1. Hem
  2. Alternativ medicin
  3. Bett och stick
  4. Cancer
  5. Sjukdomar och behandlingar
  6. Tandhälsa
  7. Kost och näring
  8. Familjehälsa
  9. Hälso- och sjukvårdsbranschen
  10. Psykisk hälsa
  11. Folkhälsa och säkerhet
  12. Kirurgi och ingrepp
  13. Hälsa

Så uppnår du HIPAA-efterlevnad: 8 steg för vårdverksamheter

Vad är HIPAA?

Health Insurance Portability and Accountability Act (HIPAA) är en federal amerikansk lagstiftning som bland annat införde omfattande rättigheter när det gäller patientskydd och integritet. Årtionden av revideringar och tolkningar har resulterat i detaljerade regler för hur vårdgivare, försäkringsbolag, apotek och andra företag med tillgång till patientinformation måste hantera, överföra, lagra och använda patientdata – särskilt medicinska journaler.

Den exakta vägen till HIPAA-efterlevnad varierar beroende på typ av verksamhet eller institution. Sjukhus, vård- och omsorgsinrättningar, kirurgiska center och läkarmottagningar har dock fler krav att uppfylla och därmed störst arbete med efterlevnaden. Nedan följer åtta konkreta steg som hjälper din verksamhet att leva upp till regelverket.

Instruktioner: åtta steg mot HIPAA-efterlevnad

1. Studera HIPAA:s slutliga säkerhetsregel

Börja med att gå igenom HIPAA Final Security Rule för detaljer kring kraven på elektronisk datasäkerhet och informationssystem. Om din mottagning eller ditt sjukhus har patientinformation av något slag på sina datorer – oavsett om det rör sig om en enda dator eller ett helt sjukhusnätverk – måste ni uppfylla dessa standarder.

2. Uppgradera era system

Säkerställ att varje användare har ett eget lösenord och att ni har strikta brandväggar. Systemen måste dessutom kunna spåra vem som loggar in och när, misslyckade inloggningsförsök, utloggningar samt sekvensen av in- och utloggningar vid varje terminal. Ni ska även kunna följa varje användares aktiviteter under varje session, spåra systemadministratörernas åtgärder, omedelbart rapportera säkerhetsintrång till ansvariga parter och använda den senaste krypteringstekniken, enligt den senaste versionen av säkerhetsregeln.

3. Förvara pappersjournaler säkert

Förvara pappersjournaler och patienthandlingar i slutna pärmmapar på särskilt utsedda, skyddade platser så att endast behöriga personer kan se dem. Verksamheter hanterar detta på olika sätt: vissa förvarar maparna på dolda platser på patientrummen, andra vid sköterskestationerna. Privata mottagningar bör se till att handlingarna läggs undan så snart läkare och sjuksköterskor är klara med dem. Lämna aldrig journaler på skrivbord, diska eller andra obevakade platser där obehöriga enkelt kan se och komma åt dem.

4. Skapa policyer mot överhörbara samtal

Upprätta regler och riktlinjer som förbjuder samtal om patienter på platser och i ljudnivåer där obehöriga kan höra dem. HIPAA erkänner att olyckshändelser till följd av överhörda samtal inte helt går att undvika, men lagstiftningen kräver ändå att vårdpersonal vidtar alla tänkbara försiktighetsåtgärder för att förebygga sådana situationer.

5. Utbilda personalen i sekretess

Se till att personalen aldrig diskuterar en patient eller dennes tillstånd med någon annan än patienten själv, om de inte har en patientens godkännande, fullmakt, förmyndarhandling eller domstolsbeslut arkiverat. Vårdpersonal får givetvis diskutera ett patientfall sinsemellan, men aldrig med en obehörig tredje part – inte ens om personen är make eller maka, barn eller annan nära anhörig.

6. Informera alla användare av journalsystem

Utbilda alla användare av era elektroniska journal- och faktureringssystem om de försiktighetsåtgärder de måste vidta när de arbetar vid datorn. De bör se till att åskådare inte kan se deras skärmar under arbetet, stänga filer så snart de är klara med dem samt logga ut varje gång de lämnar sin terminal – även om de bara tänker vara borta en kort stund.

7. Hantera gamla journaler korrekt

Förvara äldre patientjournaler i låsta, förseglade behållare som står på säkra och torra platser. Om ni vill förstöra handlingar efter den tidsperiod som er delstat tillåter, se till att de förstörs fullständigt och att ingenting läsbart återstår.

8. Dölj anmälningssedlar

Täck över varje rad på mottagningens anmälningssedel så snart en patient har checkat in. Privata mottagningar kan inte längre ha urklipp med synliga listor över patientnamn framme som förr. Använd något som fäster på sedeln, exempelvis ett papperstejp, eller svärt över informationen så att den aldrig riskerar att bli synlig eller läsbar igen.

Hälsa och Sjukdom © https://www.sjukdom.online