požadavků na bezpečnost sítí v rámci organizace HIPAA vyžadují použít šifrování dat, bránu firewall a e-mailovou ochrany jako prostředku k ochraně důvěrných informací o pacientovi, podle Americké akademie rodinných lékařů. V roce 2009, americká vláda uzákonila druhé právní předpis s názvem Zdraví informační technologie pro hospodářské a klinické Health Act nebo HITECH Act. Podle HITECH zákona jsou organizace doporučuje implementovat technologii šifrování dat v rámci jejich systému sítí. Tato opatření, aby zabránila neoprávněným osobám v přístupu k informacím o pacientech v případě porušení bezpečnostního systému. Požadavky na ochranu pomocí brány firewall jsou navrženy tak, aby se zabránilo pravděpodobnost narušení zabezpečení systému. Email požadavky na bezpečnost, ačkoli částečně ovládal spolehlivý firewall systému, může být dále zajištěna prostřednictvím šifrování.
Ověření a přístupová Požadavky
pokračující výměnu informací o pacientech mezi zdravotnické organizace, pojišťovny a doporučení agentury vystavuje pacientovi informace do řady uživatelů a zařízení. Chcete-li zabránit neoprávněnému přístupu, požadavky na síťový systém na základě mandátu HIPAA použití zdravotnického systému, fakturační kód, který poskytuje standardizovanou metodu pro nahrávání poskytovaných služeb a transakcí pacienta fakturační údaje mezi souvisejících se zdravím organizací a jiných plátců, podle Americké akademie Rodinné lékaři. Organizace manipulační informace o pacientovi jsou také potřebné k udržení aktualizované pacientovi povolení formy, které umožňují organizacím ukládat, zaznamenávat a předávat informace o pacientovi. Pro pacienty, kteří budou moci získat přístup k jejich vlastní záznamy, HIPAA vyžaduje, aby organizace přijaly opatření k zajištění informací o pacientech je k dispozici v případě požáru nebo selhání systému. Dodržování tohoto ustanovení vyžaduje, aby organizace mít spolehlivý záložní systém schopný ukládání informací o pacientovi a /nebo obnovu ztracených dat.
Požadavků na audit
Pod HIPAA, požadavků na audit odkazují na schopnosti organizace sledovat, jak oprávnění pracovníci přístup záznamů o pacientech, podle Americké akademie rodinných lékařů. Chcete-li to provést, musíte systém sítě moci přiřadit jedinečné uživatelská jména a hesla a přiřaďte úrovně přístupu uživatelů pro každého, kdo přistupuje k systému. Úrovně přístupu uživatelů omezit typy informací, konkrétní uživatel může prohlížet a mohou omezit přístup uživatelů k určitému souboru nebo oddělení pacientů. Audit požadavky patří také sledování ustanovení, která ukáže, kdo zobrazena konkrétní záznam, jaké změny byly provedeny a jaké záznam vypadal před tím, než byly provedeny změny. Ve skutečnosti, HIPAA nastaví potřebné pokyny pro systémové síti, umožňuje organizacím přizpůsobit tyto požadavky v závislosti na tom, jak jsou strukturovány jejich činnosti.
Copyright © České zdravotnictví Všechna práva vyhrazena