Drei Maßnahmen zur Verringerung der Risiken für PHI

Schutz von Gesundheitsinformationen im medizinischen Büro

Mit dem verstärkten Einsatz von Informationstechnologie im Gesundheitswesen muss Ihre Arztpraxis auch weiterhin Wege finden, um die Sicherheit der geschützten Gesundheitsinformationen (PHI) der Patienten, die sie bedienen, zu erhalten.

Was ist HIPAA Sicherheit?

Die HIPAA (Health Insurance Portability and Accountability Act) -Sicherheit bezieht sich auf die Einrichtung von Sicherheitsvorkehrungen für PHI in jedem elektronischen Format.

Darunter fallen alle Informationen, die elektronisch genutzt, gespeichert oder übertragen werden. Jede Einrichtung, die von der HIPAA als eine abgedeckte Einrichtung definiert wird, ist dafür verantwortlich, die Privatsphäre und die Sicherheit der Informationen ihrer Patienten zu gewährleisten sowie die Vertraulichkeit ihrer geschützten Gesundheitsinformationen zu wahren.

Abgedeckte Einheiten sind gesetzlich verpflichtet, Richtlinien und Verfahren zu entwickeln, die der Sicherheitsregel entsprechen, und führen schriftliche Aufzeichnungen über diese Richtlinien und Verfahren sowie Aufzeichnungen über Zugriff, Aktionen, Aktivitäten und Bewertungen, die von der Sicherheitsregel gefordert werden.

Regeln für die Aufrechterhaltung der HIPAA-Sicherheit

Die Regeln für die Aufrechterhaltung der HIPAA-Sicherheit beinhalten Schutzmaßnahmen für drei Schlüsselbereiche.

Verwaltungsgarantien

Physische Sicherheitsmaßnahmen

Technische Sicherheitsvorkehrungen

Weitere Informationen zur HIPAA-Sicherheitsregel von HHS.gov

Obwohl die HIPAA-Sicherheitsregel viele Richtlinien zu den administrativen, physischen und technischen Sicherheitsvorkehrungen enthält, die vorhanden sein sollten, geht sie nicht auf jedes Detail ein.

HHS.gov bietet Lehrmaterialien, die einen Einblick in Sicherheitsstandards geben sollen. Zu den zusätzlichen Informationen gehören Sicherheit 101 für abgedeckte Entitäten, Anforderungen für Richtlinien, Verfahren und Dokumentation, Risikoanalyse und Risikomanagement sowie Sicherheitsstandards für kleine Anbieter.