
Health Insurance Portability and Accountability Act (HIPAA) från 1996 fastställde standarder för skyddet av enskilda personers hälsouppgifter. Anställda inom så kallade "covered entities" – det vill säga organisationer som omfattas av lagen – måste följa tydliga riktlinjer för hur hälsouppgifter ska hanteras på ett korrekt sätt.
De två huvudsakliga delarna av HIPAA-riktlinjerna är Privacy Rule (sekretessregeln) och Security Rule (säkerhetsregeln). Privacy Rule behandlar frågor som vem som är skyldig att följa lagen, vilken information som omfattas av HIPAA och hur den skyddade informationen får användas eller delas. Security Rule fokuserar på de nödvändiga säkerhetsåtgärder – inklusive administrativa, fysiska och tekniska skyddsmekanismer – som måste vidtas för att skydda elektronisk medicinsk information och säkerställa dess säkerhet.
HIPAA-riktlinjerna gör det möjligt att skydda en individs hälsouppgifter, samtidigt som informationen fortfarande kan användas och delas när det behövs för att säkerställa en hög vårdkvalitet för varje patient. På så sätt bidrar HIPAA till att skydda både folkhälsan och allmänhetens välbefinnande.
Påföljderna för bristande efterlevnad av HIPAA-riktlinjerna är stränga och verkställs av Department of Health and Human Services samt Office for Civil Rights. Överträdelser kan resultera i ekonomiska böter för en organisation eller dess anställda, och i vissa fall kan även straffrättsliga påföljder tillämpas. Det är därför viktigt att alla anställda får regelbunden utbildning och har god kännedom om gällande rutiner för hantering av känsliga hälsouppgifter.
Hälsa och Sjukdom © https://www.sjukdom.online