
Sedan 1996 har Health Insurance Portability and Accountability Act (HIPAA) fastställt standarderna för hur patienters hälsouppgifter ska hanteras och överföras inom USA. För att uppfylla dessa krav måste vårdorganisationer och vårdgivare integrera specifika rutiner och tekniska lösningar i sina IT-system. HIPAA-kraven fokuserar på tre huvudområden: dataskydd, integritet och spårningskontroller – allt för att säkerställa konfidentialiteten hos patientinformation.
Sjukhus, vårdkliniker och andra hälsoinriktade verksamheter samlar in och utbyter patientinformation kontinuerligt. För att bevara patienternas konfidentialitet lägger HIPAA särskild vikt vid organisationens förmåga att skydda patientdata, enligt TechSoup, en referenswebbplats inom teknik. Detta innebär att vissa tekniska åtgärder måste finnas på plats i organisationens datornätverk och servrar.
Bland skyddsåtgärderna ingår ett medicinskt faktureringssystem som använder en standardiserad kodningsstruktur för registrering och hantering av faktureringsprocedurer mellan vårdgivare och betalare. För att förhindra förlust av patientdata vid systemfel eller brand krävs dessutom ett tillförlitligt säkerhetskopieringssystem. HIPAA ställer även krav på att organisationer löpande inhämtar uppdaterade patientgodkännanden – formulär som ger organisationen rätt att lagra och överföra patientdata.
Inom ramen för HIPAA handlar spårningskraven om hur en organisation övervakar vem som får åtkomst till patientdata. Teknikbaserad spårning omfattar användningen av olika åtkomstnivåer samt unika användarnamn och lösenord för alla som använder systemet. Spårningsfunktionerna ger också belägg för eventuella ändringar som gjorts i en patients journal och visar den ursprungliga versionen före ändringen.
Genom åtkomstnivåer begränsas mängden information en enskild användare kan se – både gällande en specifik patients journal och vilka patientjournaler som är tillgängliga överhuvudtaget. Eftersom varje organisation är uppbyggd utifrån sin egen verksamhet kan datorsystemet anpassas efter användarroller, åtkomstnivåer och behörigheter.
Eftersom alla datorsystem kan utsättas för obehöriga användare om de saknar en tillförlitlig säkerhetsbarriär, adresserar HIPAA:s tekniska krav behovet av en säker brandvägg som skyddar systemets data. Användningen av unika användarnamn och lösenord för behörig personal ingår också i detta krav, eftersom det förhindrar obehörig systemanvändning av patientfiler och skyddar information som delas via organisationens e-postserver.
Vid ett säkerhetsintrång erbjuder datakryptering ytterligare ett skyddslager för patienthälsouppgifter som lagras i systemet, liksom för all information som överförs genom organisationens nätverk och e-postserver.
Hälsa och Sjukdom © https://www.sjukdom.online