
Inom vården regleras patientskyddet av Health Insurance Portability and Accountability Act från 1996, mer känt som HIPAA. Lagen ställer krav på att organisationer skyddar patienternas journaler och hälsodata. För att uppfylla HIPAA måste vårdrelaterade organisationer uppfylla vissa tekniska krav på hur deras datornätverk fungerar. Dessa nätverkskrav ger tydliga riktlinjer för att säkra patientinformation och övervaka användarnas aktivitet i systemet.
HIPAA:s krav på nätverkssäkerhet innebär att organisationer måste använda datakryptering, brandväggsskydd och e-postsäkerhet som ett sätt att skydda konfidentiell patientinformation, enligt American Academy of Family Physicians. År 2009 antog den amerikanska regeringen dessutom ytterligare lagstiftning kallad Health Information Technology for Economic and Clinical Health Act, ofta förkortad HITECH Act. Enligt HITECH Act rekommenderas organisationer att implementera datakrypteringsteknik inom sina systemnätverk. Dessa åtgärder syftar till att förhindra att obehöriga får tillgång till patientinformation i händelse av ett säkerhetsintrång. Kraven på brandväggsskydd är utformade för att minska risken för intrång från början. E-postsäkerheten, som delvis hanteras av ett tillförlitligt brandväggssystem, kan ytterligare stärkas genom dedikerad krypteringsprogramvara.
Det kontinuerliga utbytet av patientinformation mellan vårdorganisationer, försäkringsbolag och remitterande instanser innebär att patientuppgifterna hanteras av många olika användare och enheter. För att förhindra obehörig åtkomst kräver HIPAA:s nätverkskrav användning av ett standardiserat medicinskt faktureringssystem som ger en enhetlig metod för att registrera utförda tjänster och överföra faktureringsinformation mellan vårdrelaterade organisationer och tredjepartsbetalare, enligt American Academy of Family Physicians. Organisationer som hanterar patientinformation är också skyldiga att hålla uppdaterade samtyckesformulär som tillåter dem att lagra, registrera och överföra patientuppgifter.
När det gäller patienternas rätt att ta del av sina egna journaler kräver HIPAA att organisationerna vidtar åtgärder för att säkerställa att informationen finns tillgänglig även vid brand eller systemfel. Efterlevnad av denna bestämmelse förutsätter att organisationerna har ett tillförlitligt säkerhetskopieringssystem som kan lagra patientinformation och återställa förlorade data.
Enligt HIPAA avser granskningskraven en organisations förmåga att övervaka hur behörig personal får tillgång till patientjournaler, enligt American Academy of Family Physicians. För att möjliggöra detta måste systemnätverket kunna tilldela unika användarnamn och lösenord samt definiera behörighetsnivåer för alla som använder systemet. Behörighetsnivåerna begränsar vilken typ av information en viss användare kan se och kan begränsa åtkomsten till en viss patientgrupp eller avdelning.
Granskningskraven omfattar även spårningsfunktioner som visar vem som har öppnat en viss journal, vilka ändringar som har gjorts och hur journalen såg ut innan ändringarna genomfördes. I praktiken fastställer HIPAA grundläggande riktlinjer för systemnätverk, vilket ger organisationerna möjlighet att anpassa kraven efter hur deras verksamhet är strukturerad.
Hälsa och Sjukdom © https://www.sjukdom.online