Trys apsaugos priemonės, skirtos sumažinti riziką PHI

Sveikatos informacijos apsauga medicinos tarnyboje

Didėjant informacinių technologijų naudojimui sveikatos priežiūros įstaigose, jūsų medicinos įstaiga turi ir toliau ieškoti būdų, kaip apsaugoti pacientų, kuriems jie teikia, apsaugotos sveikatos informacijos (PHI) saugumą.

Kas yra HIPAA Security?

Sveikatos draudimo perkeliamumo ir atskaitomybės įstatymas (HIPAA) reiškia saugumą PHI bet kokiu elektroniniu formatu.

Tai apima bet kokią naudojamą, saugomą ar perduodamą informaciją elektroniniu būdu. Bet kokia priemonė, kurią HIPAA apibrėžia kaip padengtą subjektą, atsako už savo paciento informacijos privatumo ir saugumo užtikrinimą bei saugomos jų sveikatos informacijos konfidencialumą.

Pagal įstatymus dengiami subjektai privalo kurti politiką ir procedūras, atitinkančias saugumo taisyklę, ir tvarkyti rašytinius šios politikos ir procedūrų bei prieigos, veiksmų, veiksmų ir įvertinimų, reikalaujamų pagal saugumo taisyklę, įrašus.

HIPAA saugumo palaikymo taisyklės

HIPAA saugumo išlaikymo taisyklės apima trijų pagrindinių sričių apsaugos priemones.

Administracinės apsaugos priemonės

Fizinės apsaugos priemonės

Techninės apsaugos priemonės

Daugiau informacijos apie HIPAA saugumo taisyklę iš HHS.gov

Nors HIPAA saugumo taisyklėje pateikiamos daug rekomenduojamų administracinių, fizinių ir techninių apsaugos priemonių, jame nėra išsamiai aptariama.

HHS.gov teikia švietimo dokumentus, skirtus suprasti saugumo standartus. Pateikiama papildoma informacija apima "Security 101" dengtoms įmonėms, politikos, procedūrų ir dokumentacijos reikalavimus, rizikos analizę ir rizikos valdymą bei mažų paslaugų teikėjų saugumo standartus.