
Health Insurance Portability and Accountability Act, vanligen förkortad HIPAA, skapades för att förbättra sjukvårdssystemet i USA genom att möjliggöra ett mer utbrett datautbyte mellan olika aktörer inom vården. Datautbytet innebär i praktiken att information från en läkarmottagning enkelt kan skickas vidare till nästa. HIPAA fastställer även nationella standarder för elektroniska transaktioner inom hälso- och sjukvården, inklusive nationella identifierare för sjukförsäkringsplaner, arbetsgivare och vårdgivare. Utöver detta behandlar lagstiftningen frågor rörande integritet och säkerhet för personlig hälsodata.
För företag som erbjuder faktureringstjänster inom vården är god kännedom om dessa regler avgörande. Nedan går vi igenom de viktigaste delarna av HIPAA och vad de innebär i praktiken.
Integritetsdelen av HIPAA reglerar hur skyddad hälsoinformation får användas och lämnas ut. Informationen omfattar allt som rör tillhandahållande av vård, betalning för vård eller hälsostatus som kan kopplas till en enskild individ. Reglerna kan dessutom tolkas brett och inkluderar även delar av en persons betalningshistorik eller journalhandlingar.
Säkerhetsreglerna är minst lika viktiga och kompletterar integritetsreglerna. De kan beskrivas som den elektroniska motsvarigheten till integritetsreglerna och hanterar elektroniskt skyddad hälsoinformation (EPHI). För att ett företag ska kunna följa HIPAA korrekt krävs tre olika typer av skyddsåtgärder.
Åtkomsten till elektroniskt skyddad hälsoinformation begränsas till de personer som behöver informationen för att utföra sitt arbete. Endast medarbetare som har genomgått utbildning och visat att de kan hantera skyddad hälsoinformation (PHI) får arbeta med uppgifterna. PHI avser oftast information i pappersformat, medan EPHI är den elektroniska varianten.
Dessa skyddsåtgärder ställer krav på att åtkomsten till vårdinformation kontrolleras och övervakas noga. Tillgång till utrustning begränsas till personer som är helt och korrekt behöriga. Dessutom får arbetsstationer inte placeras där allmänheten kan se dem, och skärmarna måste alltid vändas bort från obehöriga.
Här handlar det i grunden om kryptering som säkerställer att informationen skyddas när den överförs mellan sjukhus, läkarmottagningar eller datorer. De ansvariga för de tekniska skyddsåtgärderna ska även hålla utkik efter manipulering eller obehörig radering av data.
För leverantörer av faktureringstjänster inom hälso- och sjukvården är efterlevnad av HIPAA inget val utan ett krav. Genom att implementera administrativa, fysiska och tekniska skyddsåtgärder kan företag skydda känsliga patientuppgifter effektivt, bygga förtroende hos sina kunder och undvika betydande böter samt andra sanktioner.
Hälsa och Sjukdom © https://www.sjukdom.online