
HIPAA (Health Insurance Portability and Accountability Act) från 1996 kräver att hälso- och sjukvårdsorganisationer följer särskilda riktlinjer vid hantering av konfidentiell patientinformation. En HIPAA-beredskapschecklista sammanfattar de bestämmelser och rutiner som krävs för att uppfylla lagen. De områden som berörs omfattar planering av systemnätverk samt de åtgärder som behövs för att säkerställa sekretessen och säkerheten kring patientuppgifter.
Syftet med en HIPAA-beredskapschecklista är att förenkla det administrativa arbetet med att införa en HIPAA-kompatibel process inom organisationen, enligt Cicatelli Associates Incorporated. Planeringsmålen innefattar att utse en ansvarig HIPAA-handläggare och ett team som övervakar implementeringen.
För att skapa organisationstäckande medvetenhet om HIPAA-kraven bör ett formellt utbildningsprogram etableras för att informera och utbilda personalen i standardrutiner. Eftersom korrekt hantering av patientuppgifter är det övergripande fokuset innefattar planeringen även att lista alla processer – både tekniska och procedurbaserade – som interagerar med patientinformation, enligt referenssajten HIPAA News. Detta inkluderar att identifiera alla samarbetspartners eller byråer som bedriver elektroniska transaktioner med organisationen.
I enlighet med HIPAA:s sekretessbestämmelser identifierar checklistan de områden inom organisationen där rutiner för patientskydd redan finns, enligt HIPAA News. I linje med gällande lagstiftning bör patienternas samtyckesformulär motsvara grundbestämmelserna i HIPAA och finnas tillgängliga på de språk som passar den aktuella patientgruppen.
Officiella meddelanden om organisationens rutiner för hantering av patientinformation bör dessutom publiceras och delges patienterna. Företagets policyer för arbete med patientjournaler måste omfatta tydliga rutiner för dokumentation, lagring, distribution och gallring av information. En separat uppsättning policyer krävs även för personalavdelningen, gällande hur anställdas hälsouppgifter ska hanteras.
HIPAA:s säkerhetsåtgärder avser organisationens systemnätverk, som hanterar största delen – om inte alla – av patientjournalerna, enligt HIPAA News. Checklistan tar upp säkerhetsfrågor gällande systemåtkomst, brandväggar, antivirusskydd och säkerhetskopieringssystem. Organisatoriska planer och rutiner för katastrofåterställning, beredskapsplanering och datalagring är också krav för fullständig efterlevnad.
Säkerhetspolicyerna måste dessutom definiera dagliga arbetsrutiner vid hantering av patientuppgifter, exempelvis genom utvecklade procedurer för e-postkorrespondens, användning av arbetsstationer och systembehörigheter. Även ett system för att granska eller spåra ändringar och tillägg i patientjournaler ingår i säkerhetschecklistans riktlinjer.
Hälsa och Sjukdom © https://www.sjukdom.online