Nu primiți amenzi pentru încălcarea confidențialității
Prezentările făcute cu privire la informațiile de sănătate protejate de pacient (PHI) fără autorizația lor sunt considerate încălcări ale regulii de confidențialitate în cadrul HIPAA. Cele mai multe încălcări ale confidențialității nu se datorează unei intenții rău intenționate, ci sunt accidentale sau neglijente din partea organizației.
Fiecare cabinet medical are responsabilitatea față de pacienții lor prin legea federală de a păstra informațiile personale și sigure ale sănătății. Facilitățile par a fi la mila angajaților lor atunci când este vorba să se asigure că sunt conforme cu HIPAA, cu toate acestea, contrariul este adevărat. Atunci când securitatea pacienților cu PHI este încălcată, este un indiciu că există o gaură undeva în politica de conformitate a HIPAA.
Deși nicio politică nu este 100% sigură, există câteva zone pe care multe facilități nu le rezolvă atunci când planifică, dezvoltă și implementează politica lor privind confidențialitatea și securitatea informațiilor despre pacienți.
- Îmbunătățiți cabinetul medical într-un sistem electronic de înregistrări de sănătate pentru securitatea pe care un sistem de păstrare a înregistrărilor pe suport de hârtie nu îl poate oferi. Cu un sistem electronic de înregistrări de sănătate, informațiile pot fi transmise în mod convenabil și sigur prin internet. Informațiile electronice pot fi partajate cu alți furnizori de servicii medicale sau cu pacienții mult mai repede decât înregistrările pe hârtie, oferind acces instantaneu la întreaga înregistrare.
- O rețea de calculatoare securizată și conexiune la internet pentru a preveni hacking-ul rău intenționat.
- Accesul limitat la PHI la personalul medical, când informațiile nu sunt necesare pentru funcția lor specifică de post. Acest lucru reduce șansa de acces de către oricine care nu este direct legat de îngrijirea pacientului sau nu solicită informația pacientului de a-și face efectiv munca.
- Software-ul de urmărire pentru înregistrare și monitorizare de fiecare dată când un membru al personalului accesează sau preluă informații ca o modalitate de a semnala activitate suspectă.
- Distribuirea sarcinilor cabinetului medical în așa fel încât să împiedice orice persoană să aibă acces complet la înregistrarea medicală completă a pacientului. Aceasta ar trebui să facă parte integrantă din politica de control intern.