
HIPAA, Health Insurance Portability and Accountability Act, fastställde riktlinjer för hur patientjournaler ska hanteras. Lagen skyddar konfidentiell information genom att ställa krav på strängare säkerhetskontroller. De HIPAA-regler som berör teknik ger organisationer tydliga riktlinjer att följa när de bygger upp och underhåller sina systemnätverk.
Vårdorganisationer får normalt sett kontinuerlig åtkomst till patientinformation, som också ändras och överförs regelbundet. Enligt HIPAA-riktlinjerna måste organisationerna kunna spåra vem som har öppnat en viss journal, dokumentera alla gjorda ändringar och kunna visa originalversionen av journalen innan ändringarna utfördes, enligt Physician's News Digest.
För att uppfylla detta krävs att systemnätverket innehåller teknik som möjliggör unika användarnamn och lösenord för behöriga användare samt loggar all systemaktivitet. Dessa regler gäller även när patientinformation överförs utanför organisationen, exempelvis via e-post eller internet. Syftet med spårningsreglerna är att stärka patienternas rätt till konfidentialitet genom att organisationerna kan övervaka hur patientjournaler hanteras.
HIPAA:s regler för systemsäkerhet kräver att organisationer använder tillförlitliga brandväggar och antivirusprogram som skyddar nätverket mot obehörig åtkomst genom extern manipulation eller hackerattacker, enligt Physician's News Digest. Säkerhetsreglerna omfattar även begränsningar av användaråtkomst, vilket kräver teknik som tilldelar olika behörighetsnivåer till varje användarkonto.
Åtkomstnivåerna kan konfigureras utifrån avdelning, patientbelastning eller anpassas efter organisationens verksamhetsstruktur. Dessutom behövs en särskild behörighetsnivå som ger personalen möjlighet att snabbt komma åt patientjournaler i nödsituationer. Enligt HIPAA har patienterna rätt att få tillgång till sina egna journaler när som helst. Det innebär att organisationerna måste ha fungerande rutiner för säkerhetskopiering och dataåterställning vid systemfel, bränder eller naturkatastrofer.
Användningsreglerna beskriver hur en organisations policyer och riktlinjer för arbetssätt ska upprätthålla kraven på integritet och säkerhet vid hantering av patientjournaler, enligt Physician's News Digest. Riktlinjerna förklarar procedurerna för användaråtkomst, hur data får nås samt vilka villkor som gäller för lokaler där datorarbetsstationer finns placerade.
Dessa regler stödjer HIPAA:s krav på integritet och säkerhet genom att systemutrustning placeras i särskilt utsedda eller säkrade områden och genom att åtkomstprocedurerna standardiseras för allt arbete med patientjournaler. När en organisation byter ut sitt datornätverk eller uppdaterar systemkomponenter föreskriver användningsreglerna dessutom korrekta rutiner för borttagning och kassering av hårdvara som innehåller patientuppgifter.
Hälsa och Sjukdom © https://www.sjukdom.online