1. Hem
  2. Alternativ medicin
  3. Bett och stick
  4. Cancer
  5. Sjukdomar och behandlingar
  6. Tandhälsa
  7. Kost och näring
  8. Familjehälsa
  9. Hälso- och sjukvårdsbranschen
  10. Psykisk hälsa
  11. Folkhälsa och säkerhet
  12. Kirurgi och ingrepp
  13. Hälsa

HIPAA-regler för täckta enheter: integritet, säkerhet och kassering

Health Insurance Portability and Accountability Act från 1996, vanligen kallad HIPAA, ålägger så kallade täckta enheter ansvaret att skydda patienters hälsouppgifter och att upprätthålla sekretessstandarder. Täckta enheter omfattar hälsoinformationsnätverk, sjukförsäkringsplaner samt vårdgivare. Organisationerna måste följa regler gällande patientskydd och informationssäkerhet genom att implementera både administrativa och tekniska förfaranden.

Sekretessregler

Enligt det amerikanska hälso- och socialdepartementet (U.S. Department of Health & Human Services) ger HIPAA:s sekretessregler täckta enheter riktlinjer för hur patientinformation får användas samt för frågor som rör korrekt utlämning av information. Under HIPAA upprätthålls patientens rättigheter gällande integritet och sekretess genom kravet på att organisationer behandlar journaler som skyddad hälsoinformation. Samtidigt erbjuder sekretessreglerna en viss flexibilitet som möjliggör informationsutbyte mellan vårdgivare för att säkerställa god kvalitet i vården och behandlingen. Inom hälso- och socialdepartementet är det kontoret för medborgerliga rättigheter (Office for Civil Rights) som förvaltar och övervakar efterlevnaden av HIPAA-reglerna, och myndigheten kan utfärda civila penningstraff mot täckta enheter vid bristande efterlevnad.

Säkerhetsregler

HIPAA:s säkerhetsregler är utformade för att upprätthålla de standarder som fastställts i sekretessreglerna. Reglerna ger riktlinjer för hantering av patienthälsouppgifter i elektroniskt format och berör tekniska protokoll för hur en organisation registrerar, lagrar och överför patientinformation. För att uppfylla kraven måste organisationer införa vissa tekniska skyddsåtgärder i sina datorsystem och nätverk. Exempel på sådana skyddsåtgärder är brandväggsskydd, möjlighet att spåra systemaktiviteter samt begränsningar som endast ger behöriga användare tillgång till systemet. Reglerna syftar till att skydda patienternas hälsouppgifter både inom organisationen och vid överföring mellan olika organisationer.

Regler för kassering

Eftersom HIPAA skyddar patienthälsouppgifter i alla former och till alla tider krävs att organisationer följer särskilda riktlinjer när patientinformation ska kasseras och inte längre behövs. Enligt det amerikanska hälso- och socialdepartementet samverkar reglerna för kassering med sekretets- och säkerhetsreglerna och gäller både pappersbaserade och elektroniska format. Eftersom olika organisationer har olika verksamhets- och administrationsrutiner lämnas varje organisation att själv bestämma en lämplig metod för korrekt kassering. HIPAA kräver dock att organisationer utarbetar policyer och rutiner för ordentlig kassering samt utbildar personalen som hanterar dessa arbetsuppgifter. Exempel på godtagbara kasseringsmetoder innefattar dokumentförstöring genom makulering, särskild förpackning av märkta receptburkar, säkra utrymmen för kasseringsmaterial samt radering eller fysisk förstörelse av elektroniska medier, utrustning och programvara.

Hälsa och Sjukdom © https://www.sjukdom.online