
För att skydda integriteten och säkerheten hos skyddad hälsoinformation (Protected Health Information, PHI) implementeras olika skyddsåtgärder i enlighet med den amerikanska lagen HIPAA (Health Insurance Portability and Accountability Act). Dessa åtgärder omfattar fysiska, tekniska och administrativa skydd som tillsammans ska garantera konfidentialitet, dataintegritet och tillgänglighet – oavsett om informationen skapas, bearbetas, lagras, överförs eller förstörs.
Organisationer som hanterar PHI på uppdrag av andra måste teckna så kallade Business Associate Agreements. Dessa avtal reglerar biträdets skyldigheter gällande säkerhet och integritetsskydd.
Regelbundna revisioner och kontinuerlig efterlevnadsövervakning säkerställer att HIPAA-reglerna följs och att skyddet av PHI upprätthålls över tid.
När PHI behöver delas eller lämnas ut kan deidentifieringsprocesser användas för att ta bort eller dölja direkt identifierbara uppgifter, vilket skyddar enskilda personers integritet.
Genom att kombinera dessa skyddsåtgärder kan täckta verksamheter och deras samarbetspartners effektivt skydda PHI mot hot, intrång och obehörig åtkomst – samtidigt som de uppfyller HIPAA:s krav på efterlevnad.
Hälsa och Sjukdom © https://www.sjukdom.online