
Health Insurance Portability and Accountability Act (HIPAA) från 1996 skyddar integriteten och säkerheten för hälsoinformation. Säkerhetsdelen av lagen är utformad för att främja en effektiv överföring av data genom standardiserade utbyten av elektroniska patientjournaler. Alla så kallade covered entities – det vill säga organisationer som hanterar hälsoinformation – är skyldiga att följa de tre huvudkomponenterna i HIPAA:s säkerhetsstandarder för elektroniska journaler.
Elektroniska journaler kräver administrativa skyddsåtgärder som säkerställer att endast utpekade och godkända personer får tillgång till informationen. HIPAA föreskriver att berörda organisationer delegerar säkerhetsansvaret till specifika individer och begränsar åtkomsten till privat hälsoinformation. Åtkomsten skyddas genom processer för säkerhetshantering, hantering av informationsåtkomst, lösenordshantering, beredskapsplanering samt avtalsarrangemang med medarbetare och samarbetspartners.
Elektroniska journaler och relaterade system måste skyddas mot hot, miljörisker och obehörig åtkomst till data. Fysiska skyddsåtgärder begränsar åtkomsten till elektronisk hälsoinformation till vissa behöriga personer och säkerställer att journalerna säkerhetskopieras i ett skyddat datorsystem utanför verksamhetens egna lokaler. Organisationerna måste tillämpa kontroller för tillträde till lokaler, regler för arbetsplatsanvändning och säkerhet samt tydliga rutiner för säkerhetskopiering och lagring av data.
Automatiserade processer måste implementeras för att skydda privat hälsoinformation och styra åtkomsten till data med hjälp av autentiseringskontroller. Dessa processer säkerställer att endast godkända och kvalificerade personer kan nå informationen. HIPAA kräver att organisationer upprättar åtkomstkontroller, genomför revisionskontroller, implementerar kontroller av dataintegritet, skapar autentiseringsprocedurer och tillämpar säkerhetsåtgärder vid dataöverföringar.
Genom att kombinera administrativa, fysiska och tekniska skyddsåtgärder bildar HIPAA ett heltäckande ramverk som skyddar elektronisk hälsoinformation genom hela dess livscykel – från lagring och hantering till överföring. För aktörer inom vården är efterlevnad av dessa tre komponenter inte bara en juridisk skyldighet, utan även en grund för patienternas förtroende.
Hälsa och Sjukdom © https://www.sjukdom.online