakteru zdravotní péče, soukromí pravidlo umožňuje poskytovatelům, zaměstnavatelé a jako "náhodné používání a šíření informací z oblasti zdraví" tak dlouho, dokud zavedly přiměřené záruky a zavedl "minimální potřebný" standard, který omezuje kolik chráněny informace se používají a zveřejněny.
praktiky, jako je mluvení potichu, když mluví o stavu pacienta, zamykání kartotéky, uvedení hesla na počítači, ale také zajištění péče mohou dostat na minimální množství informací potřebných k tomu jejich práce, jsou součástí minimálních nezbytných požadavků.
pravidla pro zabezpečení
pravidla pro zabezpečení je souborem administrativních, fyzické a technické záruk zdravotní péče poskytovatelé, pojišťovny a zaměstnavatelé jsou povinni používat k zajištění důvěrnosti, integrity a dostupnosti elektronických chráněných informací o zdravotním stavu. Administrativní záruky si vyžadují využití správních zásad a postupů pro správu bezpečnostního procesu. Fyzikální záruky jsou ty hmatatelné, fyzikální metody k ochraně zdraví informace proti neautorizovanému přístupu, stejně jako přírodní a životní prostředí. Gestor musí platit i technické záruky, nebo na technologii použitou k ochraně zdraví, informace, například hesla, zabezpečení sítí, ochranu před viry a podobně. Tyto požadavky bude vyžadovat odpovědné subjekty provést důkladné posouzení rizik a zranitelných míst na důvěrnosti, integrity a dostupnosti informací z oblasti zdraví. Jsou také povinni jmenovat bezpečnostního úředníka dohlížet na provádění bezpečnostních kontrol.
Copyright © České zdravotnictví Všechna práva vyhrazena