1. Hem
  2. Alternativ medicin
  3. Bett och stick
  4. Cancer
  5. Sjukdomar och behandlingar
  6. Tandhälsa
  7. Kost och näring
  8. Familjehälsa
  9. Hälso- och sjukvårdsbranschen
  10. Psykisk hälsa
  11. Folkhälsa och säkerhet
  12. Kirurgi och ingrepp
  13. Hälsa

IT-krav enligt HIPAA – så skyddas elektronisk patientinformation

I stället för att föreskriva specifika informationsteknologier för efterlevnad ger lagen om överförbarhet och ansvarsskyldighet för sjukförsäkringar från 1996 (HIPAA) vårdorganisationer riktlinjer för att skydda elektroniskt lagrad patientinformation från missbruk. Dessa riktlinjer omfattar kontroll av åtkomst till data i datorsystem, etablering av granskningskontroller, autentisering av data som organisationen skickar och tar emot samt verifiering av systemanvändares identitet.

Åtkomst- och behörighetskontroll

Varje organisation måste utveckla rutiner eller införa tekniker som styr vilken personal som får åtkomst till vårdorganisationens datorsystem. Föreskriften kräver dokumenterade rutiner där åtkomsten baseras på den anställdes roll eller tjänsteställning.

Bland de nätverkskomponenter en vårdorganisation kan använda för att kontrollera åtkomst internt finns intranätsystem – privata datornätverk – samt hårdvara eller mjukvara som upprättar en brandvägg för att blockera obehörig åtkomst.

Granskningskontroller

Säkerhetsansvariga vid vårdorganisationer kan införa tekniker som skapar spårningsloggar som registrerar varje försök att komma åt information. Teknikbaserade granskningskontroller kan upptäcka operativa avvikelser, exempelvis upprepade misslyckade inloggningsförsök mot nätverket.

Vårdorganisationer kan kombinera administrativa och nätverksrelaterade policyer med hårdvara och mjukvara för att både registrera och snabbt reagera på obehörig informationsåtkomst.

Dataautentisering

Vissa vårdorganisationer väljer att införa krypteringstekniker för att säkerställa skyddet av data som överförs mellan organisationen och dess samarbetspartners. Kryptering gör ett meddelande oläsligt för alla utom den mottagare som har nyckeln för att dekryptera informationen.

Utöver kommunikation med affärspartners kan kryptering användas för att överföra kliniska data och laboratorieresultat, eller för att kommunicera säkert med patienter. En organisation kan även överväga teknik för digitala signaturer och antivirusprogram för att autentisera data och skydda datorsystemen mot hackare.

Användarautentisering

HIPAA:s säkerhetsregel kräver att vårdorganisationer tilldelar varje anställd en unik användaridentifierare för inloggning i datorsystemen, samt inför automatisk utloggning vid arbetsstationerna.

Föreskriften rekommenderar tekniker för användarautentisering som spänner från lösenord och PIN-koder till biometriska identifieringssystem, såsom skanning av fingeravtryck och iris, samt smartkort som verifierar användare med behörighet att komma åt fysiska utrymmen, terminaler eller data som lagras i datorsystemen.

Hälsa och Sjukdom © https://www.sjukdom.online