
HIPAA (Health Insurance Portability and Accountability Act) är den amerikanska lagstiftning som ställer krav på yrkesverksamma inom vården samt vårdinrättningar när det gäller att skydda patienternas integritet och förhindra att känslig medicinsk information sprids på felaktiga sätt. För att en arbetsplats ska leva upp till lagen måste organisationen ständigt ha HIPAA:s syfte i åtanke – nämligen att garantera patientens rätt till sekretess och integritet.
Att säkra en webbplats så att den uppfyller HIPAA:s krav innebär bland annat att skydda medicinska journaler och andra hälsouppgifter på ett effektivt sätt. Nedan följer vad du behöver samt konkreta steg för att uppnå efterlevnad.
Konfigurera den programvara som lagrar skyddad hälsoinformation så att åtkomst kräver ett lösenord. Tilldela därefter lösenord endast till de anställda som behöver tillgång till systemet och den skyddade informationen. Lösenorden bör vara kryptiska och – för att undvika att de hamnar hos obehöriga – får aldrig skrivas ned.
Inför en rutin där det är standard att förvaras utskrivna kopior av skyddad hälsoinformation i låsta arkivskåp. Detta minskar risken för att pappershandlingar kommer på avvägar.
Utbilda medarbetarna i hur de ska agera gentemot varandra och tredje part när det gäller skyddad hälsoinformation. Utbildningen bör noggrant förklara begreppet "skyddad hälsoinformation" och innehålla en detaljerad sammanfattning av organisationens sekretessrutiner. De anställda ska förstå att det är ett brott mot reglerna att diskutera en patients skyddade hälsoinformation muntligen eller skriftligen, om det inte ingår i den enskilda medarbetarens arbetsuppgifter.
Undvik att lagra konfidentiell information på bärbara enheter som disketter, USB-minnen eller andra handhållna enheter. Sådana medier är lätta att tappa bort eller bli stulna, vilket gör dem till en betydande säkerhetsrisk.
Förstör skyddad hälsoinformation som inte längre behövs. Detta gäller både digitala filer och fysiska dokument, som exempelvis ska krossas eller makuleras på ett säkert sätt.
Installera antivirusprogram för att förhindra att skyddad hälsoinformation läcker ut till följd av att externa aktörer tar sig in i datorsystemet. Se till att programvaran uppdateras regelbundet för att skydda mot nya hot.
Inför en standardiserad rutin där anställda rapporterar alla brott mot sekretessen. Tillhandahåll ett kontaktnummer som personalen kan använda om en överträdelse skulle inträffa, så att ärendet kan hanteras snabbt och korrekt.
Hälsa och Sjukdom © https://www.sjukdom.online