
I stället för att föreskriva specifika informationsteknologier för efterlevnad ger lagen om överförbarhet och ansvarsskyldighet för sjukförsäkringar från 1996 (HIPAA) vårdorganisationer riktlinjer för att skydda elektroniskt lagrad patientinformation från missbruk. Dessa riktlinjer omfattar kontroll av åtkomst till data i datorsystem, etablering av granskningskontroller, autentisering av data som organisationen skickar och tar emot samt verifiering av systemanvändares identitet.
Varje organisation måste utveckla rutiner eller införa tekniker som styr vilken personal som får åtkomst till vårdorganisationens datorsystem. Föreskriften kräver dokumenterade rutiner där åtkomsten baseras på den anställdes roll eller tjänsteställning.
Bland de nätverkskomponenter en vårdorganisation kan använda för att kontrollera åtkomst internt finns intranätsystem – privata datornätverk – samt hårdvara eller mjukvara som upprättar en brandvägg för att blockera obehörig åtkomst.
Säkerhetsansvariga vid vårdorganisationer kan införa tekniker som skapar spårningsloggar som registrerar varje försök att komma åt information. Teknikbaserade granskningskontroller kan upptäcka operativa avvikelser, exempelvis upprepade misslyckade inloggningsförsök mot nätverket.
Vårdorganisationer kan kombinera administrativa och nätverksrelaterade policyer med hårdvara och mjukvara för att både registrera och snabbt reagera på obehörig informationsåtkomst.
Vissa vårdorganisationer väljer att införa krypteringstekniker för att säkerställa skyddet av data som överförs mellan organisationen och dess samarbetspartners. Kryptering gör ett meddelande oläsligt för alla utom den mottagare som har nyckeln för att dekryptera informationen.
Utöver kommunikation med affärspartners kan kryptering användas för att överföra kliniska data och laboratorieresultat, eller för att kommunicera säkert med patienter. En organisation kan även överväga teknik för digitala signaturer och antivirusprogram för att autentisera data och skydda datorsystemen mot hackare.
HIPAA:s säkerhetsregel kräver att vårdorganisationer tilldelar varje anställd en unik användaridentifierare för inloggning i datorsystemen, samt inför automatisk utloggning vid arbetsstationerna.
Föreskriften rekommenderar tekniker för användarautentisering som spänner från lösenord och PIN-koder till biometriska identifieringssystem, såsom skanning av fingeravtryck och iris, samt smartkort som verifierar användare med behörighet att komma åt fysiska utrymmen, terminaler eller data som lagras i datorsystemen.
Hälsa och Sjukdom © https://www.sjukdom.online