
Kongressen antog lagen Health Insurance Portability and Accountability Act (HIPAA) år 1996 av hänsyn till patienternas integritet och sekretessen kring deras sjukvårdsinformation. Lagen berör så kallade täckta enheter, exempelvis försäkringsbolag och tredjepartsfaktorerare, som har tillgång till patienters medicinska uppgifter.
Efter att läkare har behandlat patienter skickas anspråk till patienternas sjukförsäkringar så att läkarna kan få ersättning för sitt arbete. Ett anspråk innehåller patientens namn, diagnos och annan medicinsk information som skyddas enligt HIPAA:s sekretessregel. Alla som hanterar medicinska anspråk måste därför se till att patientens uppgifter hålls privata och säkra.
Anställda inom anspråkshantering har tillgång till stora mängder känslig patientinformation och måste därför ha goda kunskaper om HIPAA för att kunna hantera uppgifterna korrekt. Medarbetarna får exempelvis aldrig diskutera patienter eller patientinformation med utomstående. Dessutom utgör det ett brott mot HIPAA:s säkerhetsregel att lämna ett elektroniskt anspråk öppet på en olåst dator. Alla datorer ska vara lösenordsskyddade och låsas varje gång en anställd lämnar sin arbetsplats.
Att bryta mot HIPAA:s regler är ett straffbart brott som kan resultera i böter, fängelse eller båda delarna, beroende på brottets allvarlighetsgrad. Avdelningar som hanterar försäkringsanspråk måste därför upprätta interna HIPAA-policyer för att säkerställa att medarbetarna förstår lagens betydelse och inte oavsiktligt bryter mot den. Regelbunden utbildning i HIPAA bör även erbjudas till personalen för att påminna dem om reglerna samt informera dem om nya uppdateringar av lagen.
Hälsa och Sjukdom © https://www.sjukdom.online