1. Hem
  2. Alternativ medicin
  3. Bett och stick
  4. Cancer
  5. Sjukdomar och behandlingar
  6. Tandhälsa
  7. Kost och näring
  8. Familjehälsa
  9. Hälso- och sjukvårdsbranschen
  10. Psykisk hälsa
  11. Folkhälsa och säkerhet
  12. Kirurgi och ingrepp
  13. Hälsa

HIPAA: Systemkrav för funktionella nätverk

Vårdgivare, sjukvårdsförsäkringsplaner, clearinghus för hälsodata och sponsorer av Medicare-läkemedelskort som överför patientinformation elektroniskt är skyldiga att följa säkerhetsregeln i HIPAA (Health Insurance Portability and Accountability Act). Säkerhetsregeln infördes för att skydda konfidentialitet, tillgänglighet och integritet hos EPHI – elektroniskt skyddad hälsoinformation – som hanteras via funktionella nätverkssystem.

Allmänna regler

Bestämmelsen "Säkerhetsstandarder: Allmänna regler" i HIPAA:s säkerhetsregel föreskriver att nätverkssystem som överför EPHI måste säkerställa konfidentialitet, integritet och tillgänglighet för den information som systemet skapar, tar emot eller överför. Dessutom måste systemen ge skydd mot rimligen förutsebara hot eller faror som kan påverka säkerheten och integriteten, samt mot rimligen förutsebar användning eller utlämning av EPHI som inte tillåts enligt sekretessregeln.

Administrativa, fysiska och tekniska skyddsåtgärder

Administrativa skyddsåtgärder

Administrativa skyddsåtgärder innebär att åtgärder, policyer och rutiner måste finnas för att styra urval, utveckling, implementering och underhåll av säkerhetsåtgärder som skyddar EPHI, samt för att hantera personalens beteende inom den berörda organisationen.

Fysiska skyddsåtgärder

Fysiska skyddsåtgärder omfattar de fysiska åtgärder, policyer och rutiner som krävs för att skydda en organisations EPHI. Relaterade byggnader och utrustning ska även skyddas mot naturliga och miljömässiga faror.

Tekniska skyddsåtgärder

Tekniska skyddsåtgärder omfattar den teknik – samt policyerna och rutinerna för dess användning – som skyddar EPHI och kontrollerar åtkomsten till informationen. Detta ger även skydd mot obehöriga intrång i systemen.

Organisatoriska krav och dokumentation

Säkerhetsregeln kräver att dokumentationen av policyer och rutiner visar hur regler och bestämmelser har implementerats för att uppfylla gällande standarder, implementeringsspecifikationer och övriga krav.

De organisatoriska kraven inkluderar att fastställa standarder för avtal med samarbetspartners (business associates) och andra arrangemang, vilka ska dokumenteras korrekt. En process som visar att alla anställda känner till de implementerade standarderna och reglerna ska också dokumenteras. Samtliga samarbetsavtal mellan en täckt enhet och en samarbetspartner när båda parter är statliga organisationer, liksom kraven för gruppsjukvårdsplaner, ska även visa att de anställda bekräftar de regler och riktlinjer som arbetsgivaren har fastställt.

Skriftlig dokumentation (som får vara elektronisk) och/eller handlingar som omfattar policyer, rutiner, åtgärder, aktiviteter eller bedömningar enligt säkerhetsregeln ska bevaras. Slutligen gäller krav på arkivering, tillgänglighet och löpande uppdatering av all dokumentation, inklusive de anställdas bekräftelser.

Hälsa och Sjukdom © https://www.sjukdom.online