
Enligt Health Insurance Portability and Accountability Act (HIPAA) är fysiska skyddsåtgärder de konkreta åtgärder som ska skydda den fysiska säkerheten kring skyddad hälsoinformation, så kallad PHI (Protected Health Information). Målet är att förhindra att obehöriga personer får tillgång till känsliga patientuppgifter – oavsett om informationen förvaras på papper, på lagringsmedier eller i digitala system.
HIPAA:s säkerhetsregel kräver att så kallade täckta verksamheter (covered entities) implementerar tydliga policyer och rutiner för hur denna information skyddas i det dagliga arbetet. Nedan går vi igenom de viktigaste komponenterna.
Verksamheten måste ha policys och rutiner som styr vem som får tillgång till PHI. Det innebär bland annat att:
PHI ska förvaras i en säker miljö. Verksamheten måste därför se till att:
När PHI inte längre behövs måste den förstöras på ett säkert sätt så att ingen obehörig kan läsa informationen. Godkända metoder inkluderar:
Samma krav gäller digitala lagringsmedia, exempelvis hårddiskar och USB-minnen, som ska rensas eller förstöras innan de kasseras.
När PHI överförs mellan olika platser eller system måste verksamheten ha rutiner som skyddar informationen under transport. Det kan handla om:
De fysiska skyddsåtgärderna enligt HIPAA utgör ett viktigt skyddslager runt känslig hälsodata. Genom att kombinera strikt åtkomstkontroll, säkra lokaler, korrekt kassering och skyddad överföring minskar verksamheten risken för dataläckor och obehörig insyn – och efterlever samtidigt lagens krav på konfidentialitet, integritet och tillgänglighet.
Hälsa och Sjukdom © https://www.sjukdom.online