Pagina principala » Profesioniști în domeniul sănătății » Nu primiți amenzi pentru încălcarea confidențialității

    Nu primiți amenzi pentru încălcarea confidențialității

    Confidențialitatea încălcărilor datelor cu caracter personal protejate continuă să fie o problemă pentru întreaga industrie de sănătate. Facilitățile din întreaga țară s-au confruntat cu amenzi ca urmare a dezvăluirii neautorizate a informațiilor despre pacient, indiferent dacă au fost accidentale sau nu. Un număr mare de conturi pentru pacienți sunt implicate ori de câte ori se produce o încălcare care poate ajunge la câteva sute de mii până la câteva milioane de dolari în amenzi.
    Prezentările făcute cu privire la informațiile de sănătate protejate de pacient (PHI) fără autorizația lor sunt considerate încălcări ale regulii de confidențialitate în cadrul HIPAA. Cele mai multe încălcări ale confidențialității nu se datorează unei intenții rău intenționate, ci sunt accidentale sau neglijente din partea organizației.
    Fiecare cabinet medical are responsabilitatea față de pacienții lor prin legea federală de a păstra informațiile personale și sigure ale sănătății. Facilitățile par a fi la mila angajaților lor atunci când este vorba să se asigure că sunt conforme cu HIPAA, cu toate acestea, contrariul este adevărat. Atunci când securitatea pacienților cu PHI este încălcată, este un indiciu că există o gaură undeva în politica de conformitate a HIPAA.
    Deși nicio politică nu este 100% sigură, există câteva zone pe care multe facilități nu le rezolvă atunci când planifică, dezvoltă și implementează politica lor privind confidențialitatea și securitatea informațiilor despre pacienți.
    • Îmbunătățiți cabinetul medical într-un sistem electronic de înregistrări de sănătate pentru securitatea pe care un sistem de păstrare a înregistrărilor pe suport de hârtie nu îl poate oferi. Cu un sistem electronic de înregistrări de sănătate, informațiile pot fi transmise în mod convenabil și sigur prin internet. Informațiile electronice pot fi partajate cu alți furnizori de servicii medicale sau cu pacienții mult mai repede decât înregistrările pe hârtie, oferind acces instantaneu la întreaga înregistrare.
    • O rețea de calculatoare securizată și conexiune la internet pentru a preveni hacking-ul rău intenționat.
    • Accesul limitat la PHI la personalul medical, când informațiile nu sunt necesare pentru funcția lor specifică de post. Acest lucru reduce șansa de acces de către oricine care nu este direct legat de îngrijirea pacientului sau nu solicită informația pacientului de a-și face efectiv munca.
    • Software-ul de urmărire pentru înregistrare și monitorizare de fiecare dată când un membru al personalului accesează sau preluă informații ca o modalitate de a semnala activitate suspectă.
    • Distribuirea sarcinilor cabinetului medical în așa fel încât să împiedice orice persoană să aibă acces complet la înregistrarea medicală completă a pacientului. Aceasta ar trebui să facă parte integrantă din politica de control intern.
      Există multe resurse disponibile care oferă educație și formare profesională personalului din cabinetele medicale pentru a reduce posibilitatea încălcărilor HIPAA. Pentru a evita cu succes violările vieții private, fiecare furnizor și personal trebuie să fie educați și instruiți în domeniul politicii HIPAA. Trebuie depuse toate eforturile pentru a respecta liniile directoare stabilite de HIPAA. Pentru siguranța pacienților, a publicului și a cabinetului medical este necesar ca aceste linii directoare să fie urmărite cât mai aproape posibil.