Som en del av HIPAA-lagen (Health Insurance Portability and Accountability Act) från 1996 fick det amerikanska departementet för hälsa och mänskliga tjänster (HHS) i uppdrag att skapa nationella standarder för arbetsgivare, vårdgivare, sjukförsäkringsplaner och transaktioner inom hälso- och sjukvården. Kongressen godkände två delar av HIPAA: Titel I och Titel II.
Titel I säkerställer kontinuerlig sjukförsäkringstäckning om en person förlorar eller byter jobb. Titel II handlar om administrativ förenkling och gäller elektroniska transaktioner samt nationella identifierare. Nedan följer en steg-för-steg-guide för hur dessa standarder regleras och efterlevs.
Instruktioner
Reglering av Titel I
- Kontrollera att gruppsjukförsäkringsplaner täcker befintliga tillstånd inom 12 månader från den försäkrades inskrivning.
- Ansök om en minskad uteslutningsperiod om den nyanmälda personen tidigare haft gruppsjukförsäkring. Detta förkortar 12-månadersperioden och ger kredit för tidigare försäkringstäckning.
- Säkerställ att befintliga anställda kan teckna utökad sjukförsäkring hos samma försäkringsgivare om de slutar, blir uppsagda eller byter jobb.
Reglering av Titel II
- Håll all person- och hälsoinformation konfidentiell. Skyddad hälsoinformation omfattar betalningshistorik, försäkringsplaner, personnummer, sjukdomshistoria, medicinska tillstånd, telefonnummer och övriga identifierande uppgifter.
- Lämna ut begärd personlig hälsoinformation till individen inom 30 dagar. Dela endast skyddad hälsoinformation med andra parter, exempelvis barnskyddsmyndigheter, när det krävs enligt lag.
- Rätta felaktiga uppgifter när individen begär det. Kommunicera konfidentiellt och informera individer om hur deras skyddade hälsoinformation kommer att användas.
- Utse en integritetsansvarig och upprätthåll skriftliga rutiner för hantering av integritets- och säkerhetsincidenter. Dokumentera skriftligt vilka anställda som har tillgång till skyddad hälsoinformation och begränsa antalet till dem som behöver det för sina arbetsuppgifter.
- Kräv inloggning och lösenord för åtkomst till elektroniska data. Upprätthåll privata arbetsytor och förvara skyddad hälsoinformation säkert inlåst.
- Använd virusskydd och kryptering för nätverk och elektroniskt lagrad information. Utvärdera brandväggar och andra system säkerhet regelbundet.
Tillämpning och verkställighet
- Anmäl HIPAA-överträdelser till HHS:s kontor för medborgerliga rättigheter (Office for Civil Rights) och förbered dig på en eventuell utredning.
- Rätta överträdelser och betala eventuellt påföljd. Håller sig den som brutit mot reglerna inte med om överträdelsen kan han eller hon begära förhandling inför en förvaltningsdomare.
- Ge alla anställda regelbunden HIPAA-utbildning, normalt en gång per år. Visa upp HIPAA-standarderna på en plats där alla kan läsa och förstå dem.