
I takt med att tekniken ständigt utvecklas blir behovet av att skydda patientinformation allt viktigare. Health Insurance Portability and Accountability Act (HIPAA), som stiftades 1996 i USA, beskriver förfaranden för åtkomst, hantering och elektronisk lagring av patienters privata medicinska information. Lagen gäller så kallade täckta verksamheter, exempelvis vårdgivare, sjukförsäkringsplaner och deras affärspartners.
HIPAA:s tekniska skyddsåtgärder omfattar fyra huvudområden: åtkomstkontroll, granskningskontroller, integritetskontroller och överföringssäkerhet.
HIPAA fastställer elektroniska åtkomstkontroller som gör det möjligt för behöriga användare att få tillgång till en patients privata medicinska information. Fyra implementeringsspecifikationer kopplade till åtkomstkontrollen detaljerar dessa förfaranden.
Varje användare som får tillgång till patientinformation måste tilldelas en unik användaridentifikation. Detta fyller två funktioner: det skapar ansvarsskyldighet hos användaren och ger synlighet för vilka åtgärder som utförts när systemet används.
Företaget måste dokumentera instruktioner och rutiner för hur personal får tillgång till elektronisk patientinformation under nödsituationer. Arbetsgivare måste i förväg avgöra vilka typer av situationer som kräver att en anställd ges tillgång till patientinformationssystemet – innan en sådan nödsituation inträffar.
Automatisk utloggning förhindrar att obehöriga användare kommer åt känslig patientinformation. Effektiva patientinformationssystem loggar automatiskt ut användare efter en förbestämd period av inaktivitet. Ett alternativ är system som aktiverar lösenordsskyddade skärmsläckare efter en viss tid av systeminaktivitet.
System som innehåller krypterings- och dekrypteringsmetoder omvandlar ursprungligen inskriven text till kodad text som maskeras på skärmen. Endast den behörige mottagaren som har nyckeln för att avkoda informationen kan komma åt den.
Granskningskontroller måste finnas på plats i form av granskningsrapporter som används för att registrera och analysera aktivitet i informationssystemet. Detta är särskilt värdefullt när man behöver fastställa om ett säkerhetsbrott har inträffat, eftersom loggarna visar vem som gjorde vad och när.
Ett av HIPAA:s huvudmål är att skydda integriteten hos elektronisk patientinformation. Ändrad eller felaktigt förstörd data kan leda till allvarliga patientsäkerhetsproblem. Dataintegriteten äventyras ofta genom mänskliga misstag, fel i elektroniska medier eller tekniska haverier. HIPAA:s säkerhetsstandarder infördes för att säkerställa att policyer och förfaranden skyddar elektronisk patientinformation från att komprometteras, oavsett källan till hotet.
Elektronisk patientinformation som överförs via e-post, internet eller ett företags intranät måste skyddas och hållas konfidentiell enligt HIPAA:s krav. Datakryptering och åtkomstkontroller säkerställer att patientinformationen överförs på ett säkert sätt och inte kan avlyssnas eller manipuleras under transporten.
Hälsa och Sjukdom © https://www.sjukdom.online