
Health Insurance Portability and Accountability Act (HIPAA) från 1996 ställer krav på vårdinrättningar, bland annat sjukhus, att i största möjliga utsträckning minimera överföringen av onödig patientinformation. Enligt lagen granskas både muntliga och skriftliga former av informationsöverföring.
För att följa HIPAA-regelverket har många sjukhus tydliga riktlinjer för vem som får diskutera patientuppgifter – och var det får ske. Personal utan direkt patientkontakt, exempelvis underhålls- och städpersonal, har normalt inte tillgång till konfidentiell information. Det är dessutom inte tillåtet att diskutera sådana uppgifter i offentliga eller halvoffentliga miljöer, som personalrestaurangen eller i hissar.
När det gäller skriftlig informationsöverföring handlar det bland annat om att begränsa kretsen av personer som har tillgång till patientjournaler. Sjukhus tillämpar vanligtvis policyer som föreskriver att endast patienten själv eller dennes närmaste anhöriga får ta del av handlingarna.
Eftersom vården i hög grad använder tekniska hjälpmedel som datorer krävdes även säkerhetspolicyer som skyddar patienternas integritet vid användning av dessa system. Alla sjukhus som följer HIPAA måste begränsa åtkomsten till patientinformation med hjälp av användarnamn och lösenord, vilket förhindrar att obehöriga användare kommer åt känsliga uppgifter.
HIPAA-policyer på sjukhus syftar till att skapa ett heltäckande skydd kring patientens hälsodata – oavsett om informationen sprids genom samtal, dokument eller digitala system. Genom tydliga regler för personalens beteende, dokumenthantering och IT-säkerhet minskar risken för obehörig insyn i känsliga uppgifter avsevärt.
Hälsa och Sjukdom © https://www.sjukdom.online